首页-焦点娱乐·焦点平台·滕州市诺达墙体广告公司焦点注册
焦点平台报道:
焦点一张流传于网络的图片显示,有人宣称“破解了蔚来大量数据”,并公布了购买的邮件地址公开叫价出售。
根据列出的信息,数据涉及蔚来的经营以及客户隐私,包括蔚来员工数据、订单数据、车主身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息。
这些信息被明码标价,价格均以比特币为单位,如2.28万条员工数据售价0.15比特币,3.99万条车主用户身份证数据售价0.25比特币;全部数据打包售价1比特币。
“我们还在进一步调查数据泄露的原因和影响范围。”蔚来信息安全委员会负责人卢龙在蔚来官方社区表示,本次事件不涉及车辆使用中产生的行车轨迹、座舱数据等,也不影响车辆的驾乘或远程控制。
针对用户数据泄露一事,12月20日晚,蔚来创始人、董事长兼CEO李斌在蔚来官方社区致歉,并表示蔚来会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。“我们不会与不法行为妥协。” 12月21日早间,蔚来针对此事再度于港交所发布公告。
民间互联网安全组织网络尖刀创始人曲子龙表示,从网传的泄露截图信息来看,黑客公布的泄露数据并不是由汽车本身产生的数据,而是在实际业务经营的过程中产生的,如员工数据、企业及企业代表联系数据、订单及退单数据、车主贷款数据这些应该是常规公司的OA及CRM数据;而车主注册身份证数据、用户注册数据、车主亲密关系数据应该源于与蔚来用户互动的车主APP。
“个人认为本次泄露大概率是产生于蔚来公司自己的‘业务管理后台’,就本次泄露事件来看,我觉得大家可以短暂地抛开蔚来是家智能汽车企业来看待,和以往的大部分互联网企业数据泄露一样,应该是某个系统存在问题导致数据库被拖库。当然到底怎么泄露的还要以蔚来公司自己的调查结果为准。”曲子龙称。
中博联智库特聘专家、黄河科技学院客座教授张翔表示,尽管黑客恶意窃取数据勒索未能成功,但这也说明蔚来的信息系统还是存有漏洞,蔚来应该提高内部信息系统的安全等级。“虽然没有绝对的数据安全,但提高安全等级、多做一些防护措施,可增加被攻击的成本和难度。
此外,北京市京师律师事务所律师孙智阳在接受新京报贝壳财经记者采访时表示,蔚来作为众多用户的个人信息拥有者、处理者,应该按照法律建立完善的保护制度、防护措施和紧急措施等保证用户个人信息的安全存留,避免丢失泄露。