0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

李斌致歉蔚来数据泄露,黑客疑似明码标价,车主信息安全谁来守护?

lPCU_elecfans 来源:未知 2022-12-22 07:10 次阅读
电子发烧友网报道(文/吴子鹏)日前,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币
事件引起了广泛的关注,蔚来官方声明下,车主已经发布了数百条留言,并且讨论的热度不减。在车主的讨论中,大部分车主比较关注的事情是,蔚来此次规模性的数据泄露原因是什么?哪些数据被泄露?泄露到了何种程度?蔚来是否会妥协付款?
针对这些问题,蔚来创始人、董事长、首席执行官李斌在蔚来官方社区致歉并表示,“会对此次事件给用户带来的损失承担责任”,“对窃取和买卖此次事件相关数据的违法犯罪行为追查到底,我们不会与不法行为妥协。”

黑客疑似明码标价

在卢龙发布的《关于数据安全事件的声明》中有提到,经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。蔚来将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。

图源:蔚来官方社区
同时,围绕此次事件,网络上流传一份黑客对蔚来汽车的勒索报价。如下图所示,内容大概就是黑客公开展示的一则信息,其中提到,在事件发生之后曾两次联系蔚来,但是蔚来均没有妥协,不愿意买断。因此黑客决定将这些数据有偿曝光,并提供了一份明码标价的价格表。

网传黑客售卖信息截图
通过这份没有经过官方确认的报价表能够发现,此次泄露最多的信息可能是蔚来用户注册信息,大概有4850000条,黑客明确表示这些信息对蔚来的竞争对手是有用的,售价为0.15比特币。此外,还有蔚来内部员工数据228000条,车主用户身份证数据3990000条,用户地址数据650000等信息,报价均在0.1-0.25比特币之间。

用户数据是车企最宝贵的财富

目前,全球主流的汽车市场全部都已经迈入到智能网联发展阶段,致使汽车在两方面的数据出现爆发式增长,一个是智能驾驶带来的行驶数据,还有一个便是用户信息数据。
此次蔚来数据泄露事件所涉及的便是员工和用户信息数据,来源分别是企业的数字化管理以及车主App。我们在此主要聊聊后者。在智能网联汽车领域,几乎每一个车企都有一套自己的App,用于帮助用户了解汽车基本信息,如车况、保养、里程等,当然也有一定的社交功能。目前车友活动很多都不再依靠传统QQ群和微信群的方式,而是有专门的车主社区,可以让一个地区的车主发起活动倡议。
对于车企而言,智能网联化的汽车就是一个数字终端,需要提供一个无缝链接的数字化体验,以智能手机为起点再合适不过。我们电子发烧友网曾在多篇报道吉利汽车战略,尤其是吉利收购魅族时强调过这一点。从手机上的App出发,便能做用户聚合,提升用户黏性,最终形成一个生态圈。
因此,在现今的汽车圈,也有一句行业共识的话:对用户数据的挖掘,就是智能汽车的本质。
这么说是有根据的。从汽车智能化发展来看,未来的汽车架构是软件定义硬件,在整车研发时会分两个阶段,前期是软件和硬件的开发解耦,后期则是软件和硬件的持续协同。那么对于整车后期开发而言,架构化的软件以及模块化的硬件最终是要服务平台化的汽车。而平台化汽车的核心宗旨是什么呢?是用户需求导向的定制化开发,因此在协同开发阶段,用户画像构建是最重要的环节,否则最终的车机平台大概率要被车主唾弃。要构建贴近用户的画像,交互评价数据和用户使用数据等是必不可少的。
此外,用户大数据还能够更好地帮助车企定制战略。比如以蔚来举例,哪个城市的车主密集度高,那么换电站的配比就要跟上;北方车主对用车的感触则能够帮助蔚来持续优化自己的电池包技术,比如加入自加热的技术;还有自动驾驶技术的优化,可以通过用户数据看到哪些常用场景是自己没有覆盖到的,在下一次优化时可以着重提出来。
因此可以说,用户数据是智能网联时代车企最宝贵的财富。

车主信息安全谁来守护?

