您的位置:首页 > 汽车it热点

被勒索的蔚来冤枉吗?(蔚来涉嫌帮助毁灭伪造证据)

发布时间:2022-12-23 15:04:35  来源:互联网     背景:

沃尔沃是吉利工厂生产的吗

作者 | 黎明

编辑 | 艾小佳

12月20日,蔚来汽车的信息安全负责人发了一个公告,说公司被人勒索了,对方声称搞到了蔚来内部数据,张口要225万美元,比特币支付。

勒索的邮件在9天前收到,蔚来调查后发现,对方是来真的:

三星玄龙骑士显示器参数

被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。

蔚来表态:坚决不会向网络犯罪行为低头。20日晚上,蔚来老板李斌出来道歉,说没保护好用户的信息安全,愿意承担责任。他重申:不会与不法行为妥协。

与此同时,一张有人兜售蔚来数据的聊天截图在网上流传。这人宣称破解了蔚来大量数据,给了蔚来两次机会,但没谈拢,现在公开对外出售,只要1个比特币 (约12万人民币) ,就可以全部拿走。

稍微有点法律常识的人看到这里,就能明白这肯定是犯法了。这不仅侵犯了个人隐私,还构成敲诈勒索。

对方倒是显得理直气壮,说错不在我,是因为蔚来不给钱,这才有偿曝光。他认为蔚来有错:

宁愿花费千万请歌手,也不愿意买断这部分数据来保护各位车主和用户。

蔚来涉嫌毁灭证据

不愧是高智商犯罪。如果可以给这事再加一项罪名,那一定是绑架罪——道德绑架。

勒索者公开倒卖的截图信息未得到蔚来官方确认,但也没否认。不过数据泄漏,是板上钉钉了。

这应该是近两年来汽车行业最严重的数据泄露事故之一。之前大家总担心个人隐私泄露,因为一些手机APP动不动就违规收集个人信息,一不小心就“裸奔”。现在,智能汽车的车主们,可能也离“裸奔”不远了。

蔚来涉嫌伪造

01

泄露了哪些数据?

在官方通告里,蔚来没说具体泄露了哪些数据。但网传的卖数据的人 (以下简称“勒索者”) 把清单列的明明白白。

这些数据可以理解为一个超大数据包,内部又分成很多子集,但总体上可以分为两大类:蔚来的公司数据,车主的个人数据。

公司数据主要包括以下这些:

1、蔚来内部员工数据22800条,包含总裁到一线员工,售价0.15比特币; 2、蔚来注册用户数据4850000条,售价0.15比特币; 3、企业及企业代表联系人数据10000条,售价0.1比特币; 4.、490000条订单及90000条退单数据,售价0.15比特币。

车主数据包括如下这些:

1、车主用户身份证数据399000条,售价0.25比特币; 2、用户地址数据650000条,售价0.15比特币; 3、车主亲密关系数据360000条,售价0.2比特币; 4、车主贷款数据170000条,售价0.1比特币。

所以在这起数据泄露案中,蔚来车主和蔚来公司都是受害者。

首先受影响最大的肯定是车主。从身份证到地址,甚至贷款信息都泄露了,这都是黑灰产长期搜寻的对象,被泄露的车主以后很可能骚扰电话没完没了。

值得一提的是这里还有个“车主亲密关系数据”,懂数据分析的人可以在这个数据基础上挖掘车主的社会关系。比如“紧急联系人”,骗子拿到这个数据就可以冒充你,给你亲人发短信,说车撞了快打钱来。

蔚来公司也会受到影响,一些比较重要的数据泄露了。比如22800条内部员工数据,总裁到一线员工都包含在内了。这些数据对普通人可能没啥价值,但对从事新能源招聘和猎头工作的人来说非常值钱。

一位汽车猎头对深途说,前些年很多猎头会买数据,要不然就得一个个打电话去问,求着问公司组织架构。“花点钱其实能省很多事情,不过现在越来越少了。”

