年關(guān)難過!李斌應(yīng)該感觸最深。
12月20日深夜,李斌道歉,表示會(huì)“承擔(dān)責(zé)任”。然而,車主們并不買賬?!氨赣杏脝幔繘]本事別天天吹會(huì)保護(hù)客戶隱私”。
日前,蔚來汽車用戶數(shù)據(jù)出現(xiàn)大規(guī)模泄露并被勒索 225 萬美元等額比特幣的消息引發(fā)熱議。
(資料圖片僅供參考)
這次的數(shù)據(jù)泄露,涵蓋員工信息、車主信息,甚至還包括車主親密關(guān)系數(shù)據(jù)、車主貸款數(shù)據(jù)、企業(yè)代表聯(lián)系人數(shù)據(jù)等。
假如你訂購(gòu)了一輛蔚來汽車,該公司會(huì)收集一系列基礎(chǔ)信息,包括姓名、手機(jī)號(hào)碼、證件號(hào)碼、車輛信息、支付信息。針對(duì)家庭復(fù)購(gòu)場(chǎng)景,蔚來還要額外收集結(jié)婚證、戶口本等資料。
你提了車,坐上駕駛室后,更多信息傳給公司。蔚來表示,會(huì)收集和使用“車內(nèi)及車外攝像頭影像資料”。理論上說,你在車?yán)锏囊慌e一動(dòng),都是公司的數(shù)據(jù)。
從蔚來的公開說明來看,黑客組織最初是給官方發(fā)郵件勒索。蔚來當(dāng)時(shí)選擇了報(bào)警,十天后,黑客組織選擇進(jìn)一步曝光。
黑客稱,他們破解蔚來大量數(shù)據(jù),同時(shí)給了蔚來兩次機(jī)會(huì),但是,蔚來寧愿花千萬請(qǐng)歌手,也不愿意買斷這些數(shù)據(jù)來保護(hù)各位車主和用戶,因此決定有償曝光。
于是乎,一大批蔚來汽車車主及員工的身份證ID以及家庭地址信息,正在網(wǎng)上被賤賣。
這次曝光的時(shí)間點(diǎn)很微妙——蔚來年度發(fā)布會(huì)NIO Day即將舉辦。眾所周知,蔚來每年的NIO Day,都會(huì)重金邀請(qǐng)明星歌手樂隊(duì)現(xiàn)場(chǎng)表演。
還記得第一屆NIO Day嗎?蔚來從全國(guó)各地邀請(qǐng)意向用戶到北京五棵松觀看蔚來第一次的發(fā)布會(huì)。
那時(shí)候,蔚來承包了所有到場(chǎng)用戶的機(jī)票和五星級(jí)酒店的費(fèi)用。一場(chǎng)發(fā)布會(huì),花了8000萬,也被外界評(píng)價(jià)為最燒錢的發(fā)布會(huì)。
蔚來方面稱,經(jīng)初步調(diào)查,被竊取數(shù)據(jù)為2021年8月之前的部分用戶基本信息和車輛銷售信息。
據(jù)悉,蔚來此次泄露的信息主要包括2.28萬條內(nèi)部員工數(shù)據(jù), 39.9萬條車主用戶身份證數(shù)據(jù),以及65萬條用戶地址數(shù)據(jù)。
此次泄露的車主數(shù)據(jù)信息,大幅度超出了蔚來截至2022年10月31日累計(jì)交付的259563輛車數(shù)。
要知道,截至2021年12月,蔚來累計(jì)賣出的車也才17萬輛左右,這遠(yuǎn)遠(yuǎn)低于黑客們所說的39.9萬車主身份證信息。
這意味著,除了已經(jīng)購(gòu)車的車主面臨數(shù)據(jù)泄露之外,還有大量的蔚來潛在車主,也面臨著數(shù)據(jù)泄露風(fēng)險(xiǎn)。
有網(wǎng)絡(luò)安全人士表示,在新能源車企里,蔚來是第一個(gè)較大規(guī)模的數(shù)據(jù)泄露,而這次數(shù)據(jù)泄露是通過后臺(tái)數(shù)據(jù)庫(kù)泄露的。
截至目前,蔚來方面道歉了三次,分別是官方、創(chuàng)始人李斌以及首席信息安全科學(xué)家。但是,事態(tài)并未就此歇停。
在蔚來內(nèi)部社區(qū),一大批車主們“炸了鍋”:“道歉太表面客套了”。
從這些評(píng)論來看,蔚來車主似乎從不再那么團(tuán)結(jié)了,也不像以往那樣集體給蔚來站臺(tái)了,畢竟這一次是牽涉到自身利益了。
多數(shù)用戶的關(guān)注點(diǎn)在于:數(shù)據(jù)是如何被竊取的?泄露到了何種程度?會(huì)造成什么影響?如何賠償?如何防止類似事件再發(fā)生等?
“打臉”的是,2022年1月,蔚來還聲稱,自己的網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS)拿到了歐盟法規(guī)認(rèn)證,是中國(guó)第一家獲得認(rèn)證的公司。
年初的“顯擺”,換來年底的泄漏,而且,從后續(xù)泄露事件表明,蔚來內(nèi)部網(wǎng)絡(luò)安全存在漏洞。
再說幾句
蔚來一直標(biāo)榜自己是一家用戶企業(yè),關(guān)注用戶、極致服務(wù)被視為蔚來的“護(hù)城河”,蔚來更是有著"車界海底撈"之稱。
如今,隨著車主數(shù)據(jù)泄露事件的發(fā)生,蔚來在自己的消費(fèi)者們面前的形象,無疑再一次跌到了谷底。
蔚來泄露用戶數(shù)據(jù)事件背后,智能汽車信息安全如何防范?也是越來越多消費(fèi)者關(guān)注的焦點(diǎn)。