您的位置:首页 > 互联网

除了蔚来,大多数车企都给黑客赎金了_蔚来汽车背后的投资人

发布时间:2022-12-22 21:35:13  来源:互联网     背景:


出品丨虎嗅汽车组

作者丨周到

编辑丨张博文

头图丨视觉中国

蔚来汽车背后资本

每当有好事临近,总会有坏事前来添堵。

12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在该公司官方APP发布声明,对日前网络上有人出售蔚来相关数据的情况进行了回应。在该声明中,蔚来承认了确实存在用户基本信息和车辆销售信息泄露的情况,并遭遇到了黑客约225万美元的重金勒索。

而这距离蔚来年度发布会NIO Day,仅剩下4天时间。


在发布声明后,蔚来创始人、董事长兼CEO李斌在评论区对用户表达了歉意,同时也声明“不会与不法行为妥协”。卢龙则进一步透露,他们正在调查数据泄露的原因和影响范围,但“本次事件不涉及车辆使用中产生的数据(如行车轨迹、座舱数据)”。

诚然,蔚来的这一次用户数据泄露又一次为车企敲响了信息安全的警钟,然而在公开报道之外,黑客对车企数据库的共计并不鲜见。一位在行业中多年负责信息安全业务的专业人士告诉笔者:

“面对黑客攻击,大多数车企都选择直接交赎金了事,只有蔚来这么‘刚’。”

这一次,黑客盗走了哪些数据?

从声明和高管回复可以看出,目前已经被确认窃取的数据,为2021年8月之前部分用户基本信息和车辆销售信息。然而,笔者提车的时间,恰恰就是2021年的7月4日。

“这不巧了么不是。”

所以,黑客有可能从蔚来的数据库里,窃取了笔者的哪些信息?

分析这个问题,我们可以从下订到购买,以及日常的使用,蔚来都从笔者这里搜集了哪些信息入手。坦率来说,这个信息不算少。

首先,是个人基础信息。在订车过程中,笔者的手机号、身份证等信息已经交给了蔚来APP或相关工作人员。而在北京、上海等限牌城市,购买蔚来这样的电动车,用户还需要给厂商提交购车指标或社保卡及工作居住证等信息。


而在完成提车后,蔚来APP中还会搜集用户的行驶证、车辆配置、车架号等信息。其中行驶证上关于家庭住址的信息与身份证上一致,而发动机号、车辆VIN码(每辆车的全球唯一编码,相当于车辆身份证)等也赫然在列。


除此之外,蔚来由于是自带4/5G通讯模块的智能汽车,因此基于主管部门的要求还需要实名认证后才能使用物联网功能。为此,笔者还在蔚来APP进行了人脸识别+身份证的认证。这其中产生的数据,有没有被偷走的可能?

三星李在镕为什么道歉

此外,车主信息中还包括了紧急联系人的姓名及电话,云相册(车内摄像头拍摄的用户合影)、车辆配置信息等等数据。如果这些被黑客卖给了犯罪分子,其结果恐怕不容乐观。虽然笔者向来遵纪守法,不具备罪犯们的想象力,但从此前汽车行业遭遇黑客破解的案例可以看出,车辆以及车主信息的被窃,可以给用户造成多大的麻烦。

早在2016年,日产Leaf(即东风日产的启辰晨风)电动车就被曝出存在安全漏洞。该漏洞存在于电动汽车的配套车载应用程序之中,黑客可以通过漏洞,在获知车辆VIN码后,对具体到某辆车的车主近期行程进行监控。更要命的是,黑客还可以通过该漏洞,远程操控该车辆的空调、门锁等功能。轻则让用户车辆因电量耗光而趴窝,重则可以用远程开锁将车内财物洗劫一空。

蔚来坑客户

当然,此次黑客从蔚来窃取的还只是车主数据而已,并不存在程序安全漏洞,且其具体泄露的信息种类和范围尚未公布。但如果有骗子从黑客手中获得了笔者的姓名、身份证号、车牌号以及紧急联系人的信息后,很可能就会发生“谎称发生事故,要求家里人给医院打钱”的故事情节。

尽管一切还都只是猜测,但想一想就让人不寒而栗了。

不过根据网络上流传的信息,黑客从蔚来数据库中窃取的信息不止于上述提到的车主数据。上到总裁下到一线员工和车主等各个群体的信息,黑客“尽在掌握”。


这条信息的真假不论,单仅黑客的态度就让笔者感到气愤:就算蔚来在每年NIO Day上花钱去请大牌演艺明星助阵,这也是企业正常且合规合法的营销行为。这笔钱就算再多,也和给黑客交保护费不是一个性质。既然已经在卖黑产了,又何必打出“替天行道”的招牌?