另外,蔚来注册用户数据、订单及退单数据,可以用来分析蔚来潜在车主情况,总结退单原因,如果被竞争对手掌握将会比较被动。

勒索者提到,以上数据只是部分,因为数据较多,还有一些子业务数据没有列出,全部数据打包价1个比特币。

这个事情的性质是比较恶劣的。虽然个人数据泄露不是新鲜事,但新能源汽车行业的数据泄露却是一个新课题。造车新势力们一直标榜智能化,将数据视为核心资产之一,结果连基本的数据安全保护都做不到,不得不让人忧心。

蔚来很重视。先是蔚来信息安全负责人代表蔚来出来发通告,然后李斌专门出来道歉,第二天蔚来又在港交所发布通告。由此可见一斑。

02

这些数据还能干啥?

数据泄露后,车主最关心的问题是,自己会受到什么影响?

除了可能会被黑灰产盯上,这些数据还能被拿来干啥?比如,会不会车子直接被远程开走了?又或者,有一天突然刹车踩不动?

大家的担心不是空穴来风。因为既然数据能被泄露,那说明蔚来的数据保护是存在漏洞的。有漏洞就有被入侵的风险。

早在五年前就发生过黑客偷车的事件。当时偷车贼盯上了斯巴鲁汽车的数字钥匙系统,制作了一个能收集无线电信号的简单设备,计算出下一个滚动代码,然后将类似的无线电信号发送回目标汽车,就把斯巴鲁汽车的遥控钥匙系统给破解了。

破解之后能干嘛呢?简单说就是,数字钥匙能干的事,它都能干。比如解锁车门、鸣笛、获取车辆位置记录信息等。而攻破漏洞的这套装置,成本不到30美元。

当然,这五年里车企的技术取得了很大进步,很多漏洞被补上了。但这就像一场猫鼠游戏,总有人能发现新的漏洞。

即便强如特斯拉,也避免不了被“黑”。“红衣教主”周鸿祎说,360就曾三次破解特斯拉云端的系统。2020年,特斯拉Model X的自动驾驶系统多次被黑客入侵。2021年,特斯拉因车内摄像头记录车内大部分空间信息陷入“隐私门”,其中的监控录像就是一名黑客入侵特斯拉汽车后曝出来的。

理论上,只要联网了,任何一家车企的系统都有被破解的可能。这其中的关键在于,黑客有没有必要去干这个事,要考虑时间、成本、技术问题。

蔚来被盯上,一方面因为蔚来树大招风 ,虽然现在理想和小鹏发展也很快,但若要论资排辈,以及比影响力,那还是得蔚来。尤其是在欧美市场,大家就认蔚来。另外,蔚来的品牌比较高端,车价对标BBA,车主大部分是中产或所谓的有钱人,这些人的信息更值钱。用一位业内人士对深途的说法:“更好卖。”

不要小瞧了一些看似无关紧要的个人信息,这些信息对一些黑灰产来说,简直是富矿。

我们举一个例子。高德地图之前做过一个报告,仅统计了不同品牌汽车车主的行程轨迹,就得出了如下结论:奔驰用户比较有钱,因为住别墅的比例较高;宝马用户喜欢购物,因为经常去步行街或购物中心;沃尔沃用户爱好文艺,因为总是去剧场和名胜古迹;奥迪用户多为体制内人员,因为他们的行踪总是出现在政府机关。

搞清楚了这些人的用户画像,就可以打电话给他们做精准营销。电话推销员肯定会向奔驰车主推荐别墅,而不会冒充亲人找奥迪车主要钱,尤其是那些常用地址是派出所的奥迪车主。

那么,如果你是一个蔚来车主,而且恰好还是在2021年8月之前提的车,你现在是不是有点慌?

