91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

李斌致歉蔚來數(shù)據(jù)泄露,黑客疑似明碼標(biāo)價,車主信息安全誰來守護?

Felix分析 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:吳子鵬 ? 2022-12-22 02:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/吳子鵬)日前,蔚來首席信息安全科學(xué)家、信息安全委員會負(fù)責(zé)人盧龍在蔚來官方社區(qū)發(fā)布公告,2022年12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬美元等額比特幣。

事件引起了廣泛的關(guān)注,蔚來官方聲明下,車主已經(jīng)發(fā)布了數(shù)百條留言,并且討論的熱度不減。在車主的討論中,大部分車主比較關(guān)注的事情是,蔚來此次規(guī)模性的數(shù)據(jù)泄露原因是什么?哪些數(shù)據(jù)被泄露?泄露到了何種程度?蔚來是否會妥協(xié)付款?

針對這些問題,蔚來創(chuàng)始人、董事長、首席執(zhí)行官李斌在蔚來官方社區(qū)致歉并表示,“會對此次事件給用戶帶來的損失承擔(dān)責(zé)任”,“對竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底,我們不會與不法行為妥協(xié)?!?br />

黑客疑似明碼標(biāo)價

在盧龍發(fā)布的《關(guān)于數(shù)據(jù)安全事件的聲明》中有提到,經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。在收到勒索郵件后,公司當(dāng)天即成立專項小組進行調(diào)查與應(yīng)對,并第一時間向有關(guān)監(jiān)管部門報告此事件。蔚來將協(xié)同有關(guān)執(zhí)法部門深入調(diào)查此次事件,并依法堅決打擊相關(guān)的數(shù)據(jù)竊取、買賣行為。

pYYBAGOjFT2ALkD-AAdQ7kG7YJ4602.png?
圖源:蔚來官方社區(qū)


同時,圍繞此次事件,網(wǎng)絡(luò)上流傳一份黑客對蔚來汽車的勒索報價。如下圖所示,內(nèi)容大概就是黑客公開展示的一則信息,其中提到,在事件發(fā)生之后曾兩次聯(lián)系蔚來,但是蔚來均沒有妥協(xié),不愿意買斷。因此黑客決定將這些數(shù)據(jù)有償曝光,并提供了一份明碼標(biāo)價的價格表。

pYYBAGOjFVqAOP2-AAtfb8Zguio139.png?
網(wǎng)傳黑客售賣信息截圖


通過這份沒有經(jīng)過官方確認(rèn)的報價表能夠發(fā)現(xiàn),此次泄露最多的信息可能是蔚來用戶注冊信息,大概有4850000條,黑客明確表示這些信息對蔚來的競爭對手是有用的,售價為0.15比特幣。此外,還有蔚來內(nèi)部員工數(shù)據(jù)228000條,車主用戶身份證數(shù)據(jù)3990000條,用戶地址數(shù)據(jù)650000等信息,報價均在0.1-0.25比特幣之間。

用戶數(shù)據(jù)是車企最寶貴的財富

目前,全球主流的汽車市場全部都已經(jīng)邁入到智能網(wǎng)聯(lián)發(fā)展階段,致使汽車在兩方面的數(shù)據(jù)出現(xiàn)爆發(fā)式增長,一個是智能駕駛帶來的行駛數(shù)據(jù),還有一個便是用戶信息數(shù)據(jù)。

此次蔚來數(shù)據(jù)泄露事件所涉及的便是員工和用戶信息數(shù)據(jù),來源分別是企業(yè)的數(shù)字化管理以及車主App。我們在此主要聊聊后者。在智能網(wǎng)聯(lián)汽車領(lǐng)域,幾乎每一個車企都有一套自己的App,用于幫助用戶了解汽車基本信息,如車況、保養(yǎng)、里程等,當(dāng)然也有一定的社交功能。目前車友活動很多都不再依靠傳統(tǒng)QQ群和微信群的方式,而是有專門的車主社區(qū),可以讓一個地區(qū)的車主發(fā)起活動倡議。

