2023成都積分入學(xué)什么時(shí)候開(kāi)始申請(qǐng)
2023-01-31
更新時(shí)間:2022-12-21 11:10:41作者:智慧百科
(原標(biāo)題:蔚來(lái)客服回應(yīng)用戶數(shù)據(jù)大規(guī)模泄露:暫不會(huì)主動(dòng)告知或發(fā)起賠償)
近日,蔚來(lái)被曝出其用戶相關(guān)數(shù)據(jù)在網(wǎng)上被不法人士售賣,引發(fā)關(guān)注。針對(duì)此事,蔚來(lái)創(chuàng)始人李斌12月20日夜間致歉稱,會(huì)對(duì)此次事件給用戶帶來(lái)的損失承擔(dān)責(zé)任,這一致歉仍引發(fā)多位蔚來(lái)車主質(zhì)疑。12月21日,蔚來(lái)客服人員對(duì)此向南都記者表示,數(shù)據(jù)泄露的原因及影響范圍仍在排查中,目前暫時(shí)不會(huì)主動(dòng)告知某位車主其數(shù)據(jù)遭到泄露,或發(fā)起主動(dòng)賠償。若車主有任何需要及疑慮,可聯(lián)系專屬工作人員和客服等。
針對(duì)數(shù)據(jù)泄露一事,12月21日,蔚來(lái)客服人員向南都記者表示,數(shù)據(jù)泄露的原因及影響范圍仍在排查中,目前暫時(shí)不會(huì)主動(dòng)告知某位車主其數(shù)據(jù)遭到泄露,或發(fā)起主動(dòng)賠償。若車主有任何需要及疑慮,可聯(lián)系專屬工作人員和客服等。近期若接到陌生來(lái)電,特別是提及到蔚來(lái)時(shí),請(qǐng)一定小心謹(jǐn)慎,不清楚的話可以聯(lián)系蔚來(lái)官方工作人員。當(dāng)南都記者進(jìn)一步追問(wèn)車主需如何舉證自己的損失時(shí),該客服人員未予正面回復(fù),僅稱蔚來(lái)方面會(huì)對(duì)用戶損失負(fù)責(zé),用戶可以在專屬群或向官方工作人員反饋。
南都此前報(bào)道,12月20日下午,數(shù)張蔚來(lái)數(shù)據(jù)被破解及出售的圖片在網(wǎng)絡(luò)流傳。網(wǎng)傳圖片顯示,被破解的數(shù)據(jù)包括蔚來(lái)內(nèi)部員工數(shù)據(jù)22.8萬(wàn)條,從總裁到一線員工均有;車主用戶身份證數(shù)據(jù)399萬(wàn)條、用戶地址數(shù)據(jù)65萬(wàn)條等信息,勒索要價(jià)從0.1-0.25比特幣不等。
網(wǎng)絡(luò)圖片
對(duì)此,蔚來(lái)首席信息安全科學(xué)家、信息安全委員會(huì)負(fù)責(zé)人盧龍?jiān)谖祦?lái)官方社區(qū)發(fā)布公告稱,12月11日,蔚來(lái)公司收到外部郵件,聲稱擁有蔚來(lái)內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬(wàn)美元(當(dāng)前約1570.5萬(wàn)元人民幣)等額比特幣。
在收到勒索郵件后,公司當(dāng)天即成立專項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對(duì),并第一時(shí)間向有關(guān)監(jiān)管部門報(bào)告此事件。經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。
盧龍透露,本次事件不涉及車輛使用中產(chǎn)生的數(shù)據(jù)(如行車軌跡、座艙數(shù)據(jù)),也不影響車輛的駕乘或遠(yuǎn)程控制。蔚來(lái)還在進(jìn)一步調(diào)查數(shù)據(jù)泄露的原因和影響范圍。
網(wǎng)絡(luò)截圖
12月20日,蔚來(lái)工作人員向南都記者表示,目前正對(duì)公司的網(wǎng)絡(luò)信息安全進(jìn)行排查與強(qiáng)化,具體有哪些用戶受影響暫不可知,相關(guān)信息仍在排查中,當(dāng)前已知的是2021年8月之前的部分用戶基本信息和車輛銷售信息被竊取。在用戶基本信息中,可能會(huì)包括身份證號(hào)、真實(shí)姓名、家庭住址等信息。
當(dāng)天晚間,李斌在評(píng)論區(qū)回應(yīng)道,“非常抱歉發(fā)生這樣的事。保護(hù)好用戶信息安全是我們的責(zé)任,我們沒(méi)有做好,向大家深表歉意,會(huì)對(duì)此次事件給用戶帶來(lái)的損失承擔(dān)責(zé)任。我們會(huì)協(xié)同有關(guān)部門深入調(diào)查此次事件,對(duì)竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會(huì)與不法行為妥協(xié),也請(qǐng)大家及時(shí)提供線索?!?/p>
