奧推網

選單
科技

資料洩露被敲詐?李斌:絕不和不法分子妥協!

儘管“電動化”給汽車帶來了諸多好處,例如,越來越智慧的輔助駕駛功能、更高效的動力系統等,都讓消費者擁有了更好的駕駛體驗。但同時“資料化”也使其在隱私安全方面存在更多的風險。從這個角度來說,新能源汽車比傳統汽車更加“危險”。

就在前不久,網上突然有人爆料稱,有不法分子正透過網際網路渠道販賣蔚來汽車的使用者資料。隨後,蔚來首席資訊保安科學家⌈盧龍⌋透過官方社群進行了迴應,稱情況屬實。事實上,

在此事發生前,蔚來就已經收到了一封匿名信,信中有人聲稱盜取了蔚來的內部資料並以225萬美元的等額比特幣進行敲詐。

此事發生後,蔚來官方也高度重視併成立了專門的調查小組,對於可能給使用者帶來的影響和損失,蔚來方面也表示將會承擔一切責任。

與此同時,李斌也透過官方社群發文致歉,他表示:

“保護好使用者資訊保安是我們的責任,我們沒有做好,向大家深表歉意,會對此次事件給使用者帶來的損失承擔責任。我們會協同有關部門深入調查此次事件,對竊取和買賣此次事件相關資料的違法犯罪行為追查到底。我們不會與不法行為妥協,也請大家及時提供線索。”

而在幾天後舉行的NIO DAY 2022媒體溝通會上,李斌又公開談到了此事,他再次強調了不會和不法分子妥協的態度,

並承諾將承擔一切給使用者帶來的損失賠償。

不過對於蔚來的表態,不少使用者似乎並不買賬。

一方面,本次洩露的資料包含了車主身份證、使用者地址、以及車主貸款等諸多隱私,使用者都擔心有人會利用這些資料來行不法之事。

其次,大家覺得蔚來並沒有給出一個非常具體的解決方案,光道歉顯然不起作用。而對於蔚來伺服器收集使用者資料的行為,大多數車主更是表示並不知情,蔚來的做法本身,恐怕也存在一定的問題。

事實上,

在汽車行業中,駭客透過網際網路攻擊車企資料中心的事並不罕見。

資料顯示,從2020年12月到現在,已有980起與汽車資料洩露的相關的事件在海外暗網平臺被髮布,而涉及的公司,除了大眾、BBA、長安、蔚來這樣的車企外,也包括英偉達、大陸集團等知名供應商,涉及範圍非常廣泛。

而隨著新能源汽車的普及,汽車智慧化的先天便利,給了不法分子更多的可乘之機。

如果說現代汽車的智慧系統就是一臺小型的計算機終端,那麼使用者在使用汽車智慧功能時,就會產生大量的個人隱私資料,例如:駕乘基本情況,汽車定位與軌跡資訊,車內外攝像頭所拍攝的語音及影片等。

而車企會在這一過程中,收集這些資訊並找到可用部分,以最佳化自動駕駛程式邏輯及其他系統漏洞,並根據使用者的偏好及使用習慣,提供更好的服務,同時也為今後的新車研發積累了更多資料。

但問題在於,儘管有車企方面嚴密的保護,

但資料畢竟是在伺服器之中,任何一個技術漏洞都可能被駭客所破解

,因此百分之百的資料安全是不存在的,只要車企存在上述收集資訊的行為,車主就有可能會遭遇隱私洩露的風險。更重要的是上述過程,大多數是在車主不知情的情況下發生,這本身可能也存在一些“侵權”行為。

不過隨著“隱私洩露”事件的頻發,越來越多的人開始注意到了這一問題,

而國家相關部門也開始出臺相應法律法規以保護消費者權益。

去年,我國發布了《關於加強智慧網聯汽車生產企業及產品准入管理的意見》《汽車資料安全管理若干規定(試行)》《車聯網網路安全和資料安全標準體系建設指南》等法規,明確了車企在資料收集、保管、使用方面的責任和義務。

這對於汽車資料安全的保護來說,無疑是一個好訊息。

*部分圖片來源於網路,如有侵權請聯絡刪除