先有特斯拉,后有蔚来,智能车机时代的怎么逃避数据泄露?

车主个人信息泄露,蔚来汽车遭遇黑客勒索。12月20日,蔚来汽车高管和创始人连续自曝,称大量车主信息泄露,遭遇邮件勒索1570万元。目前,已经有不少蔚来车主接到骚扰电话,蔚来汽车的致歉并不能安抚车主。此前,特斯拉也曾被曝废弃零部件泄露车主隐私。在汽车车机智能化时代,用户数据泄露是每一家车企都将面临的考题。

12月20日,蔚来车主们忧心忡忡。因为蔚来汽车首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告称,在10天前,公司收到一封勒索邮件。该邮件声称获取了蔚来的内部数据,并要求蔚来汽车支付225万美元的等额比特币。按照现在的行情,勒索额度为1570.5万元人民币。

500

到底是什么样的用户数据呢?根据网上流传的数据信息,这次蔚来车主信息泄露主要包括2.28万条员工数据,39.9万条蔚来车主的个人信息,包括身份证和地址,以及65万条用户的地址数据。这些数据信息已经属于核心个人信息数据了,一旦泄露出去,会给用户带来极大的安全隐患。

500

随后,蔚来官方表示,这些信息主要是2021年8月之前的部分数据,蔚来已经向有关部门报告。

但是,根据蔚来公布的车辆交付数据,截至2021年12月,蔚来一共向市场交付了17万辆左右的车辆,但本次数据泄露的用户有39.9万条,也就意味着,还有将近23万意向购车用户的信息也被泄露了。

蔚来创始人、董事长、首席执行官李斌也公开致歉,表示会对此次事件给用户带来的损失承担责任,并协同有关部门深入调查,追查到底。

500

然而,蔚来官方的连续表态并未消除用户的担忧。疑似黑客勒索不成,已经在网上公然售卖这些数据信息。已有车主表示近期接到大量骚扰电话。

500

不少用户表示,蔚来这种毫无诚意的致歉是一种不痛不痒的官话,并不能解决车主们目前面临的信息安全的担忧。

500

随着汽车车机智能化的普及,汽车的车机已经和手机没有太大区别,尤其是新能源汽车的车机,实质上就是一台手机,其留存的个人车辆信息、个人身份信息都十分详细。

我们以蔚来汽车为例,车机注册激活需要车主的个人身份证、发动机号、车架号、驾驶证信息、行驶证信息等等。这些都是核心的个人信息。

另外,智能化车机还保存有车辆导航地址信息、位置信息,一些车机上的APP还留存有音乐、使用习惯等个人爱好信息,可谓十分详尽。

更让人担忧的是,行驶记录仪与车机系统相连,不法分子可以通过技术操作进入车机系统,不仅可以操控车辆,还可以获取记录仪内的视频信息。

像蔚来车主信息泄密这样的事情,其实已经不是第一次发生。早在2016年,东风日产启辰的一款电动汽车就爆出存在安全漏洞,黑客可以通过这一漏洞对车辆进行监控。

2020年,特斯拉被曝出隐私泄露。有黑客发现,可以通过特斯拉废弃的媒体控制单元,获取用户手机通讯录、通话记录、家庭住址、导航历史等个人信息。

车机智能化普及,已经让汽车的部分使用权实现用户与车企的共有,车企后台获取和搜集用户的个人信息。而这部分个人信息的保存,就显得尤为重要。这将是每一个新能源车车主不得不面临的问题,也是每一个车企必须高度重视的用户安全问题。

为什么李斌的致歉,并未获得用户的谅解?因为车企作为车机服务平台,既是个人信息收集者,又肩负有保护好这些个人信息的义务。根据《个人信息保护法》,信息搜集者应当采取相应措施保护好用户个人信息。而《个人信息保护法》第六十九条,在发生个人信息侵害后,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。

作为平台方,不仅要采取相应促使保护好个人信息,在发生个人信息侵害后,更应当给与个人赔偿,不是致歉了事。

站务

全部专栏