12 月 20 日,網(wǎng)上有人稱破解了蔚來大量數(shù)據(jù),涉及蔚來的經(jīng)營以及客戶隱私,包括蔚來內(nèi)部員工數(shù)據(jù) 22800 條、車主用戶身份證數(shù)據(jù) 39.9 萬條、用戶地址數(shù)據(jù) 65 萬條、蔚來注冊用戶數(shù)據(jù) 485 萬條等。
不僅如此,這些數(shù)據(jù)均以比特幣形式明碼標(biāo)價(jià)對外出售,比如 2.28 萬條員工數(shù)據(jù)售價(jià) 0.15比特幣,3.99萬條車主身份證數(shù)據(jù)售價(jià) 0.25 比特幣等。
該消息曝光后,蔚來首席信息安全科學(xué)家、信息安全委員會負(fù)責(zé)人盧龍?jiān)谖祦砉俜缴鐓^(qū)發(fā)布聲明發(fā)布《關(guān)于數(shù)據(jù)安全事件的聲明》進(jìn)行回應(yīng),基本實(shí)錘用戶數(shù)據(jù)泄露的事實(shí)。
(資料圖)
圖源:蔚來官方
聲明提到,蔚來方面在 12 月 11 日就得知內(nèi)部數(shù)據(jù)遭到泄露一事,被勒索 225 萬美元等額比特幣。經(jīng)初步調(diào)查,被竊數(shù)據(jù)為 2021 年 8 月之前的部分用戶基本信息和車輛銷售信息。
蔚來方面表示,收到郵件后當(dāng)天成立了專項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對,并第一時(shí)間向有關(guān)監(jiān)管部門報(bào)告此事件。對于數(shù)據(jù)泄露一事表達(dá)了歉意,同時(shí)承諾,對因本次事件給用戶造成的損失承擔(dān)責(zé)任。
事實(shí)上,這并不是蔚來第一次陷入“泄露”風(fēng)波。早在 2019 年,就有@王銅根 @軾界 @摔丸子等微博認(rèn)證車評人發(fā)文指責(zé)蔚來涉嫌記錄車主形成數(shù)據(jù),并泄漏私密旅程信息。
當(dāng)時(shí)王銅根等人曾驅(qū)車前往大興安嶺南端內(nèi)蒙古赤峰市克什克騰旗,測試蔚來ES8在嚴(yán)寒環(huán)境下的電池性能。后來由于這一測評遭到質(zhì)疑,一微博認(rèn)證汽車博主@電池王_ 公布了王銅根一行人具體測試地址信息為“熱水塘鎮(zhèn)”,進(jìn)而引出了數(shù)據(jù)記錄、隱私泄露的質(zhì)疑。
透過這一數(shù)據(jù)泄露事件,說明新能源車企在數(shù)據(jù)保護(hù)方面的疏忽,所幸這只是經(jīng)營層面的數(shù)據(jù),不涉及車輛本身。
可以看到,在汽車車走向電動化、智能化之時(shí),數(shù)據(jù)安全、網(wǎng)絡(luò)安全尤為重要,其不僅涉及用戶隱私保護(hù),還及到財(cái)產(chǎn)安全,人身安全以及社會公共安全,一旦車輛數(shù)據(jù)泄露或被遠(yuǎn)程控制,將嚴(yán)重危害用戶人身和財(cái)產(chǎn)安全。
如何加強(qiáng)用戶數(shù)據(jù)安全以及車輛數(shù)據(jù)安全的保護(hù),無論在技術(shù)層面還是企業(yè)文化與價(jià)值觀層面,對于車企來說都是一節(jié)長期的必修課。
(本文首發(fā)鈦媒體App,作者|肖漫,編輯|張敏)
關(guān)鍵詞: 數(shù)據(jù)泄露 綠色車輛 蔚來333電動方程式車隊(duì)