18gay台湾男同亚洲男同_亚洲精品成a人在线观看☆_亚洲成A∨人片天堂网无码_亚洲av片一区二区三区

當(dāng)前位置:首頁 > 今日熱點 > 熱點追蹤 > 正文

天天播報:除了蔚來,大多數(shù)車企都給黑客贖金了

2022-12-22 16:45:24    來源:虎嗅APP    

出品丨虎嗅汽車組

作者丨周到

編輯丨張博文


(資料圖)

頭圖丨視覺中國

每當(dāng)有好事臨近,總會有壞事前來添堵。

12月20日,蔚來首席信息安全科學(xué)家、信息安全委員會負(fù)責(zé)人盧龍在該公司官方APP發(fā)布聲明,對日前網(wǎng)絡(luò)上有人出售蔚來相關(guān)數(shù)據(jù)的情況進行了回應(yīng)。在該聲明中,蔚來承認(rèn)了確實存在用戶基本信息和車輛銷售信息泄露的情況,并遭遇到了黑客約225萬美元的重金勒索。

而這距離蔚來年度發(fā)布會NIO Day,僅剩下4天時間。

在發(fā)布聲明后,蔚來創(chuàng)始人、董事長兼CEO李斌在評論區(qū)對用戶表達了歉意,同時也聲明“不會與不法行為妥協(xié)”。盧龍則進一步透露,他們正在調(diào)查數(shù)據(jù)泄露的原因和影響范圍,但“本次事件不涉及車輛使用中產(chǎn)生的數(shù)據(jù)(如行車軌跡、座艙數(shù)據(jù))”。

誠然,蔚來的這一次用戶數(shù)據(jù)泄露又一次為車企敲響了信息安全的警鐘,然而在公開報道之外,黑客對車企數(shù)據(jù)庫的共計并不鮮見。一位在行業(yè)中多年負(fù)責(zé)信息安全業(yè)務(wù)的專業(yè)人士告訴筆者:

“面對黑客攻擊,大多數(shù)車企都選擇直接交贖金了事,只有蔚來這么‘剛’。”

這一次,黑客盜走了哪些數(shù)據(jù)?

從聲明和高管回復(fù)可以看出,目前已經(jīng)被確認(rèn)竊取的數(shù)據(jù),為2021年8月之前部分用戶基本信息和車輛銷售信息。然而,筆者提車的時間,恰恰就是2021年的7月4日。

“這不巧了么不是。”

所以,黑客有可能從蔚來的數(shù)據(jù)庫里,竊取了筆者的哪些信息?

分析這個問題,我們可以從下定到購買,以及日常的使用,蔚來都從筆者這里搜集了哪些信息入手。坦率來說,這個信息不算少。

首先,是個人基礎(chǔ)信息。在訂車過程中,筆者的手機號、身份證等信息已經(jīng)交給了蔚來APP或相關(guān)工作人員。而在北京、上海等限牌城市,購買蔚來這樣的電動車,用戶還需要給廠商提交購車指標(biāo)或社保卡及工作居住證等信息。

而在完成提車后,蔚來APP中還會搜集用戶的行駛證、車輛配置、車架號等信息。其中行駛證上關(guān)于家庭住址的信息與身份證上一致,而發(fā)動機號、車輛VIN碼(每輛車的全球唯一編碼,相當(dāng)于車輛身份證)等也赫然在列。

除此之外,蔚來由于是自帶4/5G通訊模塊的智能汽車,因此基于主管部門的要求還需要實名認(rèn)證后才能使用聯(lián)網(wǎng)功能。為此,筆者還在蔚來APP進行了人臉識別+身份證的認(rèn)證。這其中產(chǎn)生的數(shù)據(jù),有沒有被偷走的可能?

此外,車主信息中還包括了緊急聯(lián)系人的姓名及電話,云相冊(車內(nèi)攝像頭拍攝的用戶合影)、車輛配置信息等等數(shù)據(jù)。如果這些被黑客賣給了犯罪分子,其結(jié)果恐怕不容樂觀。雖然筆者向來遵紀(jì)守法,不具備罪犯們的想象力,但從此前汽車行業(yè)遭遇黑客破解的案例可以看出,車輛以及車主信息的被竊,可以給用戶造成多大的麻煩。

早在2016年,日產(chǎn)Leaf(即東風(fēng)日產(chǎn)的啟辰晨風(fēng))電動車就被曝出存在安全漏洞。該漏洞存在于電動汽車的配套車載應(yīng)用程序之中,黑客可以通過漏洞,在獲知車輛VIN碼后,對具體到某輛車的車主近期行程進行監(jiān)控。更要命的是,黑客還可以通過該漏洞,遠(yuǎn)程操控該車輛的空調(diào)、門鎖等功能。輕則讓用戶車輛因電量耗光而趴窩,重則可以用遠(yuǎn)程開鎖將車內(nèi)財物洗劫一空。

