蔚来摊上事儿了。
(资料图片)
12月20日,蔚来汽车首席信息安全科学家、信息安全委员会负责人卢龙在官方社区发布公告:
在这个月11日的时候,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(1568万元人民币)等额比特币。
创始人李斌随即发布道歉声明,称“绝不向不法行为妥协”。
很快,#蔚来用户数据遭窃取被勒索225万美元#、#李斌致歉#等词条冲上热搜,引起热议。
几天后的平安夜,即将迎来蔚来汽车的2022年度NIO Day,在蔚来的官方首页,吸睛的倒计时跳动着数字,此时此刻被推上风口浪尖的李斌,如坐针毡、如芒刺背、如鲠在喉,留给他的时间不多了。
被上了一课
事情经初步调查,蔚来被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
一时间网友炸了锅,有的人声讨蔚来不保护用户隐私安全,有的人表示网络安全事件频发,无奈却理解。
为了安抚用户情绪,20日晚间,创始人李斌在蔚来官方社区就用户数据泄露一事发文致歉。
李斌表示:“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
可是据《Tech星球》报道,针对用户数据泄露一事,蔚来汽车客服人员表示,不会做出主动赔偿,但“对因本次事件给用户造成的损失承担责任。”
划一下重点:目前蔚来采取的做法是不主动、不负责,只有用户真的因为这件事造成了损失才会承担责任。
1500万人民币,蔚来不想花,李斌也不想花。那怎么办?只能报警了。可纸是包不住火的。
所以,据蔚来所说,12月11日那一天接到了“恐吓信”,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。可直到一周有余之后的20日,才向公众公开此事。
两处漏洞
数据到底是如何泄露的?是黑客攻击,还是员工泄露?此次事件疑点重重。
“快2023年了还能中勒索病毒,这IT得烂成啥样?”一网友如此评论,表示对于企业遇到黑客攻击事件不理解。
事实上,数据泄露时时刻刻发生。根据Identify Theft Research Center中心的数据显示,与2021年同期相比,2022年第一季度实际报告的数据泄露事件数量增加了14%,达到404起。
新能源车市场攻城容易守城难。根据乘联会最新数据显示,2022年1月到11月,蔚来汽车累计销量为106671台。相比去年同期,其销量上涨了31.8%。
然而,销量上涨背后,一些基础设施也许并未跟上,这才导致蔚来被上了一课。
如果是黑客所为,那么对方一定是掐好了时间点,特意选定的“良辰吉日”,因为12月24日,年度盛典NIO Day就要开始了。事情还在发酵,留给蔚来的时间不多了。
历史证明,已经有不少企业为数据泄露买单,而根源就在于IT系统的安全性太低。Identify Theft Research Center数据报告提到重要的一点,数据泄露事件大多数是由网络钓鱼和勒索软件攻击引发的,其他还包括恶意软件、凭证填充和不安全的云工具。
具体案例也很多,今年一家国外企业Beetle Eye就发生了一起重大数据泄露事故,由于AWS S3存储桶未进行任何加密且配置错误,泄露了大约700万人的敏感数据。
还有,微软在2020年公开了一起长达14年的数据泄露事故,期间2.5亿条客户服务和支持记录在网上泄露。公司表示,个人数据在存储之前已从记录中删除,但一些明文电子邮件和IP地址被暴露。最后,微软将其归因于内部数据库安全规则的错误配置。
还有一种可能,那就是内部管理对于数据安全的缺失,导致内部员工有意或无意泄露。
今年4月,蔚来在一份内部通知中表示,2021年9月1日风险管理部门收到相关投诉,声称一位员工利用职位之便,使用公司内部服务器进行了以太坊挖矿,时间长达一年以上。
蔚来强调,该行为已经违反法律,同时也对公司系统安全和业务信息安全产生了负面影响。该涉事员工已承认了自己的行为。
挖矿不仅占用CPU资源影响正常服务,还会产生大量的耗电。但蔚来在一年多的时间中都没有发现这一点,足以证明其内部管理存在漏洞。
即便有了“前车之鉴”,可似乎蔚来并没有怎么放在心上。截至「科技新知」发稿,蔚来依旧没有找到此次数据泄露的“罪魁祸首”。但可以肯定的是,无论何时,企业都不应将数据安全单纯地托付给任何一款工具,小到员工培训,大到公司的策略和管理,这些环节缺一不可。
然而,这件事情背后也映射出一个更为深刻的问题。根据网上流传的消息,黑客向蔚来喊话:“给了蔚来两次机会,但是宁愿花费千万请歌手,也不愿买断这部分数据。”这种重营销、轻技术的商业歪风,何时才能到头?