先别慌。蔚来说事情还没完全搞清楚,还在进一步调查数据泄露的原因和影响范围。蔚来信息安全负责人在李斌道歉后特意补充了一句:本次事件不涉及车辆使用中产生的数据(如行车轨迹、座舱数据),也不影响车辆的驾乘或远程控制。

不说具体泄露了啥,只说没泄露啥,那说明没泄露的这部分是关键数据。以蔚来的说法来看,对车主的影响应该还是有限的。以上提到的破解车辆、掌握你的行踪,应该不会发生。

一位蔚来车主就很淡定,他对深途说:“泄露的这些数据,其实在中国商业环境下很多途径也能拿到,只是把它们组合在了蔚来车主的场景下。”

03

谁来承担责任?

还有一个非常关键的问题:蔚来的数据是如何泄露的?谁窃取了这些数据?

通常情况下有两种可能,一是黑客攻击,二是有内鬼。

目前已知的信息中,有人在公开卖蔚来泄露的数据,但无法判断这份数据经过了几道手。因为交易数据的人和窃取数据的人,有可能不是同一人。从勒索者的表述来看,黑客攻击破解的可能性更大一些。

北京至普律师事务所合伙人李圣对深途说,窃取或者以其他方法非法获取公民个人信息的,构成侵犯公民个人信息罪,判刑三年以下或拘役,情节特别严重的判刑三到七年,还会有罚金。另外,获得数据的人向蔚来索要赎金,还构成了敲诈勒索罪。

勒索者既然敢公然兜售数据,肯定是熟知这其中利害的,所以在要钱时,指明只接收比特币,因为比特币不好追踪。

那么有没有可能是蔚来内部员工泄密呢?目前不能完全排除这种可能性。

互联网行业历史上发生的数据泄露事件,有不少就是出了内鬼,甚至里应外合打配合。

李圣律师说,如果违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,按照侵犯公民个人信息罪从重处罚。

内部泄密的情况发生,往往是因为公司内部的信息安全保护机制出了问题。

新能源汽车的数据存在向供应商、合作伙伴、集团其他业务等第三方共享、转让、委托处理数据的情况。比如自动驾驶,很多车企会跟第三方自动驾驶公司合作,就会涉及到数据的共享问题。大量敏感数据在多部门、组织之间频繁交换和共享,扩大了数据暴露面。如果公司内部没有完善的制度,数据泄露的风险是很大的。

车企掌握了大量用户数据,因此更有责任做好风险防范。有自称从事信息安全的人给李斌留言说,信息安全和工作效率天生就是相悖的,此次蔚来数据泄露事件,不能只归罪于外,内因是根本,必须有内部问责机制。

蔚来公司的信息系统安全防护能力如何?这个很难评估。但有这样一件小事,或许能部分说明问题。

今年4月,蔚来在公司内部发布了一项处理通报,公司某集群服务器的管理员张某,利用职务便利,偷偷用公司服务器算力资源进行以太坊挖矿,时间长达一年之久。直到被人投诉至公司风险管理部门,蔚来才发现这事。在调查中,张某对自己的违规行为供认不讳。

不论是黑客还是内鬼,能钻漏洞的前提,是要有漏洞可钻。

当然,在蔚来数据泄露这件事里,蔚来也是受害方。不仅数据丢了,品牌受损,还可能要对车主进行赔偿。

李圣对深途介绍,如果信息泄露的车主因此产生了损失,蔚来不能证明自己没有过错,应当承担损害赔偿等侵权责任。具体的损害赔偿责任按照个人因此受到的损失或者个人信息处理者因此获得的利益确定。损失或利益难以确定的,根据实际情况确定赔偿数额。