當(dāng)然,此次黑客從蔚來竊取的還只是車主數(shù)據(jù)而已,并不存在程序安全漏洞,且其具體泄露的信息種類和范圍尚未公布。但如果有騙子從黑客手中獲得了筆者的姓名、身份證號、車牌號以及緊急聯(lián)系人的信息后,很可能就會發(fā)生“謊稱發(fā)生事故,要求家里人給醫(yī)院打錢”的故事情節(jié)。

盡管一切還都只是猜測,但想一想就讓人不寒而栗了。

不過根據(jù)網(wǎng)絡(luò)上流傳的信息,黑客從蔚來數(shù)據(jù)庫中竊取的信息不止于上述提到的車主數(shù)據(jù)。上到總裁下到一線員工和車主等各個群體的信息,黑客“盡在掌握”。

這條信息的真假不論,但僅黑客的態(tài)度就讓筆者感到氣憤:就算蔚來在每年NIO Day上花錢去請大牌演藝明星助陣,這也是企業(yè)正常且合規(guī)合法的營銷行為。這筆錢就算再多,也和給黑客交保護費不是一個性質(zhì)。既然已經(jīng)在賣黑產(chǎn)了,又何必打出“替天行道”的招牌?

當(dāng)然經(jīng)此一役后,蔚來肯定意識到,除了在研發(fā)、營銷和服務(wù)上花大錢之外,數(shù)據(jù)庫的信息安全建設(shè)也不能遭遇厚此薄彼了。

黑客:如何花式勒索車企

事實上,近幾年汽車行業(yè)遭遇黑客攻擊和勒索的情況屢見不鮮。隨著車輛智能化程度的不斷加深,一輛車上的弱點也越來越多。從門鎖、車機屏幕到數(shù)據(jù)后臺,乃至汽車企業(yè)本身,都在成為黑客們的攻擊目標(biāo)。

這樣的例子實在太多,筆者挑幾個很典型的分享給各位。這其中有大家耳熟能詳?shù)牡孪岛廊A品牌,也有支撐起匠心日系車的世界級供應(yīng)商。

首先來看奔馳。在2019年8月,來自奇虎360事業(yè)部Sky-Go的中國專家團隊專門研究了汽車黑客活動,他們發(fā)現(xiàn)了奔馳E級轎車中的19個漏洞,其中包括一些可以被攻擊者利用以遠(yuǎn)程入侵車輛的問題。據(jù)介紹,通過這些漏洞,黑客可以遠(yuǎn)程解鎖車門并啟動國產(chǎn)奔馳E級的發(fā)動機,“僅在中國,該漏洞就可能影響200萬輛汽車”。

與此同時,專家們害注意到,奔馳的后端服務(wù)器與“ Mercedes me”移動應(yīng)用程序之間缺乏身份驗證,這使用戶可以遠(yuǎn)程控制汽車的多種功能。研究人員解釋說,一旦他們訪問了后端,就可以控制中國境內(nèi)大量奔馳汽車。

當(dāng)然,不幸中的萬幸是奔馳對車載互聯(lián)應(yīng)用和車輛的功能安全模塊做了區(qū)隔,研究團隊無法破解被測試車輛的任何關(guān)鍵安全功能。

接著是日本電裝株式會社(Denso)遭遇黑客攻擊事件。在今年3月,日媒報道稱該公司超過15.7萬分訂購單、電子郵件和設(shè)計圖紙等共計1.4TB的資料疑被泄露,并被黑客索要贖金。雖然電裝公司發(fā)言人對此消息表示拒絕評論,但也承認(rèn)該公司檢測到其位于德國的子公司在本周四遭遇過未授權(quán)登陸并使用勒索軟件。據(jù)悉,電裝公司最初由豐田汽車中獨立而來,是后者乃至多家日系車企的供應(yīng)商,目前在超過30個國家和地區(qū)設(shè)有170余家子公司。

值得一提的是,僅在半個月前另一家豐田供應(yīng)商小島沖壓工業(yè)被黑客襲擊,導(dǎo)致豐田汽車日本所有工廠停工一天。

而在今年8月,德國汽車零部件巨頭大陸集團被曝出遭遇了網(wǎng)絡(luò)攻擊,在拒絕支付贖金后,黑客威脅稱要將包括大陸集團預(yù)算、投資和戰(zhàn)略規(guī)劃,以及客戶相關(guān)信息在暗網(wǎng)出售。