数据定义软件
有些损失是不可挽回的。
自开启交付至2021年7月,蔚来汽车共计交付12.55万辆汽车。超过12万车主的身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息,都成为不法分子索要巨额钱财的筹码。
即使蔚来认栽赎回,然而电子数据是可复制的,或许这些信息早已散落在各个隐秘的角落。
虽然,卢龙称本次数据泄露并不影响车辆驾乘或远程控制,不涉及车辆使用中产生的数据(如行车轨迹、座舱数据);也有分析人士表示,这次泄露的数据,大部分是存储在后端、数据库或者云端的个人数据,黑客如果选择攻击车辆本身,还是有一定的技术门槛,而汽车本身有车载的安全网关也会进行拦截。
但是,用户的不信任,就是一件一件小事聚沙成塔。蔚来此事,似乎又唤起了网友以及用户对于新能源汽车的种种担忧,更是重新挑起了新能源和燃油车两派拥护者之间的矛盾。
“如果数据安全都这么水,自动驾驶不是很危险?”“知道为啥买燃油车了吧,电车还是不成熟。”有网友如此评论。
都说软件能定义一切,因此这些年汽车赛道也刮起了“软件定义汽车”的风。现如今,软件+汽车还是一门好生意吗?
看好派认为,软件将在技术、产品、运营理念、组织架构等方面给汽车产业带来全面改变,例如这两年兴起的OTA,就是从软件的逻辑出发,能使用户从线上进行系统升级和更新。
想让软件发挥最大价值的前提就是收集海量数据,这些沉淀下来的数据,不仅仅是企业的资产,更是属于整个社会的共同资产。
一旦数据管理出现问题,小则影响用户隐私,大则威胁国家安全。因此,种种信号表明,野蛮生长的时期已经结束了,尤其是被软件定义的新能源汽车。
去年9月,工信部印发了《关于加强车联网网络安全和数据安全工作的通知》,在加强数据安全保护、健全安全标准体系等六方面提出17项具体要求。
今年4月,工信部联合公安部、交通运输部等五部门联合发布了《关于进一步加强新能源汽车企业安全体系建设的指导意见》,明确提出要对车辆网络安全状态进行监测,加强对车辆运行数据的分析挖掘。
可以预见的是,智能网联汽车在中国的数据管控力度,还会进一步加大。
至于蔚来,以及其他车企,无论乐意与否,都应该尽快摆脱未成年人的心态。在冲销量的同时,不要忘记对用户、社会多负责。
在软件定义一切的时代,人们想生活变得更智能,就得交出数据的管理、使用权。
去年9月,一位2020款理想ONE车主向媒体反应称,理想汽车车机更新时出现的“理想智能系统软件许可协议”,只给了同意选项,不同意协议甚至无法继续用车。
最隐私、最珍贵的东西被别人攥在手里,除了心里默念“但愿受伤的那个人不是我”之外,别无选择。可是,谁又能真的逃过?
