比特币:蔚来被勒索1500万,用户数据大规模泄露

蔚来汽车方面表示,数据遭窃事件未涉及车辆使用中产生的数据。

12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币。

卢龙还透露,在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。

经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。

针对该事件,卢龙随后也在蔚来官方社区补充说,本次事件不涉及车辆使用中产生的数据(如行车轨迹、座舱数据),也不影响车辆的驾乘或远程控制。

当日晚间,蔚来创始人、董事长、首席执行官李斌就数据泄露一事在蔚来官方社区致歉。

李斌表示,“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”

与此同时,12月20日下午,一张关于蔚来数据的图片在网络流传,图片内容称泄露数据包含了蔚来内部员工数据228000条,包含总裁到一线员工;车主用户身份证数据3990000条,用户地址数据650000等信息,勒索要价从0.1-0.25比特币不等。

关于智能汽车涉及个人数据安全相关的各种问题,过去已经引发过不少讨论,但是在“新能源车企里,蔚来是第一个较大规模的数据泄露”。

一位不愿具名的长期专注于网络安全行业的投资人表示,“这次数据泄露,大概率不是通过车本身泄露,是通过后台数据库泄露的”。

在影响方面,一名新能源汽车技术人员告诉记者,这次的数据泄露,可能不会对车辆本身造成影响。

该技术人员表示,这次是在个人信息层面的数据泄露,而对于车辆本身的标准数据,涉及到驾驶安全,“这种级别的数据控制权限要求非常高,车企基本不允许无限去控制”。

“黑客要去攻击车辆本身的话,还是有技术门槛,汽车本身有车载安全网关,也会进行拦截。”上述投资人称,“但就类似于电商平台的用户数据,这次泄露的数据,大部分是存储在后端、数据库或者云端的个人数据,对于企业而言一方面是声誉的损失,另外也可能会受到行政方面的处罚。保障智能汽车的数据安全,将成为未来车企的核心竞争力之一。”

“中汽协支持蔚来汽车的声明,不应向犯罪行为妥协。”中国汽车工业协会秘书长助理兼技术部部长王耀对记者表示。

王耀同时分析认为,以其个人初步判断,这次不是因技术问题导致的数据泄露。“目前看,对于蔚来汽车用户来说,不会出现系统性大规模数据泄露,也不会引发车辆端安全问题。”王耀称。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-3:453ms