日前,蔚來在其APP上稱,該公司收到外部郵件,對方聲稱擁有蔚來內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬美元(當(dāng)前約1570.5萬元人民幣)等額比特幣。
(相關(guān)資料圖)
12月20日,網(wǎng)絡(luò)流傳的截圖顯示,有人士宣稱破解蔚來大量數(shù)據(jù),包括蔚來內(nèi)部員工數(shù)據(jù)2.28萬條、車主用戶身份證數(shù)據(jù)39.9萬條,用戶地址數(shù)據(jù)65萬條等信息,要價從0.1-0.25比特幣不等。
蔚來首席信息安全科學(xué)家、信息安全委員會負(fù)責(zé)人盧龍表示,在收到勒索郵件后,公司當(dāng)天即成立專項小組進(jìn)行調(diào)查與應(yīng)對,并第一時間向有關(guān)監(jiān)管部門報告此事件。經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。事件發(fā)生后,對公司網(wǎng)絡(luò)信息安全進(jìn)行了排查與強化。
蔚來董事長、CEO李斌亦在蔚來APP中回復(fù)稱:“非常抱歉發(fā)生這樣的事。保護好用戶信息安全是我們的責(zé)任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔(dān)責(zé)任。我們會協(xié)同有關(guān)部門深入調(diào)查此次事件,對竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會與不法行為妥協(xié),也請大家及時提供線索。”
有分析認(rèn)為,蔚來的部分?jǐn)?shù)據(jù)庫或被黑客攻破,并導(dǎo)致了相關(guān)用戶、車輛銷售等重要信息的泄露。此前,包括通用、豐田等知名車企,亦有遭遇黑客攻擊,并導(dǎo)致數(shù)據(jù)外泄的先例。
今年10月,豐田汽車在一份聲明中表示,使用其T-connect服務(wù)的約29.6萬名客戶的個人信息可能已被泄露,包括電子郵箱地址和客戶編號;通用汽車注意到2022年4月11日至29日期間在線客戶賬戶出現(xiàn)可疑登錄,導(dǎo)致未經(jīng)授權(quán)使用客戶獎勵積分兌換禮品卡;去年6月,大眾汽車方面曾表示,有將近330萬名客戶或潛在買家的數(shù)據(jù)遭泄露。
不僅僅是在汽車行業(yè),此前包括蘋果、Meta等知名科技巨頭以及美高梅、 H-Hotels、華住、攜程等旅游行業(yè)巨頭遭遇黑客攻擊并導(dǎo)致用戶數(shù)據(jù)泄露。
當(dāng)前汽車正和網(wǎng)絡(luò)產(chǎn)生深度鏈接,除了用戶數(shù)據(jù)安全外,智能網(wǎng)聯(lián)汽車本身的安全值得行業(yè)的關(guān)注。
J.D. Power的研報顯示,目前全球市場搭載智能網(wǎng)聯(lián)功能的新車滲透率約為45%,預(yù)計至2025年可達(dá)到接近60%的市場規(guī)模。2020年,中國智能網(wǎng)聯(lián)汽車滲透率為15%左右,而2025年市場滲透率有望超過75%,高于全球市場平均水平。
今年5月,英國一家信息安全公司發(fā)文稱,不法分子通過藍(lán)牙鑰匙系統(tǒng)的漏洞侵入特斯拉車輛,并且在10秒鐘內(nèi)可以開走車輛;德國的一位研究人員則表示,通過網(wǎng)絡(luò)可以控制超過25輛特斯拉的燈光、娛樂等系統(tǒng)。
360公司創(chuàng)始人周鴻祎曾在兩會上建議,借鑒傳統(tǒng)汽車碰撞測試?yán)砟?,盡快建立智能網(wǎng)聯(lián)汽車“數(shù)字空間碰撞測試”機制,強制要求在我國境內(nèi)銷售的智能網(wǎng)聯(lián)汽車都必須通過“數(shù)字空間碰撞測試”認(rèn)證,通過依法合規(guī)地對車身網(wǎng)絡(luò)、車云網(wǎng)絡(luò)、車數(shù)網(wǎng)絡(luò)、車聯(lián)網(wǎng)絡(luò)和車企網(wǎng)絡(luò)進(jìn)行滲透測試,發(fā)現(xiàn)汽車“云、管、端”全系統(tǒng)數(shù)字安全問題,保障汽車出廠安全。
10月,工信部發(fā)布的《道路機動車輛生產(chǎn)準(zhǔn)入許可管理條例(征求意見稿)》中提出,智能網(wǎng)聯(lián)汽車產(chǎn)品同時應(yīng)當(dāng)符合預(yù)期功能安全、功能安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)、技術(shù)規(guī)范要求,其中具有自動駕駛功能的產(chǎn)品應(yīng)當(dāng)通過風(fēng)險測試評估;生產(chǎn)智能網(wǎng)聯(lián)汽車企業(yè)同時應(yīng)當(dāng)具備車輛產(chǎn)品網(wǎng)絡(luò)安全、數(shù)據(jù)安全保障能力。
每經(jīng)記者 張虹蕾 宗旭 實習(xí)編輯 梁梟當(dāng)人們享受高科技成果帶來的便利時,數(shù)據(jù)安全事件也時有發(fā)生。因此,當(dāng)下運營方面臨的重要挑戰(zhàn)之一更多
2019-02-18 09:02:32