除此之外,包括現(xiàn)代、起亞、沃爾沃、通用、大眾、寶馬、英偉達等汽車和供應(yīng)商企業(yè),在今年來都被曝出遭遇黑客攻擊的事件,其中不乏交過贖金后依舊遭“背刺”的丑聞。事實上,Uber在2016年10月就曾遭遇黑客攻擊,被竊取了5700萬名乘客和司機的個人數(shù)據(jù)。而在面對黑客的曝光威脅時,該公司時任首席安全官喬·沙利文(Joe Sullivan)和副手選擇向前者支付10萬美元的贖金。

更荒謬的是,優(yōu)步聯(lián)合創(chuàng)始人、前CEO卡蘭尼克到了一個月之后,才知道了這件事。而喬·沙利文直到一年之后,才被公司開除。

盡管上述新聞都是關(guān)于國外汽車企業(yè),但中國境內(nèi)的汽車企業(yè)遭遇黑客攻擊和勒索的情況也時有發(fā)生。只不過因為各種原因,被媒體曝光的案例并不多。事實上據(jù)筆者了解,很多車企在面對黑客勒索時,甚至傾向于采用“息事寧人”的方式,支付贖金以求低調(diào)處理。而不是像蔚來這樣,硬懟回去。

“當(dāng)然,蔚來這次被要的贖金太高,遠(yuǎn)超行業(yè)水平。”上述專家對筆者說道。

寫在最后

回到蔚來這次的數(shù)據(jù)泄露事件。盡管黑客從蔚來竊取用戶數(shù)據(jù),后者存在保護不力的責(zé)任,但李斌的這番坦誠表態(tài),的確值得肯定。接下來蔚來要做的,便是明確到底哪些用戶的哪些數(shù)據(jù)遭遇了泄露,以及蔚來會給出怎樣的賠償方案。更重要的是,后續(xù)蔚來將在哪些方面加強信息安全建設(shè),盡所有可能杜絕此類事件的再次發(fā)生。

不過就筆者此前與諸多信息安全行業(yè)專家的交流可知,就像世界上沒有絕對安全的保險柜一樣,也不存在絕對安全的數(shù)據(jù)庫。只要這個數(shù)據(jù)庫的內(nèi)容需要被實時訪問、調(diào)用和修改,那么黑客總能找到可供攻擊的漏洞。

從這個角度來講,這也許就是智能汽車的代價所在。用戶都渴望能獲得一輛越來越聰明,能夠及時乃至提前預(yù)判自己需求的汽車。但這必然意味著,我們需要將自己的社會信息、行為數(shù)據(jù)乃至生物數(shù)據(jù)交給汽車企業(yè)。而這些數(shù)據(jù),也就同樣面對著被泄露的風(fēng)險。

也就是說,用戶需要控制自己的預(yù)期,車企也要守住自己的邊界。

建立這個意識,對于我們中國人民來說尤其重要。畢竟對于很多人的心態(tài),某個大佬有著堪稱“話糙理不糙”的經(jīng)典描述:

關(guān)鍵詞: 信息安全

上一篇:
下一篇:

18gay台湾男同亚洲男同_亚洲精品成a人在线观看☆_亚洲成A∨人片天堂网无码_亚洲av片一区二区三区

    日韩欧美成人一区二区| 日韩av中文在线观看| 精品久久久久久久久久久久久久久 | 免费在线观看日韩欧美| 亚洲不卡在线观看| 日韩成人午夜精品| 久久精品国产亚洲一区二区三区| 久久99精品国产麻豆婷婷| 国内久久精品视频| 成人午夜碰碰视频| 不卡免费追剧大全电视剧网站| 91在线精品一区二区| 国产色综合一区| 国产精品福利影院| 一区二区久久久久| 偷窥国产亚洲免费视频| 欧美视频在线一区二区三区| 欧美日韩国产高清一区二区 | 亚洲一区二区三区影院| 日韩电影在线观看电影| 久久福利视频一区二区| 国产成人精品免费网站| www成人在线观看| 国产精品人成在线观看免费| 亚洲精品美腿丝袜| 色国产综合视频| 91精品国产91热久久久做人人| 精品国产乱码久久久久久牛牛| 国产精品网站导航| 亚洲黄色在线视频| 免费看日韩a级影片| 国产成人丝袜美腿| 久久免费的精品国产v∧| 亚洲欧洲韩国日本视频| 色综合中文字幕国产 | 欧美性受极品xxxx喷水| 日韩一级二级三级| 欧美韩日一区二区三区四区| 亚洲免费观看视频| 专区另类欧美日韩| 亚洲国产精品人人做人人爽| 欧美午夜不卡视频| 精品国产网站在线观看| 亚洲日本韩国一区| 日韩影院在线观看| 粉嫩在线一区二区三区视频| 欧美国产一区二区在线观看 | 国产成人av一区二区三区在线观看| 91免费版在线| 一区二区三区免费网站| 3d成人动漫网站| 中文字幕在线观看不卡| 美女网站色91| 久久在线观看免费| 亚洲一区二区三区影院| 欧美一区二区播放| 亚洲免费av网站| 国产一二三精品| 国产欧美综合在线| 91国在线观看| 欧美激情在线观看视频免费| 午夜欧美一区二区三区在线播放| 国产不卡视频一区| 亚洲欧美另类久久久精品2019| 欧美日本不卡视频| 亚洲日本乱码在线观看| 国产精品小仙女| 亚洲少妇最新在线视频| 制服.丝袜.亚洲.另类.中文 | 日本电影欧美片| 国产日韩欧美a| 看片的网站亚洲| 国产精品午夜在线| 欧美日韩国产一二三| 亚洲欧洲99久久| 国产精品99久久久久久久女警| 中文字幕亚洲一区二区va在线| 欧美猛男gaygay网站| 伊人婷婷欧美激情| 不卡一区二区三区四区| 亚洲永久免费av| 国产亚洲成年网址在线观看| 美女一区二区在线观看| 国产精品美女一区二区| 7799精品视频| 亚洲成在人线在线播放| 久久亚洲精品国产精品紫薇| 欧美无乱码久久久免费午夜一区| 成人免费在线视频| 成人久久久精品乱码一区二区三区 | 日韩一二三区不卡| 亚洲va欧美va国产va天堂影院| 91蜜桃免费观看视频| 欧美性一二三区| 亚洲免费av观看| gogogo免费视频观看亚洲一| 亚洲高清视频中文字幕| 国产欧美精品一区二区色综合| 久久国产尿小便嘘嘘| 日韩一区中文字幕| 日韩免费高清电影| 热久久免费视频| 自拍偷在线精品自拍偷无码专区| 日韩欧美国产三级| 青青草精品视频| 国产精品毛片大码女人| 精品少妇一区二区三区日产乱码| 美腿丝袜亚洲色图| 亚洲综合一区二区三区| 国产精品三级电影| av爱爱亚洲一区| 欧美性videosxxxxx| 亚洲综合在线免费观看| 久久精品亚洲乱码伦伦中文| 91精品国产综合久久小美女| 日韩主播视频在线| 亚洲视频一区二区在线| 精品国产欧美一区二区| 精品在线免费视频| 亚洲成人激情综合网| 亚洲毛片av在线| 国产精品午夜久久| 国产日韩亚洲欧美综合| 成人精品在线视频观看| 欧美片在线播放| 麻豆精品在线播放| 亚洲国产wwwccc36天堂| 一区二区欧美国产| 国产精品福利一区| 日本一区二区三区久久久久久久久不| 成人av免费网站| 91精品国产综合久久精品app | 精品国产凹凸成av人导航| 国产一区二区三区高清播放| 色综合久久综合网97色综合| 夜夜精品视频一区二区| 中文字幕一区日韩精品欧美| 国产精品拍天天在线| 久久久亚洲国产美女国产盗摄| 精品三级在线看| 成人丝袜高跟foot| 91精品免费在线| 国产不卡免费视频| 91精品久久久久久久91蜜桃| 国产在线一区二区综合免费视频| 色婷婷综合久色| 日韩成人av影视| 色综合久久综合网97色综合| 日韩成人午夜精品| 色狠狠综合天天综合综合| 全国精品久久少妇| 在线一区二区视频| 麻豆91在线看| 欧美艳星brazzers| 久久99精品国产.久久久久久| 91黄色免费看| 蓝色福利精品导航| 911精品国产一区二区在线| 国产成人午夜视频| 精品美女被调教视频大全网站| 成人性视频免费网站| 精品奇米国产一区二区三区| 成人精品免费看| 久久久精品国产免大香伊 | 欧美不卡视频一区| 成人午夜激情视频| www一区二区| 久久久久久久综合| 中文字幕中文字幕在线一区 | 一区二区三区精品视频| 亚洲网友自拍偷拍| 亚洲1区2区3区视频| 免费在线观看精品| 欧美亚洲免费在线一区| 韩国女主播一区| 日韩一区二区在线观看| 不卡电影免费在线播放一区| 久久久影院官网| 中文字幕精品三区| 一区二区三区中文字幕| 亚洲韩国精品一区| 久久国产精品无码网站| 91精品午夜视频| 92精品国产成人观看免费| 国产精品网曝门| 一区二区三区四区精品在线视频 | 一级女性全黄久久生活片免费| 日韩一区精品字幕| 欧美精品色一区二区三区| 99精品国产一区二区三区不卡| 亚洲国产精品av| 亚洲免费观看在线视频| 天天操天天色综合| 欧美区一区二区三区| 91亚洲国产成人精品一区二三| 中文字幕在线不卡| 午夜激情一区二区三区| 国产一区二区在线影院| 久久久欧美精品sm网站| 综合久久一区二区三区|