无码中文字幕av免费放

蔚來車主數(shù)據(jù)泄露遭勒索,李斌表態(tài)決不妥協(xié)!網(wǎng)友:有錢請(qǐng)明星沒錢買斷保護(hù)用戶?

  鄧思邈 發(fā)自 副駕寺

  智能車參考 | 公眾號(hào) AI4Auto

  蔚來的數(shù)據(jù)泄露傳聞,被官方證實(shí)了。

  在這之前傳聞滿天飛,據(jù)說有人自稱破解了蔚來大量數(shù)據(jù),還向蔚來開價(jià)勒索。

  竊取的信息涉及面之廣令人咋舌……車主用戶的身份證、地址、親密關(guān)系、貸款等眾多隱私數(shù)據(jù)統(tǒng)統(tǒng)被曝光。

  而且時(shí)間點(diǎn)也微妙,——蔚來年度發(fā)布會(huì)NIO Day即將到來,于是有了圖中的“寧愿花千萬請(qǐng)歌手,也不愿意買斷這部分?jǐn)?shù)據(jù)……”

  眾所周知,蔚來每年NIO Day都會(huì)重金邀請(qǐng)明星歌手樂隊(duì)現(xiàn)場表演。今年據(jù)稱是安徽本土歌手李榮浩。

  但買斷泄露的用戶數(shù)據(jù)和發(fā)布會(huì)請(qǐng)歌手,為啥會(huì)被聯(lián)系在一起?蔚來真的是處于成本花銷來考慮嗎?

  剛剛,蔚來官方出面,甚至以上市公司身份披露公告,解釋了這件事的來龍去脈。

  蔚來用戶數(shù)據(jù)被泄露

  蔚來首席信息安全科學(xué)家盧龍,發(fā)表了一則官方聲明。

  據(jù)他所言,蔚來收到了外部郵件,對(duì)方聲稱擁有蔚來內(nèi)部數(shù)據(jù),并向蔚來勒索225萬美元等額比特幣,折合人民幣約為1568萬元。

  被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。

  盧龍還進(jìn)一步解釋,本次事件不涉及車輛使用中產(chǎn)生的數(shù)據(jù)(如行車軌跡、座艙數(shù)據(jù)),也不影響車輛的駕乘或遠(yuǎn)程控制。

  概括起來就是這些數(shù)據(jù)無法造成直接的物理攻擊。

  但也如爆料中講的那樣,因?yàn)橛脩魯?shù)據(jù)維度足夠隱私且豐富,還會(huì)進(jìn)一步被挖掘分析,有可能導(dǎo)致欺詐發(fā)生。

  蔚來已經(jīng)給客服人員傳遞了防騙的方法,提醒車主用戶如果近期遇涉及蔚來的陌生來電,需小心謹(jǐn)慎,勿透露個(gè)人信息。

  目前具體涉及多少位用戶,蔚來官方并沒有公布。

  從蔚來交付量看,2021年1-7月累計(jì)交付49887輛新車,2020年全年交付量達(dá)43728輛,2019年全年一共交付了20565輛,2018年蔚來交付了11348輛。

  也就是說,蔚來這次隱私數(shù)據(jù)泄露的規(guī)模,應(yīng)該不超過125528輛。

  對(duì)應(yīng)起來,大概是10萬量級(jí)的用戶和家庭的隱私數(shù)據(jù)信息。

  對(duì)此,蔚來CEO李斌也出面作出了回應(yīng):

  至于后續(xù)處置方案,蔚來在官方聲明中表示“在收到勒索郵件后,公司當(dāng)天即成立專項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對(duì),并第一時(shí)間向有關(guān)監(jiān)管部門報(bào)告此事件”。

  并且在事件發(fā)生后,蔚來表示他們也“對(duì)公司網(wǎng)絡(luò)信息安全進(jìn)行了排查與強(qiáng)化,以避免此類事件的再次發(fā)生”。

  當(dāng)然,作為用戶服務(wù)知名的公司,蔚來和李斌都專門強(qiáng)調(diào)了賠償用戶損失。

  目前來看,用戶損失尚未有明確可計(jì)算的方式,一是不知道具體誰在其中,二也很難判斷是否就是因?yàn)槲祦頂?shù)據(jù)泄露導(dǎo)致的損失。

  但這種表態(tài)總是好的,因?yàn)樵谥悄苘嚧笮衅涞涝絹碓匠蔀橹髁鞯漠?dāng)下,有蔚來和李斌的先例在前,或許也能提供行業(yè)參考。

  因?yàn)轭愃七@種數(shù)據(jù)泄露和勒索,蔚來是第一個(gè),卻不會(huì)是最后一個(gè)。

  互聯(lián)網(wǎng)黑產(chǎn),正在越來越盯上這個(gè)高速發(fā)展的新領(lǐng)域——重心在造車但還尚未建立足夠防護(hù)意識(shí)的新型數(shù)據(jù)安全領(lǐng)域。

  網(wǎng)友們?cè)趺纯矗?/p>

  而且作為行業(yè)首例,消息傳出后還是炸開了鍋。

  有人對(duì)蔚來這個(gè)聲明不理解。

  也有覺得這事兒比表面更大的:

  甚至還有蔚來社區(qū)用戶,覺得蔚來重視程度不夠。

  他認(rèn)為蔚來在公告中應(yīng)該提及泄露的信息種類,并且告知用戶后續(xù)如何減輕損害,比如提示用戶修改密碼等措施,同時(shí)還應(yīng)該逐一告知受影響的用戶個(gè)人。

  有車主抖起機(jī)靈:

  還有網(wǎng)友站在信息安全從業(yè)者的角度,給出了自己的建議:

  有網(wǎng)友基于此次事件,順帶對(duì)蔚來提出了更多疑問:

  當(dāng)然,數(shù)據(jù)安全和黑產(chǎn)勒索相關(guān)的話題,怎么少的了360董事長兼CEO周鴻祎,他特意發(fā)布了一條視頻微博。

  在這個(gè)視頻里,周鴻祎強(qiáng)調(diào)了數(shù)據(jù)安全保護(hù)的重要性:

我們國內(nèi)一個(gè)著名的車廠,曾經(jīng)他的電池動(dòng)力車間,遭到勒索軟件的攻擊,停工了兩周,那這造成的經(jīng)濟(jì)損失就是很大的。這個(gè)勒索攻擊組織已經(jīng)大行其道,在國內(nèi)很多生產(chǎn)廠家,包括醫(yī)院在內(nèi)的一些重要單位,國內(nèi)勒索金額大概平均是在500萬到1000萬元人民幣,國外的勒索金額是500萬美元到1000萬美元,也就是說它已經(jīng)變成了一種商業(yè)模式。

  至于如何應(yīng)對(duì)這類勒索,周鴻祎表示“將來應(yīng)該建立國家級(jí)的攻擊基因庫和樣本庫,有了這個(gè)東西之后,你在發(fā)現(xiàn)攻擊和溯源的時(shí)候,就會(huì)越來越精準(zhǔn)”。

  老周這次格局挺大,至少都沒給斌哥推薦一下預(yù)裝360安全衛(wèi)士

  所以你怎么看待蔚來此次數(shù)據(jù)泄露,有沒有更好的應(yīng)對(duì)辦法和建議?


相關(guān)內(nèi)容