凡本网注明“XXX(非现代青年网)提供”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和其真实性负责。
原标题:冬至阳生春又来【节气里的韵味中国】“天时人事日相催,冬至阳生春又来。”冬至已至,农历壬寅年也行将结束。在冬至这一天,白天在全
2022-12-22 14:45
原标题:有聊|田曦薇:我自四两拨千斤,真心用心从心中新网北京12月21日电(刘越)山河之间看炊烟向晚,风雪严寒共灯火一盏。这个冬天,一部
2022-12-22 08:47
原标题:导演卡梅隆讲述影片背后的故事:《阿凡达2》是一封写给家人的情书中新网北京12月21日电正在热映的《阿凡达2:水之道》受到国内外影迷广
2022-12-22 08:51
原标题:纪录片《这十年·幸福中国》的美学意涵构建“幸福中国”是百姓的热切期待,也是政府的工作重心。正在热播的系列纪录片《这十年·幸福
2022-12-22 07:43
原标题:在图像中重读经典名家联袂打造《小王子(图像小说)》中新网北京12月20日电(记者应妮)2023年是首版《小王子》出版80周年,接力出版
2022-12-21 21:43
“护文化遗产彰时代新义”原标题:支持传习授徒,加快非遗产品走向市场,江西宜春袁州区——(引题)古老夏布,织就新锦绣(主题)人民日报记
2022-12-21 14:48
原标题:权威快报丨“汉语盘点2022”年度字词揭晓由国家语言资源监测与研究中心、商务印书馆等联合主办的“汉语盘点2022”活动12月20日在京揭
2022-12-21 08:46
原标题:《阿凡达:水之道》创IMAX全球影史第二高开画成绩(主题)中国以仅占1%的银幕数贡献27%的票房(副题)北京青年报记者肖扬IMAX昨日宣布
2022-12-21 07:34
“坚持“两创”书写史诗·新征程新辉煌”原标题:用更多文艺精品满足人民文化需求核心阅读随着生活水平和欣赏水平不断提高,人民的精神文化生
2022-12-20 21:44
原标题:150件中阿艺术家作品亮相千年瓷都新华社南昌12月19日电(记者黄浩然)19日至20日,第五届“阿拉伯艺术节”在江西省景德镇市举行。作为
2022-12-20 08:52
原标题:说《氓》《诗经·卫风·氓》是中国传世第一首弃妇诗,向为诗学家所重。近现代学者一般认为,诗歌的男女主人公都是农民,诗歌的主要内
2022-12-20 07:35
原标题:《甲骨文摹本大系》发布:系目前收录甲骨最多的大型甲骨著录书澎湃新闻记者程婷澎湃新闻从清华大学获悉,12月18日,由清华大学出土文
2022-12-20 06:40
原标题:第四届海南岛国际电影节开幕光明日报记者王晓樱陈怡见习记者王轩尧光明日报三亚12月18日电(记者王晓樱、陈怡见习记者王轩尧)12月17
2022-12-19 21:34
原标题:重启剧场大门奉上“高清戏剧放映计划”第三期(引题)北京人艺重温莫里哀人生谢幕之作(主题)北京青年报记者郭佳 记者从北京人艺
2022-12-19 20:48
原标题:北美票房:《阿凡达:水之道》强势拉动北美票房回升中新社洛杉矶12月18日电(记者张朔)《阿凡达:水之道》(Avatar:TheWayofW
2022-12-19 18:49
原标题:“博物馆奇妙夜”活动在上海博物馆举行12月17日晚,“博物馆的力量——上博之光·博物馆奇妙夜”活动在上海博物馆举行。当晚,“博物
2022-12-19 11:52
原标题:接连推送新歌《马上就会好的》《来让我抱抱你吧》传递温暖(引题)小柯再为网友写“黄桃罐头歌”(主题)北京晚报记者韩轩昨天有个小
2022-12-19 11:49
原标题:《巨然雪图·轴》(局部)作者巨然(五代)台北故宫博物院藏巨然,生卒年不详,江宁(江苏南京)人,五代画家。他是位僧人,早年在南
2022-12-18 13:47
【视线】原标题:职场节目:唯有真实才动人工人日报-中工网记者邓崎凡就读于深圳职业技术学院的19岁姑娘王星星为了在一次省级职业技能大赛中获
2022-12-18 07:56
【艺评】原标题:文字谋心音乐谋魂刘颖余上个世纪90年代,是一个奇妙的时代。有一阵子,我们都热衷成为一个音乐发烧友,以几百元的月薪,去购
2022-12-18 07:56
原标题:清清的小河周养俊送信送报,每天都要过几趟河。送了河东送河西,送了河西又送河东;只因河水是绕山走的,人又都住在河两岸的半山腰上
2022-12-18 06:34
原标题:乡村老屋苑广阔以前农村的房子,都是土打墙,草苫顶,不能说是茅草屋,但肯定没有青砖红瓦的房子那么结实。农村老家有一个习俗,搬了
2022-12-18 06:54
原标题:一壶老白茶李风玲周末。深秋。下午。伏案疾书,忽然就觉得喉咙干,于是起身泡茶。刚铺下茶席,书房里的儿子走过来说:“妈,今天我来
2022-12-18 06:48
原标题:小雪有味刘芳在我的童年记忆里,小雪,是二十四节气里最有味的。小雪到,有美味。小时候,最盼着小雪,因为放学回家后,能享用“一鲜
2022-12-18 06:52
原标题:鲜美的豆腐乳李成在我家乡,差不多家家都做豆腐乳。我们那里都是春节做“年豆腐”时,特意留出几板豆腐,搁在阴凉处,稍稍被风吹干,
2022-12-18 06:46