對于車企而言,智能網(wǎng)聯(lián)化的汽車就是一個數(shù)字終端,需要提供一個無縫鏈接的數(shù)字化體驗,以智能手機為起點再合適不過。我們電子發(fā)燒友網(wǎng)曾在多篇報道吉利汽車戰(zhàn)略,尤其是吉利收購魅族時強調(diào)過這一點。從手機上的App出發(fā),便能做用戶聚合,提升用戶黏性,最終形成一個生態(tài)圈。

因此,在現(xiàn)今的汽車圈,也有一句行業(yè)共識的話:對用戶數(shù)據(jù)的挖掘,就是智能汽車的本質(zhì)。

這么說是有根據(jù)的。從汽車智能化發(fā)展來看,未來的汽車架構(gòu)是軟件定義硬件,在整車研發(fā)時會分兩個階段,前期是軟件和硬件的開發(fā)解耦,后期則是軟件和硬件的持續(xù)協(xié)同。那么對于整車后期開發(fā)而言,架構(gòu)化的軟件以及模塊化的硬件最終是要服務(wù)平臺化的汽車。而平臺化汽車的核心宗旨是什么呢?是用戶需求導(dǎo)向的定制化開發(fā),因此在協(xié)同開發(fā)階段,用戶畫像構(gòu)建是最重要的環(huán)節(jié),否則最終的車機平臺大概率要被車主唾棄。要構(gòu)建貼近用戶的畫像,交互評價數(shù)據(jù)和用戶使用數(shù)據(jù)等是必不可少的。

此外,用戶大數(shù)據(jù)還能夠更好地幫助車企定制戰(zhàn)略。比如以蔚來舉例,哪個城市的車主密集度高,那么換電站的配比就要跟上;北方車主對用車的感觸則能夠幫助蔚來持續(xù)優(yōu)化自己的電池包技術(shù),比如加入自加熱的技術(shù);還有自動駕駛技術(shù)的優(yōu)化,可以通過用戶數(shù)據(jù)看到哪些常用場景是自己沒有覆蓋到的,在下一次優(yōu)化時可以著重提出來。

因此可以說,用戶數(shù)據(jù)是智能網(wǎng)聯(lián)時代車企最寶貴的財富。

車主信息安全誰來守護?

然而,我們也不得不正視一個問題——過往車企對用戶都是“放養(yǎng)”的狀態(tài),在直面用戶這一環(huán)當(dāng)慣了“甩手掌柜”,因此對功能安全有偏執(zhí)要求的車企面對突然涌來的用戶數(shù)據(jù),并沒有建立起一套同樣要求嚴(yán)苛的安全體系。

比如在車企做App這一點上,車企的出發(fā)點是為了主導(dǎo)用戶生態(tài)圈的建設(shè),而不讓其掌握在tier 1或者tier 2級供應(yīng)商的手上。而車企App作為用戶現(xiàn)實車輛和虛擬生活的交叉點,加上互聯(lián)網(wǎng)實名制的要求,必然要接觸到大量的用戶數(shù)據(jù)。目前車企在用戶數(shù)據(jù)安全防護方面基本是摸著石頭過河,很多措施都有待加強。根據(jù)行業(yè)媒體的統(tǒng)計,目前全球包括通用汽車、豐田汽車、本田汽車和福特汽車等國際汽車巨頭在內(nèi)的100多家車企都發(fā)生過不同程度的數(shù)據(jù)泄露事件。比如去年中旬大眾集團的數(shù)據(jù)泄露事件中,就有330萬名客戶被波及,原因是2019年8月至2021年5月期間大眾一家供應(yīng)商將這些未曾脫敏的數(shù)據(jù)留在了互聯(lián)網(wǎng)上。

目前,政府和行業(yè)監(jiān)管部門對于汽車產(chǎn)業(yè)用戶數(shù)據(jù)安全保護也沒有成套的措施,基本屬于發(fā)現(xiàn)一個查處一個,如果沒有涉及到用戶投訴,也就成了車企和用戶之間的問題,監(jiān)管部門并不介入。實際上,當(dāng)前在汽車用戶數(shù)據(jù)保護方面,從信息收集、分析、存儲、傳輸、查詢、利用、刪除到向境外提供等方面并沒有明確的法規(guī)細(xì)則。

