蔚来准备如何应对用户信息泄露事件?

美股研究社 2022-12-23 21:18


来源 | 品驾

近日,网上流传了一份关于第三方违法出售蔚来信息数据并明码标价:其中包括蔚来内部员工数据22800条,车主用户身份数据近40万条,还包括用户地址信息、车主贷款数据等。


虽然这份信息的来源有待考证,不过蔚来还是对于近日发生的信息泄露问题进行了回应。


12月20日下午,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告称,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万元人民币)等额比特币。


据卢龙透露,在收到勒索邮件后,蔚来当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。


而关于具体的信息泄露渠道,蔚来并没有进一步公布。


蔚来创始人李斌则回应,“非常抱歉发生这样的事。没有保护好用户信息安全是我们的责任,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。”


图源:蔚来App


值得注意的是,这也是我国车企第一次被公开的用户个人信息泄漏。


01

蔚来的回应有几层含义?

首先,在声明中,没有公布黑客入侵的具体途径,或者辟谣非内部泄露所致。对于进一步公开信息,让用户了解真实情况,蔚来需要同步更新的调查进展。

图源:蔚来App

其次,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在社区中还解释称,本次事件不涉及车辆使用中产生的数据,比如行车轨迹、座舱数据,也不影响车辆的架乘或远程控制。不过,关于此后蔚来如何继续改进,维护用户信息安全,则没有进一步回应。

同时,如果不是网络上流传出相关售卖信息,早在12月11日发生的黑客勒索事件,蔚来为何没有第一时间回应并提醒用户注意潜在风险,而是直到事件发酵才选择发布公告,在事件处理方式上欠妥。

而在蔚来App上,很多蔚来车主也十分关心,在信息泄露后,接下来应该注意什么。

比如,车主应该提防哪些风险,怎么界定损失和数据泄露有关,以及声称“要对用户带来的损失承担责任”会如何承担等等。

图源:蔚来App

据品驾了解,有第三方数据安全技术公司正在帮助蔚来做信息安全改造,目前蔚来正在修复潜在的信息泄露风险。

02

用户数据信息泄露,
比我们想象的还要多

放眼国际,跨国车企的信息泄露,包括用户个人信息泄露也不在少数。

在蔚来之前,今年汽车行业最大的用户数据泄露来自于丰田,就在10月,丰田发现,T-Connect网站源代码的一部分被错误地发布在GitHub上,其中包含存储客户电子邮件地址和管理号码的数据服务器的访问密钥。这使未经授权的第三方可以在2017年12月至2022年9月15日期间访问296,019名客户的详细信息,这造成的丰田车主数据泄露达30万人。

不过,丰田在声明中强调,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露,包括电子邮箱地址和客户编号等,但其他敏感信息如姓名、电话号码和信用卡信息等均未受到影响。从用户个人信息泄露程度来看,蔚来此次的影响要高于此前丰田的用户数据泄露。

值得注意的是,关于此次事件丰田的处理方式。

根据外媒报道,丰田汽车已就此事向受影响的客户发送了电子道歉邮件,并且建立了网站表单,从而使客户可以查看自己的电子邮箱是否在可能被泄露的范围内。此外,丰田汽车还设立了专门的呼叫中心,以回答客户针对信息泄露的相关问题。

2021年,大众及奥迪也经历了数据泄露问题,受影响的客户及潜在买家超过330万人。泄露的数据包含相关客户和潜在买家的姓名、地址和电话号码等个人信息,美国和加拿大的90,000名客户的“更机密”数据被泄露,包括获得贷款。资格信息和社会安全号码等。

关于此次事件,大众的处理方式包括:敏感数据已暴露的个人将通过注册代码获得免费信用监控。这意味着,被暴露信息的个人,可以监控到自己的信息是否受到损害。

其次,聘请外部网络安全专家调查这起事件。

同时,为那些认为自己受到数据泄露影响的人设立了一个帮助中心。 这一点可以平息更多用户及车主的疑问。

从丰田及大众的经历来看,用户信息数据泄露,其实在汽车行业并非个例。

有媒体报道,很多车企在遭遇黑客勒索时,会选择缴纳赎金息事宁人。这种暗戳戳的交易,没有车企会选择主动承认,因为这意味着在面对用户信息安全问题上,车企选择隐瞒和妥协。

这种做法的前车之鉴就是2016年,美国网约车巨头优步(Uber)经历的一起重大黑客攻击事件。因Uber前首席安全官约瑟夫·沙利文在收到匿名邮件后,第一时间选择以发现安全漏洞赏金的名义向黑客支付了价值10万美元的比特币,并与黑客签订保密协议。

最终该事件被暴露,瑟夫·沙利文被起诉。

所以,蔚来在回应中称不会支付赎金的做法,并不是与黑客硬钢,而是这种做法并不能真正保护数据不被曝光。花钱不但不能保平安,可能还犯法。

03

车企都拥有哪些用户隐私数据?