南都記者注意到,李斌發(fā)布致歉評(píng)論后,仍有多位蔚來(lái)車主不買賬。有車主質(zhì)疑道,具體泄露的數(shù)據(jù)有哪些、有何補(bǔ)救措施、車主如何舉證自己的損失、需要車主防范和注意什么,此次信息泄露事件是因內(nèi)部人員非法竊取還是安全網(wǎng)絡(luò)被攻破等,蔚來(lái)方面都需要作出進(jìn)一步解釋。
12月21日早間,蔚來(lái)在港交所發(fā)布公告稱,12月20日,公司得知2021年8月之前部分中國(guó)用戶信息及車輛銷售數(shù)據(jù)在網(wǎng)上被第三方違法出售。蔚來(lái)已在中國(guó)就該事件發(fā)布公開(kāi)聲明,其中提供了解答用戶就數(shù)據(jù)泄露事件疑問(wèn)的專門熱線及郵箱地址。
此外,蔚來(lái)承諾其對(duì)因數(shù)據(jù)泄露事件給用戶造成的損失承擔(dān)責(zé)任。蔚來(lái)對(duì)此次事件深表歉意,并采取一切可能方式支持其用戶。蔚來(lái)持續(xù)與相關(guān)政府部門合作調(diào)查此事件,并采取必要措施控制潛在損失。蔚來(lái)再次重申其對(duì)保護(hù)用戶數(shù)據(jù)安全及隱私的承諾。
采寫:南都記者 方詩(shī)琪
相關(guān)新聞
李斌致歉蔚來(lái)汽車數(shù)據(jù)大規(guī)模泄露 泄露原因遭用戶質(zhì)疑
《科創(chuàng)板日?qǐng)?bào)》記者致電蔚來(lái)客服,對(duì)方表示,目前暫時(shí)也并不清楚數(shù)據(jù)泄露原因,公司正在調(diào)查,有進(jìn)一步信息將會(huì)在蔚來(lái)官方社區(qū)公告。
資料圖
《科創(chuàng)板日?qǐng)?bào)》12月20日訊(記者 張洋洋)20日下午,蔚來(lái)首席信息安全科學(xué)家、信息安全委員會(huì)負(fù)責(zé)人盧龍?jiān)谖祦?lái)官方社區(qū)發(fā)布公告,2022年12月11日,蔚來(lái)公司收到外部郵件,聲稱擁有蔚來(lái)內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬(wàn)美元(當(dāng)前約1570.5萬(wàn)元人民幣)等額比特幣。
盧龍還透露,在收到勒索郵件后,公司當(dāng)天即成立專項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對(duì),并第一時(shí)間向有關(guān)監(jiān)管部門報(bào)告此事件。經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。
盧龍稱,事件發(fā)生后,對(duì)公司網(wǎng)絡(luò)信息安全進(jìn)行了排查與強(qiáng)化。
今日晚間,蔚來(lái)創(chuàng)始人、CEO李斌也在聲明評(píng)論區(qū)表示:“非常抱歉發(fā)生這樣的事。保護(hù)好用戶信息安全是我們的責(zé)任,我們沒(méi)有做好,向大家深表歉意,會(huì)對(duì)此次事件給用戶帶來(lái)的損失承擔(dān)責(zé)任。我們會(huì)協(xié)同有關(guān)部門深入調(diào)查此次事件,對(duì)竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會(huì)與不法行為妥協(xié),也請(qǐng)大家及時(shí)提供線索?!?/p>
泄露數(shù)據(jù)或含身份證、住址、購(gòu)車額度和指標(biāo)等
《科創(chuàng)板日?qǐng)?bào)》記者今日致電蔚來(lái)客服,對(duì)方表示,目前暫時(shí)也并不清楚數(shù)據(jù)泄露原因,公司正在調(diào)查,有進(jìn)一步信息將會(huì)在蔚來(lái)官方社區(qū)公告。
根據(jù)蔚來(lái)所述,泄露數(shù)據(jù)包含“用戶基本信息”,《科創(chuàng)板日?qǐng)?bào)》記者在蔚來(lái)App看到,在用戶“個(gè)人信息”和“賬號(hào)綁定”這兩欄,目前包含用車城市、地址、手機(jī)號(hào)等信息。如果是辦理了購(gòu)車手續(xù)的蔚來(lái)車主,在“我的證件”這一欄,用戶如有添加,則可能會(huì)包含身份證、護(hù)照、薪資、社保、公積金、房產(chǎn)證、行駛證、駕駛證、購(gòu)車額度證明、購(gòu)車指標(biāo)等更為隱私的個(gè)人信息。
網(wǎng)傳圖片
