日前,蔚來(lái)在其APP上稱(chēng),該公司收到外部郵件,對(duì)方聲稱(chēng)擁有蔚來(lái)內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬(wàn)美元(當(dāng)前約1570.5萬(wàn)元人民幣)等額比特幣。
(相關(guān)資料圖)
12月20日,網(wǎng)絡(luò)流傳的截圖顯示,有人士宣稱(chēng)破解蔚來(lái)大量數(shù)據(jù),包括蔚來(lái)內(nèi)部員工數(shù)據(jù)2.28萬(wàn)條、車(chē)主用戶(hù)身份證數(shù)據(jù)39.9萬(wàn)條,用戶(hù)地址數(shù)據(jù)65萬(wàn)條等信息,要價(jià)從0.1-0.25比特幣不等。
蔚來(lái)首席信息安全科學(xué)家、信息安全委員會(huì)負(fù)責(zé)人盧龍表示,在收到勒索郵件后,公司當(dāng)天即成立專(zhuān)項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對(duì),并第一時(shí)間向有關(guān)監(jiān)管部門(mén)報(bào)告此事件。經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶(hù)基本信息和車(chē)輛銷(xiāo)售信息。事件發(fā)生后,對(duì)公司網(wǎng)絡(luò)信息安全進(jìn)行了排查與強(qiáng)化。
蔚來(lái)董事長(zhǎng)、CEO李斌亦在蔚來(lái)APP中回復(fù)稱(chēng):“非常抱歉發(fā)生這樣的事。保護(hù)好用戶(hù)信息安全是我們的責(zé)任,我們沒(méi)有做好,向大家深表歉意,會(huì)對(duì)此次事件給用戶(hù)帶來(lái)的損失承擔(dān)責(zé)任。我們會(huì)協(xié)同有關(guān)部門(mén)深入調(diào)查此次事件,對(duì)竊取和買(mǎi)賣(mài)此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會(huì)與不法行為妥協(xié),也請(qǐng)大家及時(shí)提供線(xiàn)索。”
有分析認(rèn)為,蔚來(lái)的部分?jǐn)?shù)據(jù)庫(kù)或被黑客攻破,并導(dǎo)致了相關(guān)用戶(hù)、車(chē)輛銷(xiāo)售等重要信息的泄露。此前,包括通用、豐田等知名車(chē)企,亦有遭遇黑客攻擊,并導(dǎo)致數(shù)據(jù)外泄的先例。
今年10月,豐田汽車(chē)在一份聲明中表示,使用其T-connect服務(wù)的約29.6萬(wàn)名客戶(hù)的個(gè)人信息可能已被泄露,包括電子郵箱地址和客戶(hù)編號(hào);通用汽車(chē)注意到2022年4月11日至29日期間在線(xiàn)客戶(hù)賬戶(hù)出現(xiàn)可疑登錄,導(dǎo)致未經(jīng)授權(quán)使用客戶(hù)獎(jiǎng)勵(lì)積分兌換禮品卡;去年6月,大眾汽車(chē)方面曾表示,有將近330萬(wàn)名客戶(hù)或潛在買(mǎi)家的數(shù)據(jù)遭泄露。
不僅僅是在汽車(chē)行業(yè),此前包括蘋(píng)果、Meta等知名科技巨頭以及美高梅、 H-Hotels、華住、攜程等旅游行業(yè)巨頭遭遇黑客攻擊并導(dǎo)致用戶(hù)數(shù)據(jù)泄露。
當(dāng)前汽車(chē)正和網(wǎng)絡(luò)產(chǎn)生深度鏈接,除了用戶(hù)數(shù)據(jù)安全外,智能網(wǎng)聯(lián)汽車(chē)本身的安全值得行業(yè)的關(guān)注。
J.D. Power的研報(bào)顯示,目前全球市場(chǎng)搭載智能網(wǎng)聯(lián)功能的新車(chē)滲透率約為45%,預(yù)計(jì)至2025年可達(dá)到接近60%的市場(chǎng)規(guī)模。2020年,中國(guó)智能網(wǎng)聯(lián)汽車(chē)滲透率為15%左右,而2025年市場(chǎng)滲透率有望超過(guò)75%,高于全球市場(chǎng)平均水平。
今年5月,英國(guó)一家信息安全公司發(fā)文稱(chēng),不法分子通過(guò)藍(lán)牙鑰匙系統(tǒng)的漏洞侵入特斯拉車(chē)輛,并且在10秒鐘內(nèi)可以開(kāi)走車(chē)輛;德國(guó)的一位研究人員則表示,通過(guò)網(wǎng)絡(luò)可以控制超過(guò)25輛特斯拉的燈光、娛樂(lè)等系統(tǒng)。
360公司創(chuàng)始人周鴻祎曾在兩會(huì)上建議,借鑒傳統(tǒng)汽車(chē)碰撞測(cè)試?yán)砟?,盡快建立智能網(wǎng)聯(lián)汽車(chē)“數(shù)字空間碰撞測(cè)試”機(jī)制,強(qiáng)制要求在我國(guó)境內(nèi)銷(xiāo)售的智能網(wǎng)聯(lián)汽車(chē)都必須通過(guò)“數(shù)字空間碰撞測(cè)試”認(rèn)證,通過(guò)依法合規(guī)地對(duì)車(chē)身網(wǎng)絡(luò)、車(chē)云網(wǎng)絡(luò)、車(chē)數(shù)網(wǎng)絡(luò)、車(chē)聯(lián)網(wǎng)絡(luò)和車(chē)企網(wǎng)絡(luò)進(jìn)行滲透測(cè)試,發(fā)現(xiàn)汽車(chē)“云、管、端”全系統(tǒng)數(shù)字安全問(wèn)題,保障汽車(chē)出廠安全。
10月,工信部發(fā)布的《道路機(jī)動(dòng)車(chē)輛生產(chǎn)準(zhǔn)入許可管理?xiàng)l例(征求意見(jiàn)稿)》中提出,智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品同時(shí)應(yīng)當(dāng)符合預(yù)期功能安全、功能安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)、技術(shù)規(guī)范要求,其中具有自動(dòng)駕駛功能的產(chǎn)品應(yīng)當(dāng)通過(guò)風(fēng)險(xiǎn)測(cè)試評(píng)估;生產(chǎn)智能網(wǎng)聯(lián)汽車(chē)企業(yè)同時(shí)應(yīng)當(dāng)具備車(chē)輛產(chǎn)品網(wǎng)絡(luò)安全、數(shù)據(jù)安全保障能力。
每經(jīng)記者 張虹蕾 宗旭 實(shí)習(xí)編輯 梁梟當(dāng)人們享受高科技成果帶來(lái)的便利時(shí),數(shù)據(jù)安全事件也時(shí)有發(fā)生。因此,當(dāng)下運(yùn)營(yíng)方面臨的重要挑戰(zhàn)之一更多
2019-02-18 09:02:32