当然经此一役后,蔚来肯定意识到,除了在研发、营销和服务上花大钱之外,数据库的信息安全建设也不能遭遇厚此薄彼了。

黑客:如何花式勒索车企

事实上,近几年汽车行业遭遇黑客攻击和勒索的情况屡见不鲜。随着车辆智能化程度的不断加深,一辆车上的弱点也越来越多。从门锁、车机屏幕到数据后台,乃至汽车企业本身,都在成为黑客们的攻击目标。

这样的例子实在太多,笔者挑几个很典型的分享给各位。这其中有大家耳熟能详的德系豪华品牌,也有支撑起匠心日系车的世界级供应商。

首先来看奔驰。在2019年8月,来自奇虎360事业部Sky-Go的中国专家团队专门研究了汽车黑客活动,他们发现了奔驰E级轿车中的19个漏洞,其中包括一些可以被攻击者利用以远程入侵车辆的问题。据介绍,通过这些漏洞,黑客可以远程解锁车门并启动国产奔驰E级的发动机,“仅在中国,该漏洞就可能影响200万辆汽车”。


与此同时,专家们还注意到,奔驰的后端服务器与“ Mercedes me”移动应用程序之间缺乏身份验证,这使用户可以远程控制汽车的多种功能。研究人员解释说,一旦他们访问了后端,就可以控制中国境内大量奔驰汽车。

当然,不幸中的万幸是奔驰对车载互联应用和车辆的功能安全模块做了区隔,研究团队无法破解被测试车辆的任何关键安全功能。

接着是日本电装株式会社(Denso)遭遇黑客攻击事件。在今年3月,日媒报道称该公司超过15.7万份订购单、电子邮件和设计图纸等共计1.4TB的资料疑被泄露,并被黑客索要赎金。虽然电装公司发言人对此消息表示拒绝评论,但也承认该公司检测到其位于德国的子公司在本周四遭遇过未授权登录并使用勒索软件。据悉,电装公司最初由丰田汽车中独立而来,是后者乃至多家日系车企的供应商,目前在超过30个国家和地区设有170余家子公司。

值得一提的是,仅在半个月前另一家丰田供应商小岛冲压工业被黑客袭击,导致丰田汽车日本所有工厂停工一天。

而在今年8月,德国汽车零部件巨头大陆集团被曝出遭遇了网络攻击,在拒绝支付赎金后,黑客威胁称要将包括大陆集团预算、投资和战略规划,以及客户相关信息在暗网出售。


蔚来汽车 资本

除此之外,包括现代、起亚、沃尔沃、通用、大众、宝马、英伟达等汽车和供应商企业,在今年以来都被曝出遭遇黑客攻击的事件,其中不乏交过赎金后依旧遭“背刺”的丑闻。事实上,Uber在2016年10月就曾遭遇黑客攻击,被窃取了5700万名乘客和司机的个人数据。而在面对黑客的曝光威胁时,该公司时任首席安全官乔·沙利文(Joe Sullivan)和副手选择向前者支付10万美元的赎金。

更荒谬的是,优步联合创始人、前CEO卡兰尼克到了一个月之后,才知道了这件事。而乔·沙利文直到一年之后,才被公司开除。

尽管上述新闻都是关于国外汽车企业,但中国境内的汽车企业遭遇黑客攻击和勒索的情况也时有发生。只不过因为各种原因,被媒体曝光的案例并不多。事实上据笔者了解,很多车企在面对黑客勒索时,甚至倾向于采用“息事宁人”的方式,支付赎金以求低调处理。而不是像蔚来这样,硬怼回去。