在十天前收到勒索者的邮件时,蔚来有两种选择,一是交钱私了,二是不予理会。蔚来选择了后者,而且态度强硬。

这十天里蔚来没有公开此事,去年8月前提车的蔚来车主们,也不知道自己的信息已经被泄露了。直到有人把这些数据拿到网上去卖,蔚来才公开承认。

蔚来 辱骂

非法窃取数据、敲诈勒索的行为是必须坚决予以打击的,但掌握着大量用户数据的车企们,也应该承担起保护数据安全的责任,这是企业的本分。希望车企不要再让车主无故“裸奔”。

*题图及文中配图来源于视觉中国 

安卓鲁大师跑分排行


返回网站首页

本文评论
蔚来发布Power North一周年成绩报告单,北方八省新增 113 座超充站
  ITBEAR科技资讯4月19日消息,2021年4月19日,蔚来正式发布 Power North计划,提高全国电动汽车用户在北方的驾驶体验。今天,蔚来发布了Power North一周年成绩报告单。小米笔记...
日期:07-14
凯捷“亲兄弟”!五菱佳辰官图发布 排七座家用MPV_五菱凯杰捷七座价格
  日前,上汽通用五菱召开2022五菱品牌发布会,五菱凯捷高功率版本280T正式上市,提供两款车型,售价分别为11.58万、12.58万元,发动机马力由此前的147Ps提升至177Ps,峰值扭矩290N·...
日期:09-04
骑着六位数的摩托,听着摩雷音响是什么感觉?_喜欢听摩托车的声音
  有的人,喜欢用徒步去户外冒险;有的人,喜欢用汽车去自驾旅行;有的人,喜欢用攀登去跨越高山;有的人,喜欢用浪板去征服海洋...而有的人,喜欢用机车去丈量大地!  目的地有时候...
日期:10-03
比特币月涨幅53%!火币网讲述如何成为业内第一
比特币行情持续火爆,10月份累积涨幅高达30%以上。 在10月31日举办的2015湖北互联网创业者大会上,火币网市场负责人吴兴做了题为...
日期:11-02
余承东华为卖车_汽车芯片被炒得太贵 华为余承东直言无法接受
  4月18日,余承东最近接受媒体采访,谈到汽车芯片短缺,他说:一个10元,20元的芯片被炒到2500元,太贵了,我不能接受。在采访中,吴佩问余承东,华为在手机行业的成功能否转移到汽车行业?...
日期:07-18
林肯冒险家将仪式感的体验旅程再度进化(林肯冒险家迎宾模式)
  自去年3月上市以来,全新林肯冒险家凭借“全系50项豪华标配,入门即豪华”的挑战者姿态,一炮而红,成为细分市场的爆款。去年,全新林肯冒险家全年销量超过31,000台;今年第一季度...
日期:06-07
德国斥资63亿欧元完善电动汽车充电网络_欧洲新能源电池
【德国斥资63亿欧元完善电动汽车充电网络】《科创板日报》20日讯,当地时间周三,德国政府批准了一项计划,将在三年内花费63亿欧元完全其充电网络。德国希望到2030年充电站增加到...
日期:10-20
特斯拉semi卡车发布会_时隔5年特斯拉卡车Semi停止接受预订 并公布最新细节
编译 / 刘梦婷据海外媒体8月18日报道,特斯拉目前已停止接受电动半挂式卡车Semi的预订,并在其网站上更新了这款电动半挂卡车的规格、图片和视频。在特斯拉Semi首次亮相五年后,似...
日期:09-16
丰田第一款电动车栽了_丰田本田电动车
“车到山前必有路,有路必有丰田车。”这句话,代表了中国上一代普通老百姓,对丰田燃油车最深的认可。只是进入到电动汽车时代以后,特斯拉的Model3,小鹏的G9,蔚来的ET7,比亚迪的驱逐...
日期:10-16
苹果 梅赛德斯-奔驰强强联手:部分车型将支持Apple Music空间音频_梅赛德斯奔驰carplay
