日前,蔚來在其APP上稱,該公司收到外部郵件,對方聲稱擁有蔚來內部數據,并以泄露數據勒索225萬美元(當前約1570.5萬元人民幣)等額比特幣。
12月20日,網絡流傳的截圖顯示,有人士宣稱破解蔚來大量數據,包括蔚來內部員工數據2.28萬條、車主用戶身份證數據39.9萬條,用戶地址數據65萬條等信息,要價從0.1-0.25比特幣不等。
蔚來首席信息安全科學家、信息安全委員會負責人盧龍表示,在收到勒索郵件后,公司當天即成立專項小組進行調查與應對,并第一時間向有關監(jiān)管部門報告此事件。經初步調查,被竊取數據為2021年8月之前的部分用戶基本信息和車輛銷售信息。事件發(fā)生后,對公司網絡信息安全進行了排查與強化。
(資料圖)
蔚來董事長、CEO李斌亦在蔚來APP中回復稱:“非常抱歉發(fā)生這樣的事。保護好用戶信息安全是我們的責任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔責任。我們會協(xié)同有關部門深入調查此次事件,對竊取和買賣此次事件相關數據的違法犯罪行為追查到底。我們不會與不法行為妥協(xié),也請大家及時提供線索。”
有分析認為,蔚來的部分數據庫或被黑客攻破,并導致了相關用戶、車輛銷售等重要信息的泄露。此前,包括通用、豐田等知名車企,亦有遭遇黑客攻擊,并導致數據外泄的先例。
今年10月,豐田汽車在一份聲明中表示,使用其T-connect服務的約29.6萬名客戶的個人信息可能已被泄露,包括電子郵箱地址和客戶編號;通用汽車注意到2022年4月11日至29日期間在線客戶賬戶出現可疑登錄,導致未經授權使用客戶獎勵積分兌換禮品卡;去年6月,大眾汽車方面曾表示,有將近330萬名客戶或潛在買家的數據遭泄露。
不僅僅是在汽車行業(yè),此前包括蘋果、Meta等知名科技巨頭以及美高梅、 H-Hotels、華住、攜程等旅游行業(yè)巨頭遭遇黑客攻擊并導致用戶數據泄露。
當前汽車正和網絡產生深度鏈接,除了用戶數據安全外,智能網聯(lián)汽車本身的安全值得行業(yè)的關注。
J.D. Power的研報顯示,目前全球市場搭載智能網聯(lián)功能的新車滲透率約為45%,預計至2025年可達到接近60%的市場規(guī)模。2020年,中國智能網聯(lián)汽車滲透率為15%左右,而2025年市場滲透率有望超過75%,高于全球市場平均水平。
今年5月,英國一家信息安全公司發(fā)文稱,不法分子通過藍牙鑰匙系統(tǒng)的漏洞侵入特斯拉車輛,并且在10秒鐘內可以開走車輛;德國的一位研究人員則表示,通過網絡可以控制超過25輛特斯拉的燈光、娛樂等系統(tǒng)。
360公司創(chuàng)始人周鴻祎曾在兩會上建議,借鑒傳統(tǒng)汽車碰撞測試理念,盡快建立智能網聯(lián)汽車“數字空間碰撞測試”機制,強制要求在我國境內銷售的智能網聯(lián)汽車都必須通過“數字空間碰撞測試”認證,通過依法合規(guī)地對車身網絡、車云網絡、車數網絡、車聯(lián)網絡和車企網絡進行滲透測試,發(fā)現汽車“云、管、端”全系統(tǒng)數字安全問題,保障汽車出廠安全。
10月,工信部發(fā)布的《道路機動車輛生產準入許可管理條例(征求意見稿)》中提出,智能網聯(lián)汽車產品同時應當符合預期功能安全、功能安全、網絡安全和數據安全相關標準、技術規(guī)范要求,其中具有自動駕駛功能的產品應當通過風險測試評估;生產智能網聯(lián)汽車企業(yè)同時應當具備車輛產品網絡安全、數據安全保障能力。
關于我們| 聯(lián)系方式| 版權聲明| 供稿服務| 友情鏈接
咕嚕網 m.ulq4xuwux.cn 版權所有,未經書面授權禁止使用
Copyright©2008-2020 By All Rights Reserved 皖ICP備2022009963號-10
聯(lián)系我們: 39 60 29 14 2@qq.com