然而,我们也不得不正视一个问题——过往车企对用户都是“放养”的状态,在直面用户这一环当惯了“甩手掌柜”,因此对功能安全有偏执要求的车企面对突然涌来的用户数据,并没有建立起一套同样要求严苛的安全体系。
比如在车企做App这一点上,车企的出发点是为了主导用户生态圈的建设,而不让其掌握在tier 1或者tier 2级供应商的手上。而车企App作为用户现实车辆和虚拟生活的交叉点,加上互联网实名制的要求,必然要接触到大量的用户数据。目前车企在用户数据安全防护方面基本是摸着石头过河,很多措施都有待加强。根据行业媒体的统计,目前全球包括通用汽车、丰田汽车、本田汽车和福特汽车等国际汽车巨头在内的100多家车企都发生过不同程度的数据泄露事件。比如去年中旬大众集团的数据泄露事件中,就有330万名客户被波及,原因是2019年8月至2021年5月期间大众一家供应商将这些未曾脱敏的数据留在了互联网上。
目前,政府和行业监管部门对于汽车产业用户数据安全保护也没有成套的措施,基本属于发现一个查处一个,如果没有涉及到用户投诉,也就成了车企和用户之间的问题,监管部门并不介入。实际上,当前在汽车用户数据保护方面,从信息收集、分析、存储、传输、查询、利用、删除到向境外提供等方面并没有明确的法规细则。
在国内,国家互联网信息办公室会同相关部门,根据《网络安全法》等法律法规,起草了《汽车数据安全管理若干规定(征求意见稿)》,目前正处于意见征询的阶段,而这是我国首个汽车行业数据安全管理的规章制度。
在国外,目前汽车行业大都遵循的也是传统的互联网数据保护条例,并非是专用于汽车产业的。比如2021年中旬,德国下萨克森州数据保护局对大众进行处罚时,所依照的是《通用数据保护条例》。
此外,现阶段和汽车相关的数据,无论是行驶数据还是用户数据,都在高速爆发期,会不断涌现出新的内容,这也给汽车数据安全保护提供了更严峻的挑战。正如清华大学学科办主任、车辆与运载学院教授杨殿阁在点评“国家网信办就汽车数据安全管理征求意见”这一事件时表示,智能汽车信息安全问题是新出现的问题,尚无完善的解决方案。智能汽车的数据安全问题是最近刚刚出现的,针对这样的问题,它的监管手段、技术层面还都不完善,怎么去做还有待研究。《汽车数据安全管理若干规定(征求意见稿)》规定的很细,当然也还存在进一步细化跟完善的空间。
从目前的情况来看,蔚来汽车的事件并没有专门的法律可以遵循,对于受害车主如何赔偿,基本上尺度由蔚来和车主的协商决定。而此次事件让很多人气愤车企胡乱收取用户数据,但也正是因为没有规矩,车企才敢把手伸这么长。

后记

蔚来汽车作为造车新势力中的代表,在用户App功能设定方面处于行业领先的位置,也受到了车主和行业的好评。这也使得蔚来能够获取到更多维度的用户数据,更容易被不法分子盯上。而如何保护好用户数据以及更广泛意义上的汽车数据,不是蔚来一家要面对的问题,是全行业的问题。

声明:本文由电子发烧友原创,转载请注明以上来源。如需入群交流,请添加微信elecfans999,投稿爆料采访需求,请发邮箱huangjingjing@elecfans.com。


更多热点文章阅读

  • 狂砸900亿美元!塔塔集团半导体投资超美欧补贴,印度半导体制造这就成了?
  • 全球首架C919正式交付,背后是中国制造业的崛起
  • 包机出海拿下10亿订单!企业面对面沟通,或更利于电子产品出口!
  • 千亿芯片出货的Arm,能在PC市场称王吗?
  • 被裹挟的台积电与昂贵的“美国制造”:投资400亿美元补贴不足5%


原文标题:李斌致歉蔚来数据泄露,黑客疑似明码标价,车主信息安全谁来守护?

文章出处:【微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:李斌致歉蔚来数据泄露,黑客疑似明码标价,车主信息安全谁来守护?

