不僅如此,這些數據均以比特幣形式明碼標價對外出售,比如 2.28 萬條員工數據售價 0.15比特幣,3.99萬條車主身份證數據售價 0.25 比特幣等。
該消息曝光后,蔚來首席信息安全科學家、信息安全委員會負責人盧龍在蔚來官方社區發布聲明發布《關于數據安全事件的聲明》進行回應,基本實錘用戶數據泄露的事實。
圖源:蔚來官方
聲明提到,蔚來方面在 12 月 11 日就得知內部數據遭到泄露一事,被勒索 225 萬美元等額比特幣。經初步調查,被竊數據為 2021 年 8 月之前的部分用戶基本信息和車輛銷售信息。
蔚來方面表示,收到郵件后當天成立了專項小組進行調查與應對,并第一時間向有關監管部門報告此事件。對于數據泄露一事表達了歉意,同時承諾,對因本次事件給用戶造成的損失承擔責任。
事實上,這并不是蔚來第一次陷入“泄露”風波。早在 2019 年,就有@王銅根 @軾界 @摔丸子等微博認證車評人發文指責蔚來涉嫌記錄車主形成數據,并泄漏私密旅程信息。
當時王銅根等人曾驅車前往大興安嶺南端內蒙古赤峰市克什克騰旗,測試蔚來ES8在嚴寒環境下的電池性能。后來由于這一測評遭到質疑,一微博認證汽車博主@電池王_ 公布了王銅根一行人具體測試地址信息為“熱水塘鎮”,進而引出了數據記錄、隱私泄露的質疑。
透過這一數據泄露事件,說明新能源車企在數據保護方面的疏忽,所幸這只是經營層面的數據,不涉及車輛本身。
可以看到,在汽車車走向電動化、智能化之時,數據安全、網絡安全尤為重要,其不僅涉及用戶隱私保護,還及到財產安全,人身安全以及社會公共安全,一旦車輛數據泄露或被遠程控制,將嚴重危害用戶人身和財產安全。
如何加強用戶數據安全以及車輛數據安全的保護,無論在技術層面還是企業文化與價值觀層面,對于車企來說都是一節長期的必修課。