“当然,蔚来这次被要的赎金太高,远超行业水平。”上述专家对笔者说道。

回到蔚来这次的数据泄露事件。尽管黑客从蔚来窃取用户数据,后者存在保护不力的责任,但李斌的这番坦诚表态,的确值得肯定。接下来蔚来要做的,便是明确到底哪些用户的哪些数据遭遇了泄露,以及蔚来会给出怎样的赔偿方案。更重要的是,后续蔚来将在哪些方面加强信息安全建设,尽所有可能杜绝此类事件的再次发生。


不过就笔者此前与诸多信息安全行业专家的交流可知,就像世界上没有绝对安全的保险柜一样,也不存在绝对安全的数据库。只要这个数据库的内容需要被实时访问、调用和修改,那么黑客总能找到可供攻击的漏洞。

从这个角度来讲,这也许就是智能汽车的代价所在。用户都渴望能获得一辆越来越聪明,能够及时乃至提前预判自己需求的汽车。但这必然意味着,我们需要将自己的社会信息、行为数据乃至生物数据交给汽车企业。而这些数据,也就同样面对着被泄露的风险。

也就是说,用户需要控制自己的预期,车企也要守住自己的边界。

建立这个意识,对于我们中国人民来说尤其重要。毕竟对于很多人的心态,某个大佬有着堪称“话糙理不糙”的经典描述:



