Der Sicherheitsforscher Anurag Sen fand im Internet eine ungeschützte interne Datenbank des Ölgiganten Shell, in der die Daten von Nutzern von Shell Recharge Ladestationen für Elektrofahrzeuge gespeichert sind. Der Datenbestand umfasst fast einen Terabyte an Protokolldaten des weltweiten Netzwerks von Hunderttausenden von Ladestationen für Elektrofahrzeuge, das das Unternehmen 2019 teilweise von Greenlots übernommen hat. Greenlots bot Kunden, die Fahrzeugflotten betreiben, Ladedienstleistungen und -technologien für Elektrofahrzeuge (EV) an.
Der Konzern erklärt , dass er eine Untersuchung einleitet habe.
Die interne Datenbank, die in der Cloud von Amazon gehostet wurde, enthielt laut Sen Millionen von Protokollen, darunter auch Details über Kunden, die das EV-Ladenetzwerk nutzten. Die Datenbank hatte kein Passwort, so dass jeder im Internet über seinen Webbrowser auf die Daten zugreifen konnte.
Die Daten, die von TechCrunch eingesehen wurden, enthielten Namen, E-Mail-Adressen und Telefonnummern von Flottenkunden, die das EV-Ladenetz nutzen. Die Datenbank enthielt auch die Namen von Flottenbetreibern, d. h. Organisationen - wie z. B. Polizeidienststellen - mit Fahrzeugen, die über das Netzwerk aufgeladen werden. Einige der Daten enthielten Fahrzeugidentifikationsnummern (VINs).
Sen erklärte, die Datenbank enthalte auch die Standorte der Shell-EV-Ladestationen, einschließlich privater Ladestationen für Haushalte.
Es ist zum Zeitpunkt der Veröffentlichung dieses Artikels am 12.06.2023 nicht klar, was dazu führte, dass die Datenbank öffentlich zugänglich wurde oder wie lange die Daten öffentlich waren. Häufig sind solche Datenpannen Konfigurationsfehler ursächlich.