在國內(nèi),國家互聯(lián)網(wǎng)信息辦公室會同相關(guān)部門,根據(jù)《網(wǎng)絡(luò)安全法》等法律法規(guī),起草了《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》,目前正處于意見征詢的階段,而這是我國首個汽車行業(yè)數(shù)據(jù)安全管理的規(guī)章制度。

在國外,目前汽車行業(yè)大都遵循的也是傳統(tǒng)的互聯(lián)網(wǎng)數(shù)據(jù)保護條例,并非是專用于汽車產(chǎn)業(yè)的。比如2021年中旬,德國下薩克森州數(shù)據(jù)保護局對大眾進行處罰時,所依照的是《通用數(shù)據(jù)保護條例》。

此外,現(xiàn)階段和汽車相關(guān)的數(shù)據(jù),無論是行駛數(shù)據(jù)還是用戶數(shù)據(jù),都在高速爆發(fā)期,會不斷涌現(xiàn)出新的內(nèi)容,這也給汽車數(shù)據(jù)安全保護提供了更嚴(yán)峻的挑戰(zhàn)。正如清華大學(xué)學(xué)科辦主任、車輛與運載學(xué)院教授楊殿閣在點評“國家網(wǎng)信辦就汽車數(shù)據(jù)安全管理征求意見”這一事件時表示,智能汽車信息安全問題是新出現(xiàn)的問題,尚無完善的解決方案。智能汽車的數(shù)據(jù)安全問題是最近剛剛出現(xiàn)的,針對這樣的問題,它的監(jiān)管手段、技術(shù)層面還都不完善,怎么去做還有待研究。《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》規(guī)定的很細(xì),當(dāng)然也還存在進一步細(xì)化跟完善的空間。

從目前的情況來看,蔚來汽車的事件并沒有專門的法律可以遵循,對于受害車主如何賠償,基本上尺度由蔚來和車主的協(xié)商決定。而此次事件讓很多人氣憤車企胡亂收取用戶數(shù)據(jù),但也正是因為沒有規(guī)矩,車企才敢把手伸這么長。

后記

蔚來汽車作為造車新勢力中的代表,在用戶App功能設(shè)定方面處于行業(yè)領(lǐng)先的位置,也受到了車主和行業(yè)的好評。這也使得蔚來能夠獲取到更多維度的用戶數(shù)據(jù),更容易被不法分子盯上。而如何保護好用戶數(shù)據(jù)以及更廣泛意義上的汽車數(shù)據(jù),不是蔚來一家要面對的問題,是全行業(yè)的問題。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蔚來
    +關(guān)注

    關(guān)注

    1

    文章

    587

    瀏覽量

    15231
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    公司第200萬臺電驅(qū)動系統(tǒng)下線

    2026年3月5日,公司第200萬臺電驅(qū)動在合肥第二電驅(qū)動制造工廠下線,達(dá)成公司電驅(qū)
    的頭像 發(fā)表于 03-09 11:10 ?111次閱讀

    匈牙利首家國家總代理門店開業(yè)

    當(dāng)?shù)貢r間1月22日,在匈牙利迎來重要里程碑——位于布達(dá)佩斯的NIO AutoWallis Showroom正式開業(yè)。這是在匈牙利落地的首家國家總代理門店,標(biāo)志
    的頭像 發(fā)表于 01-27 14:42 ?418次閱讀

    【技術(shù)分享】揭秘ZPC顯控機守護數(shù)據(jù)安全的核心秘訣

    在嵌入式開發(fā)中,數(shù)據(jù)丟失是個老生常談的問題,讓萬千工程師頭疼不已!今天,就來為大家揭秘ZPC顯控機守護數(shù)據(jù)安全的核心秘訣。背景簡介在當(dāng)今數(shù)字化時代,
    的頭像 發(fā)表于 11-25 11:37 ?326次閱讀
    【技術(shù)分享】揭秘ZPC顯控機<b class='flag-5'>守護</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的核心秘訣

    2025年七大數(shù)據(jù)防泄密軟件權(quán)威盤點:為你的機密數(shù)據(jù)提供持續(xù)守護

    2025年七大數(shù)據(jù)防泄密軟件權(quán)威盤點:為你的機密數(shù)據(jù)提供持續(xù)守護 無論是內(nèi)部員工的無意泄露,還是外部黑客的有意竊取,都可能給企業(yè)帶來巨大的經(jīng)
    的頭像 發(fā)表于 09-30 10:46 ?506次閱讀

