广告

蔚来车主信息泄露被勒索225万美元,汽车信息安全问题日益严重

2022-12-21 16:59:28 综合报道 阅读:
据EDN电子技术设计了解,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(约合1570.5万元人民币)等额比特币。此次泄露的信息涉及蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址、车主贷款数据等隐私信息,并以比特币标价单独出售,报价从0.1-0.25比特币不等。

昨日(12月20日)蔚来汽车首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告称:2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(约合1570.5万元人民币)等额比特币。WJcednc

公告全文具体如下:WJcednc

WJcednc

曾有人自称破解了蔚来大量数据

据EDN电子技术设计了解,此前有人自称破解了蔚来大量数据,还向蔚来开价勒索。WJcednc

WJcednc

根据这张流传于网络的图片显示,此次泄露的信息涉及蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址、车主贷款数据等隐私信息,并以比特币标价单独出售,报价从0.1-0.25比特币不等。WJcednc

而据卢龙的声明显示,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。事件发生后,对公司网络信息安全进行了排查与强化。WJcednc

在蔚来社区评论区中,有用户对于数据泄露后的车辆安全提出担忧。还有不少用户表示,希望“车企将软件里的个人信息删除,以免影响到自己和家人。卢龙还进一步解释,本次事件不涉及车辆使用中产生的数据(如行车轨迹、座舱数据),也不影响车辆的驾乘或远程控制。WJcednc

概括起来就是这些数据无法造成直接的物理攻击。WJcednc

但值得一提的是,由于用户数据维度足够隐私且丰富,若被有意者进一步挖掘分析,则有可能导致欺诈发生。对此,蔚来已经给客服人员传递了防骗的方法,提醒车主用户如果近期遇涉及蔚来的陌生来电,需小心谨慎,勿透露个人信息。WJcednc

目前具体涉及多少位用户,蔚来官方并没有公布。WJcednc

但根据蔚来的交付量看,2021年1-7月累计交付49887辆新车,2020年全年交付量达43728辆,2019年全年一共交付了20565辆,2018年蔚来交付了11348辆。综合来看,蔚来这次隐私数据泄露的规模,应该不超过125528辆。WJcednc

针对用户数据泄露一事,蔚来汽车客服人员表示,不会做出主动赔偿,但“对因本次事件给用户造成的损失承担责任。”蔚来客服同时表示,如近期遇到涉及蔚来的陌生来电,需小心谨慎,勿透露个人信息。WJcednc

蔚来董事长李斌昨晚也在官方社区就此事致歉,表示会对“此次事件给用户带来的损失承担责任”,且“不会与不法行为妥协”。WJcednc

汽车信息安全威胁问题日益严重

随着信息化技术的发展,智能网联汽车将产生海量数据,包括在行车过程中,大量的视觉、毫米波雷达、激光雷达传感器以及高精密地图搜集的地理环境信息,以及更“人性化”的智能服务获取的用户隐私问题。每一环都将伴随着电子化操作,数据安全、信息安全风险伴随其中。WJcednc

此前,包括通用、丰田等知名车企,亦有遭遇黑客攻击,并导致数据外泄的先例。WJcednc

今年10月,丰田汽车在一份声明中表示,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露,包括电子邮箱地址和客户编号;通用汽车注意到2022年4月11日至29日期间在线客户账户出现可疑登录,导致未经授权使用客户奖励积分兑换礼品卡;去年6月,大众汽车方面曾表示,有将近330万名客户或潜在买家的数据遭泄露。WJcednc

今年5月,英国一家信息安全公司发文称,不法分子通过蓝牙钥匙系统的漏洞侵入特斯拉车辆,并且在10秒钟内可以开走车辆;德国的一位研究人员则表示,通过网络可以控制超过25辆特斯拉的灯光、娱乐等系统。WJcednc