返回网站首页

本文评论
乐视现在靠什么盈利「乐视到底靠什么活着?」
声明:本文来自于微信公众号 刺猬公社(ID:ciweigongshe),作者:晓 含,授权转载发布。乐视搬离了乐融大厦。正如乐视内部信所写,乐融大厦记录了乐视的九年成长,诞生了乐视超级电视、...
日期:10-06
新机来临前的狂欢?iPhone13最新售价确定,果粉:幸福来得太突然_iPhone13起售
根据手机市场调研机构相关的数据显示,在今年第二季度国内高端市场份额占比之中,iPhone凭借着46%的占比再次获得了第一名的成绩,对于iPhone产品能够获得第一笔者并不感到意外,毕...
日期:09-21
微软将为 Edge 浏览器加入标签搜索功能(edge浏览器新标签页搜索引擎)
  8 月 18 日消息 虽然微软一直在为他们的 Edge 浏览器开发垂直标签功能,但他们在实现 Chromium 中提供的其他标签相关功能方面进展缓慢。   其中之一是标签搜索,该功能...
日期:07-17
斗米 岳云鹏_牵手岳云鹏,斗米的品牌升级战玩大了
  “斗米一下,马上入职”。提起这句文案,看过的人脑海中又将浮现那魔性的广告画面:   一群狂奔的年轻人,争前抢后追着小岳岳。小岳岳气喘吁吁回头问:追我干嘛?后面一群人异...
日期:09-25
再现“领航者”的担当!雅迪电动车载誉归来(雅迪电动车总裁)
  2020年是两轮电动车的爆发之年,尤以行业头部选手的表现最为亮眼。其中,连续多年稳居市场份额第一的雅迪再次发力,提前一个月拿下2020年销量1000万台的目标。不久前,雅...
日期:07-16
贝索斯:将把大部分钱捐给慈善机构「贝索斯捐款」
凤凰网科技讯 11月14日晚间消息,据CNN报道,亚马逊创始人杰夫贝索斯称他将把大部分钱捐给慈善机构。apple watch如何测试麦克风...
日期:11-15
跨境电商账户冻结风波再起 支付服务商寻求解决方案_跨境电商支付存在的问题与解决方法
越来越多跨境支付服务平台正各显神通,积极帮助国内跨境电商卖家落实合规经营举措。   近期,国内跨境电商卖家王先生有点“烦”——因为6月PayPal突然冻结他的海外收款账户,导...
日期:08-03
微软发布6月份16个安全补丁 修复34个漏洞_微软漏洞补丁下载
  微软刚刚发布了6月份的安全补丁,其中修复了一个近日曝出的影响所有IE浏览器的漏洞。攻击者利用该漏洞可获取IE中的cookie信息,包括登录邮箱、微博、论坛等各类账户密码,从...
日期:07-30
今年发布ipad「Lightning时代终结 iPad 10本月发:终于换上USB-C」
今日消息,据MacRumors报道,苹果将在本月推出iPad新品,这次苹果可能会直接上架新品,不举办新品发布会。据爆料,苹果将会带来新款iPad Pro和iPad 10,其中iPad 10价格亲民,定价在300美...
日期:10-08
B站诉争哔哩哔哩商标二审胜诉「b站诉d站商标侵权案一审落槌,d站被判赔300万元」
  10月2日,界面新闻获悉,哔哩哔哩商标遭食品商家抢注一案以B站二审胜诉告终。9月6日,北京市高级人民法院依法作出判决,“bilibili”商标为相关公众广为知晓,属于驰名商标,并依法...
日期:10-04
瀚蓝举行2021年“创客广东”节能环保中小企业创新创业大赛决赛
  8月10日,2021年“创客广东”节能环保中小企业创新创业大赛决赛通过线上举行。经过一整天的角逐比拼,来自沃克福德环境科技(深圳)有限责任公司路演项目“高难度工业废水高...
日期:07-17
用Shark鲨客蒸汽拖把杀菌除螨,轻松体验家居清洁乐趣(Shark鲨客蒸汽拖把)
  很早就被各大博主种草了各式各样的蒸汽拖把,一直担心拖地有水渍、拖不干净、质感太廉价等等,直到这阵子活动入手了鲨客蒸汽拖把P8,不仅是蒸汽拖把,还是一个多功能的蒸...
日期:07-14
腾讯美团都是港股吗「美团港股急跌超10% 腾讯回应出售美团股权传闻:不予置评」
  记者/张洋洋intel显卡和nvidia显卡  美团股价午后持续走低,跌幅现扩大至10%。此前有市场消息称,腾讯计划出售美团的全部或大部分股权。对此,腾讯方面回应《科创板日报》...
日期:10-01
T3出行探索网约车新模式「T3出行网约车」
;;据介绍,未来T3出行将持续聚焦网约车、出租车和自动驾驶三大板块。   众所周知,交通运输作为国民经济的基础性、先导性、战略性产业和重要的服务性行业,涉及经济社会发展...
日期:09-29
Redmi K60 宇宙官宣定档 12 月 27 日: 2023 年「硬核真旗舰」
12月23日消息:今天上午,Redmi 红米手机官方宣布将于 12 月 27 日晚 7 点推出Redmi K60 系列,定位为「性能宇宙」。外卖平台满意度调查报告怎么把邮箱变成企业邮箱图片来自 @Re...
日期:12-23
微软Teams App原生适配苹果M1/M2芯片版Mac「teamviewer m1苹果」
IT之家 8 月 4 日消息,微软今天宣布推出针对 Apple Silicon 芯片 Mac 优化的原生 Microsoft Teams 应用程序,该应用程序经过数月的开发后正式推出。特斯拉起诉车主红米首发天...
日期:09-17
鸿海科技在官方Facebook页面发布预告影片 Model B电动车即将到来
鸿海科技日将于18日登场,今天鸿海科技集团官方Facebook发布了一条Model B电动车款预告影片,加上9月底抢先预告科技日将推出首款自制电动皮卡车Model V,意味着鸿海2款新电动车已...
日期:10-08
宝马氢动力汽车历史「宝马:氢气将会成为汽车的最理想动力来源」
宝马可能正在增加其电池汽车产品,并在越来越多的车型上添加“i”徽章,另外它还承诺到2030年使该集团一半的新车成为电动汽车,不过该公司董事长认为氢气而不是电池将很快成为最...
日期:10-22
IBM“智慧地球”可能影响中国信息安全(IBM提出智慧地球)
  昨日媒体披露的一份内部调研报告质疑IBM公司大力拓展的“智慧地球”战略,认为这项涉及众多行业信息化的“未来战略”可能会影响我国的信息安全。   这份报告名为《IBM...
日期:07-29
我国运营商5G投资超4016亿元:5G资费很难大降了_运营商强推5g
.tech-quotation{padding:20px 20px 0px;background:url(//n.sinaimg.cn/tech/content/quote.png) no-repeat 0 0 #f4f4f4;margin-bottom:30px;} .tech-con p{margin-bottom...
日期:08-16