    汽車入選工信部護航新型工業(yè)化網(wǎng)絡(luò)安全典型案例

    近日,國家工業(yè)和信息化部公布「護航新型工業(yè)化」網(wǎng)絡(luò)安全典型案例和成效突出地區(qū)名單。汽車「車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護典型案例」通過嚴(yán)格遴選獲評全國
    的頭像 發(fā)表于 09-01 17:51 ?1235次閱讀

    端到端模型化架構(gòu)如何大幅提升安全上限

    2024年7月,將行業(yè)首個基于端到端模型化架構(gòu)的「自動緊急制動 AEB」推送上車,也成為了行業(yè)首家使用端到端模型化架構(gòu)做主動
    的頭像 發(fā)表于 08-15 15:35 ?928次閱讀

    公司7月交付新車21017臺

    2025年7月,公司交付新車21,017臺,前七個月同比增長25.2%。其中,品牌交付新車12,675臺;樂道品牌交付新車5,976臺;firefly螢火蟲品牌交付新車2,36
    的頭像 發(fā)表于 08-05 11:23 ?1220次閱讀

    能源實現(xiàn)海南換電縣縣通

    隨著換電站在海南白沙黎族自治縣、昌江黎族自治縣、保亭黎族苗族自治縣、臨高縣同步上線,能源在海南正式實現(xiàn)換電縣縣通,41座換電站覆蓋除三沙之外的海南島23個區(qū)縣,每個區(qū)縣都有
    的頭像 發(fā)表于 07-29 17:00 ?1139次閱讀

    公司6月交付新車24925臺

    2025年6月,公司交付新車24,925臺,同比增長17.5%。其中,品牌交付新車14,593臺;樂道品牌交付新車6,400臺;firefly螢火蟲品牌交付新車3,932臺。2
    的頭像 發(fā)表于 07-04 18:21 ?1196次閱讀

    能源實現(xiàn)重慶換電縣縣通

    近日,隨著重慶長壽區(qū)、綦江區(qū)、合川區(qū)、大足區(qū)、巫溪縣5座換電站同步上線,能源在重慶正式實現(xiàn)換電縣縣通,累計75座換電站覆蓋全市38個區(qū)縣。同時,充電縣縣通也已實現(xiàn),每個區(qū)縣都有
    的頭像 發(fā)表于 06-07 17:14 ?1437次閱讀

    亮相2025重慶國際車展

    近日,在2025重慶國際車展上宣布,能源在重慶實現(xiàn)換電縣縣通。公司旗下
    的頭像 發(fā)表于 06-07 17:11 ?1329次閱讀

    公司5月交付新車23231臺

    2025年5月,公司交付新車23,231臺,同比增長13.1%。其中,品牌交付新車13,270臺;樂道品牌交付新車6,281臺;firefly螢火蟲品牌在其首個完整交付月交付新
    的頭像 發(fā)表于 06-03 17:59 ?1139次閱讀

    能源實現(xiàn)天津換電縣縣通

    近日,隨著 換電站|天津和平安泊城市港灣 上線,能源在天津正式實現(xiàn)換電縣縣通,56座換電站覆蓋全市16個區(qū),每個區(qū)都有
    的頭像 發(fā)表于 06-03 15:28 ?1065次閱讀

    助力2025中國大學(xué)生方程式系列賽事

    近日,2025中國大學(xué)生方程式系列賽事發(fā)布會在2025上海車展展臺舉行。中國汽車工程學(xué)會副理事長兼秘書長侯福深,上海市青少年發(fā)展基金會理事長吳仁杰,中國汽車工程學(xué)會專務(wù)秘書長閆建,
    的頭像 發(fā)表于 04-27 16:39 ?1129次閱讀

    守護秘密,管控?zé)o憂 ——RFID智能載體柜重塑信息安全新生態(tài)

    守護 秘密,管控?zé)o憂 ——RFID 智能 載體柜重塑信息安全新生態(tài) 在信息安全領(lǐng)域,涉密載體的管理堪稱“高危紅線”。一份文件、一個U盤、甚至
    的頭像 發(fā)表于 04-15 09:18 ?666次閱讀