在2022世界新能源汽车大会上,中国工程院院士李克强表示,今年上半年针对车联网平台的网络恶意行为已经超过100万次,汽车信息安全威胁问题日益严重。WJcednc

10月,工信部发布的《道路机动车辆生产准入许可管理条例(征求意见稿)》中提出,智能网联汽车产品同时应当符合预期功能安全、功能安全、网络安全和数据安全相关标准、技术规范要求,其中具有自动驾驶功能的产品应当通过风险测试评估;生产智能网联汽车企业同时应当具备车辆产品网络安全、数据安全保障能力。WJcednc

责编:Demi
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 将锂金属电池寿命提高750%,竟然只需要“水”? 随着新能源汽车、移动设备等领域的快速发展,高性能电池的需求日益旺盛,锂金属作为新一代阳极材料,因具有高能量密度、轻量化等优点,备受关注。然而,锂金属电池所存在的寿命短、易起火或爆炸等问题,限制了其广泛的商业应用···
  • 按下ON还是按住OFF,将这种开关电路升级到交流电 2024年10月14日,Nick Cornford发布了一个名为“按下去再按上来,这种开关有哪些门道?”的设计实例(DI)。对于直流电压来说,这是一个非常有趣的DI,但对于交流电压呢?
  • 协同创新,助汽车行业迈向电气化、自动化和互联化的未来 汽车行业正处在电动化和智能化的转型过程中,而半导体企业站在这一变革的最前沿。这一转型带来了重大发展机遇,也带来了诸多挑战,需要颠覆性的技术以及更短的开发周期。加强半导体制造商、一级供应商和汽车制造商之间的合作,对于应对这些复杂情况及推动行业迈向电气化、自动化和互联化的未来至关重要···
  • 将单电源单端输入改成伪A/B类差分输出放大器 该放大器采用Barrie Gilbert的微混频器拓扑结构可将单端输入转换为单电源A/B类电流输出···
  • 加强低功耗FPGA的领先地位 在快速发展的技术领域,从以云端为中心到以网络边缘为中心的创新转变正在重塑数据的处理和利用方式···
  • 打造下一代家用机器人:精心构建智能化、集成化和电源优 ​​​​​​​今天的家用机器人不仅仅是工具,它们已经成为人们的生活伙伴,为日常生活增添了便利性和互动性。设计这些结构紧凑、功能强大的机器需要克服连接性、电源和外形尺寸等方面的严峻挑战,每一次突破都使我们更接近全面集成的智能家居体验···
  • 用LM337改造,让PWM DAC获得1.5 A输出能力 DAC是一种低功耗设备,其功率和电流输出能力仅限于毫瓦和毫安范围。当然,从根本上讲,它们没有理由不与合适的功率输出级配合使用,这确实也是常见的实际做法。不过,为了好玩,这个设计实例采用了不同的供电方式···
  • 意法半导体:让可持续世界从概念变为现实 最近,意法半导体人力资源和企业社会责任总裁Rajita D’Souza分享了意法半导体的可持续发展战略和近期工作重点···
  • 如何制作双变频的航空波段接收机? 随着互联网的发展,中波和短波频段的接收机已成为过去式,更不用说长波了。不过也许在无线电领域中最有趣的活动之一就是收听服务发射机,对于我这个与航空相关的人来说,主要指的是飞机的发射机和空中交通管制塔···
  • 用4200A和矩阵开关搭建自动智能的可靠性评估平台 在现代ULSI电路中沟道热载流子(CHC)诱导的退化是一个重要的与可靠性相关的问题···
  • 新一代MCU向着边缘AI和实时控制发展 在工业和汽车领域,电机驱动和数字电源转换是典型的实时控制系统,要求处理器具有高实时性和强大的数学计算与处理能力。这些应用需要优质的ADC和PWM功能,并通过联动机制,形成高效、有机的实时控制系统。
  • 英特尔Ultra处理器,用普通内存也能超频到10000 MT/s+? 目前内存超频的世界记录是12666MT/s,而想要达成这样的频率不光需要降低CPU频率,还需要辅助液氮等特殊的冷却方案,对内存进行降温。但已有主板可以在没有特殊冷却方案的情况下,超频到10000 MT/s以上···
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了