切换城市:北京
更多应用 |
官方:微博/微信
| 车展 | 专题 | 车商通 | 商用车

凤凰网汽车

凤凰网汽车>全媒体>正文

超10万份个人信息被泄露?马自达服务器遭入侵

2023年09月18日 21:58:04
分享到:
来源:车哥们

随着智能化的发展,相信大多数朋友应该都经历过信息被泄露的苦恼。

日前,马自达发布声明称,该公司内部系统服务器遭到外部入侵,导致公司员工及合作方人员的姓名及电话号码共计约104732份信息可能被泄露。

同时还表示,截至目前,没有发现个人信息遭到滥用的情况,可能被泄露的信息中不包含顾客信息。

怎么发现泄露的?

事件起因于 9 月 6 日,浙江宁波一网友爆料,在网上浏览马自达汽车官方网站时,该网站自动跳转出黄色网站页面,且网站内充斥着大量的涉黄影视剧。网络曝光的视频显示,该网友点入的是 " 一汽马自达 " 页面。

对此,有媒体联系了马自达(中国),其工作人员回复称,将向 IT 部门核实此事,并记录相关信息,调查结果将向记者反馈。

当天下午,长安马自达客服人员表示,目前长安马自达已与一汽马自达合并,原一汽马自达的官网已经不再使用,不排除被盗用的情况出现。

当天晚上,马自达发布声明称,有非法网站冒充 " 长安马自达 " 官网,公司已第一时间向公安机关报警,并将有关情况反馈至搜索平台。

马自达在本次声明中称,在外部安全专家进行调查的过程中,公司需要时间来确定影响的程度,因此,公司就延迟发布公告表示歉意。公司已就此事向警方报案,并向个人信息保护委员会进行了必要的报告。马自达承诺将采取一切可能的措施,以防止类似事件再次发生。

多家车企曾陷数据安全风波

值得注意的是,关于信息泄露的问题不单单只有马自达遭遇到。

今年 5 月,丰田汽车表示,从2013年11月至今年4月,由于人为错误,丰田云平台系统的账户性质被设置为“公共”而非“私人”,这导致车辆的地理位置、识别号码等数据处于开放状态,但目前没有恶意使用的报告。

目前,丰田已对设置进行更改,用户可照常使用云服务。据悉,受此次事件影响的车辆范围仅限于日本境内,包括注册丰田G-Book等服务的大约215万用户,以及丰田旗下品牌雷克萨斯的部分车主。

对于为什么十年之久才发现这一疏漏,丰田方面表示是因为丰田云服务缺乏“积极监测机制”,今后将引入持续审核云服务设置的制度,并在数据处理规范方面严格培训员工。

同月,特斯拉因内部员工数据泄露事件也引发市场广泛关注。

据了解,特斯拉是在媒体那里得知了这场信息泄露事件的。

值得一提的是,该媒体主动联系了特斯拉,称有人给该报获得了大量来自特斯拉内部的保密信息,但报纸不会发布其中的个人信息,也不会违法使用这些信息。

不过,该媒体当时仍披露了这次信息泄露中的部分情况。据悉,被泄露的信息数据量多达100G,里面不仅有大量在职员工和前员工的个人信息(含姓名、住址、电话、电邮、薪资)——包括特斯拉老板马斯克自己的社保号码也在其中,也有客户的银行信息等个人信息,还有2400条对特斯拉车辆突然加速问题的客户投诉,以及1500条对刹车问题的投诉等等。

而特斯拉通过调查发现,这些信息是被公司的两名前员工违规获得并泄露给媒体的,有超过7.5万人在这次事件中被影响。特斯拉还称,公司已经对这两名前员工提起诉讼,并会致力于保护好个人信息。

除此之外,大众汽车也曾发生过信息泄露事件,2021年大众汽车因一家供应商将客户数据“未经保护”地留在互联网上。

大众汽车及其子公司奥迪以及位于美国和加拿大的官方经销商都曾使用这个供应商的服务,使得大约有330万名客户或潜在买家的数据遭泄露,具体信息包括:姓名、地址、手机号码、邮件以及部分驾照号码、车牌号码、贷款号码等。

除了国际车企,国内的造车新势力也曾受困扰。去年12月,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币(约合1570.5万元人民币)。

在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。

经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息,不涉及车辆使用中产生的数据以及车辆的驾乘或远程控制。

需要注意的是,除了以上车企,还有沃尔沃、通用、宝马、奔驰等也都出现过类似的情况。

在燃油车时代,汽车收集上传的数据较少,所以整体还好。但是现在汽车越来越智能,搭载了大量的传感器、摄像头、智能导航系统等,无不存在着用户数据泄露的隐患。

马斯克就曾公开承认,通过车内摄像头监控驾驶员行驶状态。

有分析称,一辆智能网联汽车每秒产生的数据在8G左右,每天至少可以收集10TB左右的数据。这些数据对于汽车制造商、移动运营商、保险公司和其他服务提供者来说,具有巨大的价值。同理,此类信息一旦被不法分子窃取并贩卖,其危害也可想而知。

正因为此,针对智能汽车的数据安全,国家已经有相应的立法规划。相关部门陆续出台了《汽车数据安全管理若干规定(试行)》、《关于加强智能网联汽车生产企业及产品准入管理的意见》、《信息安全技术网联汽车采集数据的安全要求》等法规,旨在加强在车辆数据安全、网络安全、功能安全和预期功能等方面的管理。

但另一方面,作为用户数据收集和管理的直接关联方,车企在关注车辆硬件安全的同时,显然也急需加强对数据安全的管理。

最后,大家都遇到过哪些奇葩骚扰电话或信息?欢迎下面留言分享!

  • 凤凰网汽车公众号

    搜索:autoifeng

  •  官方微博

    @ 凤凰网汽车

  •  报价小程序

    搜索:风车价

网友评论
0人点赞
|
评论0
加载中...

大家都在看

趣图推荐