近日,威来汽车被曝光用户信息泄露,被勒索225万美元等额比特币。消息一出,很多威来车主都很害怕,震惊了行业内外。
12月20日,威莱首席信息安全科学家、信息安全委员会负责人卢龙在公司官方APP该声明回应了此前在互联网上销售威来相关数据的事件。在这份声明中,威来承认属实,并表示2021年8月前部分用户基本信息和车辆销售信息被盗。
根据声明,该官员最早在2022年12月11日收到外部电子邮件,称他拥有威莱的内部数据,并以泄露数据勒索225万美元等额比特币。威莱没有给犯罪分子成功的机会。事发当天,立即成立专门小组,对事件进行进一步调查和处理,并立即向有关监管部门报告。
根据流传的截图,有人说破解了蔚来的大量数据,并明确标明了信息的价格。这些被盗数据涉及威来运营和客户隐私,如威来员工数据2.28万、订单数据49万、企业代表联系数据1万;车主身份证数据39.9万,用户地址数据65万,甚至车主亲密关系数据36万,车主贷款数据17万。
针对泄露事件,威莱创始人、董事长、首席执行官李斌当晚在威莱官方社区道歉,并表示保护用户信息安全是我们的责任。如果我们做得不好,我们将向您道歉,并件给用户带来的损失负责。我们将配合有关部门对此次事件进行深入调查,追查盗窃和销售此次事件相关数据的违法犯罪行为。我们不会与违法行为妥协,请及时提供线索。
卢龙进一步透露,他正在调查数据泄露的原因和影响范围,但该事件不涉及使用中产生的数据(如驾驶轨迹和驾驶舱数据),也不影响车辆的驾驶或远程控制。到新闻发布日,威来还没有公开采取最近的进展。事实上,威来并不是第一家泄露信息的汽车公司。近年来,汽车数据安全问题屡见不鲜。
2021年6月,大众表示,近330万客户或潜在买家的数据被泄露,包括姓名、地址、手机号码、电子邮件和部分驾照号码、车牌号码和贷款号码。同年12月,沃尔沃汽车运营的研发数据也被黑客入侵。沃尔沃表示,公司在入侵期间有限数量的研发财产被盗,并表示可能会影响公司的运营。
今年5月,通用汽车还发表声明称,它注意到一些在线客户账户在2022年4月11日至29日可疑登录,导致客户的奖励积分在未经用户授权的情况下兑换成礼品卡。丰田汽车今年10月在一份声明中表示,T-Connect自2017年7月以来,用户网站的某些源代码被泄露,可以访问近30万丰田客户的详细信息。
威来的用户数据泄露再次为汽车公司的信息安全敲响了警钟。对于处于上升阶段的威来来来说,这无疑是一个巨大的考验,威来也是李斌。不仅如此,从几天到12月24日,都是威来的年度用户日NIO Day,又是新车发布的日子。在这个关键日子,蔚来被曝用户信息泄露,无异于给了蔚来一个打击。
在威来用户数据泄露的背后,如何预防智能汽车的信息安全是问题的焦点。大量的信息泄露也反映了智能汽车网络安全、数据安全等蓬勃发展的问题。如今,汽车的智能化程度越来越高,智能一些消费者购买汽车的首选。在智能汽车时代,用户更依赖汽车,大量的用户信息将以各种形式存储在汽车公司的服务器上。大众、沃尔沃、丰田、通用等车企都要关系到用户的权益,保证数据安全。
(图片来自网络,侵权删除)
原创文章,作者:车门视车,如若转载,请注明出处:https://www.car-metaverse.com/202212/262230795.html