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    能源新总部落户武汉光谷,加速推动全国充换电网络建设

    8月20日,汽车在其年度盛会“2024加电日”上宣布了重大战略部署。创始人、董事长兼
    的头像 发表于 08-20 17:01 1228次阅读

    来神玑5nm智驾芯片流片成功

    在日前举办的2024创新科技日上,汽车董事长李斌宣布,全球首颗车规级5纳米高性能智驾芯片
    的头像 发表于 07-31 11:10 544次阅读

    整车全域操作系统SkyOS·天枢全量发布

    在NIO IN2024创新科技日的璀璨舞台上,创始人、董事长、CEO李斌震撼宣布,行业瞩目的整车全域操作系统——SkyOS·天枢正式
    的头像 发表于 07-29 15:26 537次阅读

    抄不会小米作业

    整整3万,也取代了ET5成为旗下最便宜的车型。从配置与参数层面李斌都拿出了诚意,在发布会中不但在各种性能演示中“吊打”特斯拉,且重点阐述的“家庭”“影音”“大床
    的头像 发表于 05-30 08:05 156次阅读
    <b class='flag-5'>蔚</b><b class='flag-5'>来</b>抄不会小米作业

    与中国一汽签署战略合作框架协议,助力智能电动汽车高速发展

    5月21日,与中国一汽在「吉林·安徽合作发展交流座谈会」上签署战略合作框架协议。创始人、董事长、CEO李斌,中国一汽董事长、党委书记
    的头像 发表于 05-22 10:08 1122次阅读
    <b class='flag-5'>蔚</b><b class='flag-5'>来</b>与中国一汽签署战略合作框架协议,助力智能电动汽车高速发展

    50万台量产车下线,乐道品牌5月15日发布

    首席执行官李斌表示,自 2019 年以来,在中国高端纯电动车市场的销量始终位居榜首,成为了中国汽车行业技术进步与品牌提升的代表。
    的头像 发表于 05-09 10:21 266次阅读

    150kWh超长续航电池包量产,续航里程达1055公里

    此外,公司还将举行150度电池包穿越318川藏线的直播活动,涵盖时间段为4月8日至4月15日,预计覆盖总路程为1600公里,起点定为成都。记者采访CEO
    的头像 发表于 04-08 16:11 638次阅读

    汽车与吉利汽车联手打造互联充电网络

    未来,这些车企的车主均能通过各自品牌的App查阅到充电设施的详细信息,如位置、费用、使用情况以及详细的导航图,甚至可以进行快速的扫码充电和订单支付。此外,吉利自家的充电网络也有望与
    的头像 发表于 03-27 16:12 790次阅读

    鉴源实验室丨汽车数据安全标准现状研究

    随着智能化和网联化发展,汽车产生的数据和暴露的接口逐渐增多,数据安全事件频发,如2019年,某汽车制造商的供应链遭到黑客攻击,导致大量汽车数据
    的头像 发表于 03-27 13:27 2546次阅读
    鉴源实验室丨汽车<b class='flag-5'>数据</b><b class='flag-5'>安全</b>标准现状研究

    宣布完成NIO Phone 2研发,每年仅发布一款新机

    值得注意的是,早在2023年9月的创新科技日,李斌曾在接受媒体采访时透露,手机会持续迭代,研发周期已形成“固定模式”,第二代NIO
    的头像 发表于 03-19 15:40 1296次阅读

    新品牌“乐道”首款车型或命名L60

    后续,经由董事长李斌以及联合创始人秦力洪确认,第二品牌正式定名为‘乐道’(英文名:ONVO)。该品牌目前处于筹备阶段,预计在5月中上
    的头像 发表于 03-14 16:12 450次阅读

    亏损211亿 寄望阿尔卑斯提振销量

     在最近的一次业绩电话会上,汽车董事长李斌坦承,公司2024年的首要任务是推动面向大众市场的新品牌增长。
    的头像 发表于 03-06 15:11 2995次阅读

    ChatGPT遭安全风波:用户敏感信息或遭泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息
    的头像 发表于 02-05 11:15 1560次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息
    的头像 发表于 01-31 11:25 742次阅读

    喜提157亿!等到“中东土豪”?

    至此,李斌失去“第一大股东”的位置,变为持股20%的CYVN。李斌表示,“此次投资将为
    的头像 发表于 12-28 17:20 920次阅读
    喜提157亿!<b class='flag-5'>蔚</b><b class='flag-5'>来</b>等到“中东土豪”?