  去年,苹果Apple Music推出了Dolby Atmos空间音频功能,该功能支持iPhone、Mac、HomePod等苹果自家的设备,现在,它将来到梅塞尔斯-奔驰旗下的多款车型上。  据悉,此次支持空...
日期:10-28
马斯克:特斯拉下一代汽车平台成本仅为现有平台的一半_马斯克:特斯拉自动驾驶选装包自7月1日起全球涨价1
在10月20日的特斯拉第三季度财报电话会议上,有分析师问到关于特斯拉第三个平台的问题,特斯拉CEO埃隆·马斯克回应说,虽然特斯拉没有透露确切的日期,但特斯拉的汽车开发团队的主...
日期:10-25
大众途昂x运动版_一身亮黑运动套件  新款大众途昂X将于9月26日上市
 9月15日消息,新款大众途昂X将于9月26日正式上市。  外观设计方面,新款大众途昂X前脸和途昂相似,但采用了R-Line亮黑运动套件,后视镜、车顶、门窗饰条、侧标、轮圈和排气都进...
日期:09-18
LG 新能源启动上市流程,拟 IPO 融资逾 573 亿元_LG新能源市值
  据《韩国经济新闻》报道,韩国蓄电池制造商 LG 能源解决方案公司(LG Energy Solution Ltd。,下称“LG 新能源”)正式启动上市流程,估值或达 100 万亿韩元(约合人民币 5733...
日期:04-04
2.97亿元挂牌转股完成 东风正式退出东风悦达起亚_东风集团退出悦达起亚
  12月18日消息,据新浪财经报道,随着东风集团25%股权转让的完成,东风悦达起亚(DYK)将由三方合资变为悦达、起亚二方持股。360 董事长  12月17日,上海联合产权交易所官网显示,DY...
日期:01-16
蔚来汽车:9 月全球交付 10628 辆汽车,同比增长 125.7%_蔚来汽车销量9月
  10 月 1 日消息 今日,蔚来公布 2021 年 9 月交付成绩。  蔚来 9 月共交付智能电动汽车 10,628 台,同比增长 125.7%;三季度,蔚来累计交付新车 24,439 台,同比增长 100.2%,创...
日期:07-14
吉利熊猫mini实车正式首发 外观可爱 瞄准女性用用车市场(mini熊猫车价位)
【智车派新闻】在纯电汽车大面积普及后,微型车迎来了它的春天。该车型具有价格亲民、用车成本低廉、停车方便等优势,深受女性用户喜爱。目前国内市场,最受欢迎的当属五菱宏光MI...
日期:12-13
福特中国:电马 Mustang Mach-E 今年累计销售超 5000 辆(福特野马报价Mustang ?Mach-E)
  10 月 12 日消息,福特中国数据显示,2022 年第三季度,福特中国销量超 13.3 万辆,同比下降 11.3%,相比上一季度增长 11.7%。  福特中国表示,福特电马 Mustang Mach-E 今年累...
日期:10-15
理想汽车美国股价最新_理想汽车在美上市首日暴涨 43%,总市值近 140 亿美元
  7 月 31 日消息,周四理想汽车在纳斯达克挂牌上市,发行价 11.50 美元,上市首日大涨 43.13%,报收于 16.46 美元。其总市值近 140 亿美元,略高于 2018 年上市的蔚来汽车。  根...
日期:08-01
丰田第一款电动车栽了(丰田本田电动车)
“车到山前必有路,有路必有丰田车。”这句话,代表了中国上一代普通老百姓,对丰田燃油车最深的认可。只是进入到电动汽车时代以后,特斯拉的Model3,小鹏的G9,蔚来的ET7,比亚迪的驱逐...
日期:10-16
汽车缺芯持续,加拿大成全球极大受害者(全球汽车芯片紧缺)
  加拿大通讯社近日发布报告指出,今年应聘成为一名汽车工人意味着,生活将面临相当多的不确定性。加拿大是这波汽车缺芯潮中的极大受害者。  福特汽车位于加拿大安大略省奥...
日期:03-06