與此同時(shí),今日下午,一張關(guān)于蔚來(lái)數(shù)據(jù)的圖片在網(wǎng)絡(luò)流傳,圖片內(nèi)容稱泄露數(shù)據(jù)包含了蔚來(lái)內(nèi)部員工數(shù)據(jù)228000條,包含總裁到一線員工;車主用戶身份證數(shù)據(jù)3990000條,用戶地址數(shù)據(jù)650000等信息,勒索要價(jià)從0.1-0.25比特幣不等。
網(wǎng)傳圖片
截至發(fā)稿,在蔚來(lái)官方社區(qū)的這條聲明評(píng)論區(qū)下方,已有332條用戶評(píng)論,這個(gè)數(shù)字還正在增加,多數(shù)用戶關(guān)注點(diǎn)在于:數(shù)據(jù)是如何被竊取的?哪些數(shù)據(jù)被泄露?泄露到了何種程度?是否已經(jīng)止損?會(huì)造成什么影響?如何賠償?如何防止類似事件再發(fā)生等。
數(shù)據(jù)安全將成車企核心競(jìng)爭(zhēng)力之一
關(guān)于智能汽車涉及個(gè)人數(shù)據(jù)安全相關(guān)的各種問(wèn)題,過(guò)去已經(jīng)引發(fā)過(guò)不少討論,但是在“新能源車企里,蔚來(lái)是第一個(gè)較大規(guī)模的數(shù)據(jù)泄露”,一位不愿具名的長(zhǎng)期專注于網(wǎng)絡(luò)安全行業(yè)的投資人告訴《科創(chuàng)板日?qǐng)?bào)》記者,“這次數(shù)據(jù)泄露,大概率不是通過(guò)車本身泄露,是通過(guò)后臺(tái)數(shù)據(jù)庫(kù)泄露的”。
在影響方面,一名新能源汽車技術(shù)人員告訴《科創(chuàng)板日?qǐng)?bào)》記者,這次的數(shù)據(jù)泄露,可能不會(huì)對(duì)車輛本身造成影響。
該技術(shù)人員表示,這次是在個(gè)人信息層面的數(shù)據(jù)泄露,而對(duì)于車輛本身的標(biāo)準(zhǔn)數(shù)據(jù),涉及到駕駛安全,“這種級(jí)別的數(shù)據(jù)控制權(quán)限要求非常高,車企基本不允許無(wú)限去控制”。
“黑客要去攻擊車輛本身的話,還是有技術(shù)門檻,汽車本身有車載安全網(wǎng)關(guān),也會(huì)進(jìn)行攔截。”上述投資人稱,“但就類似于電商平臺(tái)的用戶數(shù)據(jù),這次泄露的數(shù)據(jù),大部分是存儲(chǔ)在后端、數(shù)據(jù)庫(kù)或者云端的個(gè)人數(shù)據(jù),對(duì)于企業(yè)而言一方面是聲譽(yù)的損失,另外也可能會(huì)受到行政方面的處罰。保障智能汽車的數(shù)據(jù)安全,將成為未來(lái)車企的核心競(jìng)爭(zhēng)力之一。”
在蔚來(lái)的聲明評(píng)論區(qū),已有不少用戶表示,希望“車企配合用戶及時(shí)修改信息,以防車主相關(guān)資料被利用,并影響到家人朋友”,“軟件里的個(gè)人信息,能刪的趕緊刪掉”。
目前,市面上的智能汽車均搭載了大量的傳感器、攝像頭和超聲波雷達(dá)等,車主的生物識(shí)別信息、通訊錄、車內(nèi)駕駛行為等數(shù)據(jù)涉及隱私采集,車外環(huán)境數(shù)據(jù)可能涉及敏感地域、關(guān)鍵人員與裝備等。
目前,在政策層面,國(guó)家對(duì)智能汽車的安全問(wèn)題已經(jīng)有相應(yīng)的立法規(guī)劃。相關(guān)部門陸續(xù)出臺(tái)了《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》、《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》、《信息安全技術(shù)網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求》等法規(guī),旨在加強(qiáng)在車輛數(shù)據(jù)安全、網(wǎng)絡(luò)安全、功能安全和預(yù)期功能等方面的管理。
創(chuàng)道硬科技創(chuàng)始人步日欣對(duì)《科創(chuàng)板日?qǐng)?bào)》記者表示,汽車是未來(lái)新興的智能終端,所產(chǎn)生的數(shù)據(jù)不僅涉及車主乘客的隱私,還會(huì)涉及國(guó)家安全,一旦受網(wǎng)絡(luò)攻擊而泄露,被各種利益方不當(dāng)使用,會(huì)給個(gè)人利益、國(guó)家利益,造成更嚴(yán)重的后果。
步日欣還稱,對(duì)于采集的數(shù)據(jù),車企不應(yīng)該只考慮這些數(shù)據(jù)對(duì)車企的價(jià)值,更需要考慮如何安全、脫敏地使用,如何保證數(shù)據(jù)使用在安全可控的范圍內(nèi),如何利用新興的網(wǎng)絡(luò)安全技術(shù)保證數(shù)據(jù)安全性。