相比于政府机构、国际组织、门户网站、航空公司等数据泄露重点行业,最近几年,汽车制造商的数据泄露问题也越来越普遍。

另一方面,智能汽车时代的到来,除了用户个人信息数据,5G、网联化、车载传感器所获得的用户行驶数据,所涉及的隐私和安全问题同样不可小觑。

《速度与激情8》中自动驾驶汽车失控场景 图源:源于网络

国家工业信息安全发展研究中心的一项调研显示,一辆智能网联汽车每天至少收集10TB的数据,不仅数量极大,而且涉及到驾乘人员的出行轨迹、习惯、语音、视频等等,一旦遭受侵害会泄露个人隐私。

国家工业信息安全发展研究中心也建议车企,从两个角度提升数据安全方面的能力:

一是提升核心基础技术的安全可控能力,即涉及车辆本质上的安全。

二是提升数据安全综合防护能力,利用新一代的信息技术,包括区块链技术、流量检测技术、国密技术等,提升综合防护的能力。

蔚来此次的用户数据信息泄露仅仅是冰山一角,也提醒整个行业关于强化技术手段和管理机制的重要性。

同时,蔚来的此次做法并没有为国内车企,尤其是新造车头部企业所应该树立的代表性。作为一家用户企业,蔚来的信息泄露之所以得到更多关注和讨论,也是因为我们期待一家用户企业可以在危机事件中拿出真诚对待用户的样板。

我们也将关注蔚来此次用户信息泄露事件的后续进展。

END
美股研究社(meigushe)所发布文章不具有投资建议,请各位投资者自行判断。

推荐阅读

双11回归本质,若商业有初心,则价值无尽头

把握汽车行业的变与不变,汽车之家如何打造新的增长样板?


好看又有趣的灵魂都在看的公众号,每天挖掘热点、行业大事,以灵活、独特、富有深度的视角洞察商业机遇
因为微信更改了推送规则,推文不再按照时间线显示,如果不点『在看』或者没有『星标』,可能会错过我们的推送,从而错过有关美股的重要新闻。如果不想错过我们的精彩内容,请记得点击进入“美股研究社”公众号,选择右上角“...”,点选“设为星标”。再次感谢您的持续关注!
听说好看的人都点赞了~
美股研究社 美股研究社,一个专注研究美股的平台,专业的美股投资人都在这.想了解美国股市行情、美股开户、美股资讯、美股公司;
评论
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 134浏览
  • 国际标准IPC 标准:IPC-A-600:规定了印刷电路板制造过程中的质量要求和验收标准,涵盖材料、外观、尺寸、焊接、表面处理等方面。IPC-2221/2222:IPC-2221 提供了用于设计印刷电路板的一般原则和要求,IPC-2222 则针对高可靠性电子产品的设计提供了进一步的指导。IPC-6012:详细定义了刚性基板和柔性基板的要求,包括材料、工艺、尺寸、层次结构、特征等。IPC-4101:定义了印刷电路板的基板材料的物理和电气特性。IPC-7351:提供了元件封装的设计规范,包括封装尺寸
    Jeffreyzhang123 2025-01-02 16:50 174浏览
  • 本文继续介绍Linux系统查看硬件配置及常用调试命令,方便开发者快速了解开发板硬件信息及进行相关调试。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。查看系统版本信息查看操作系统版本信息root@ido:/# cat /etc/*releaseDISTRIB_ID=UbuntuDISTRIB_RELEASE=20.04DISTRIB_CODENAME=focalDIS
    Industio_触觉智能 2025-01-03 11:37 97浏览
  • 前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO 26262和ISO 21448作为两个重要的汽车安全标准,它们在“系统安全”中扮演的角色各自不同,但又有一定交集。在智能网联汽车的高级辅助驾驶系统(ADAS)应用中,理解这两个标准的区别及其相互关系,对于保障车辆的安全性至关重要。ISO 26262:汽车功能安全的基石如图2.1所示,ISO 26262对“功能安全”的定义解释为:不存在由于电子/电气系统失效引起的危害
    广电计量 2025-01-02 17:18 195浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 124浏览
  • Matter加持:新世代串流装置如何改变智能家居体验?随着现在智能家庭快速成长,串流装置(Streaming Device,以下简称Streaming Device)除了提供更卓越的影音体验,越来越多厂商开始推出支持Matter标准的串流产品,使其能作为智能家庭中枢,连结多种智能家电。消费者可以透过Matter的功能执行多样化功能,例如:开关灯、控制窗帘、对讲机开门,以及操作所有支持Matter的智能家电。此外,再搭配语音遥控器与语音助理,打造出一个更加智能、便捷的居家生活。支持Matter协议
    百佳泰测试实验室 2025-01-03 10:29 102浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 80浏览
  • 【工程师故事】+半年的经历依然忧伤,带着焦虑和绝望  对于一个企业来说,赚钱才是第一位的,对于一个人来说,赚钱也是第一位的。因为企业要活下去,因为个人也要活下去。企业打不了倒闭。个人还是要吃饭的。企业倒闭了,打不了从头再来。个人失业了,面对的不仅是房贷车贷和教育,还有找工作的焦虑。企业说,一个公司倒闭了,说明不了什么,这是正常的一个现象。个人说,一个中年男人失业了,面对的压力太大了,焦虑会摧毁你的一切。企业说,是个公司倒闭了,也不是什么大的问题,只不过是这些公司经营有问题吧。
    curton 2025-01-02 23:08 228浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 86浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 114浏览
  • 影像质量应用于多个不同领域,无论是在娱乐、医疗或工业应用中,高质量的影像都是决策的关键基础。清晰的影像不仅能提升观看体验,还能保证关键细节的准确传达,例如:在医学影像中,它对诊断结果有着直接的影响!不仅如此,影像质量还影响了:▶ 压缩技术▶ 存储需求▶ 传输效率随着技术进步,影像质量的标准不断提高,对于研究与开发领域,理解并提升影像质量已成为不可忽视的重要课题。在图像处理的过程中,硬件与软件除了各自扮演着不可或缺的基础角色,有效地协作能够确保图像处理过程既高效又具有优异的质量。软硬件各扮演了什么
    百佳泰测试实验室 2025-01-03 10:39 83浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 123浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