黑客笔记14:造车新势力关注用户信息安全的标志是什么?

113 阅读3分钟

如果企业的数据被勒索病毒攻击了,对方狮子大开口,那到底给钱不给钱。勒索病毒加密的公司文件一般是无法解密的,除了给钱拿密钥没有其他有效的办法。

2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万元人民币)等额比特币。经过蔚来内部初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。

来自于很多公司的通告信息,都是经过一定程度优化的,至于真实的情况,只有他们自己清楚,毕竟很多信息处于盲盒状态,即使是监管也不一定能发现的了,基本上处于说什么是什么的情况,只要能自圆其说。

关于进一步加强新能源汽车企业安全体系建设的指导意见,这个意见中17/18/19专门强调了网络安全/数据安全/个人信息安全,对应过去几年出台的三个法律

www.gov.cn/zhengce/zhe…

国家车联网产业标准体系建设指南(智能网联汽车)2023版,里面涉及到的规范真的是非常的多。

www.gov.cn/zhengce/zhe…

1707206141203.png

车联网网络安全和数据安全标准体系建设指南,里面提及的相当一部分标准都是处于在制定的过程中,说明标准化建设在当时2022.02也是刚刚开始不久。

www.gov.cn/zhengce/zhe…

1707205976717.png

其实真正关系用户核心诉求的是车的整体安全性,会不会比传统汽车更加的安全,从信息安全的角度会不会被外部黑客给控制了汽车,相比汽车被外部恶意控制,一些个人信息可能都是小问题。

其次客户的隐私有没有,车内的一些画面会不会被厂商保存,哪些适合保存,之前传闻特斯拉员工内部传看客户车内隐私视频,这些在国内也完全有可能发生。

相比功能手机,你用了智能手机就代表着自己愿意让渡一部分个人隐私来换取便利,用了智能汽车,也是一样的道理。

造车新势力关注用户信息安全的标志是开始雇佣一定量的专职信息安全人员,而不是仅仅为了信息安全合规,随便应付一下监管部门。

蔚来汽车

蔚来汽车漏洞报送平台

niosrc.bugbank.cn/

蔚来汽车漏洞报告政策

niosrc.bugbank.cn/notice_deta…

蔚来汽车官网

www.nio.cn/

涉及的APP:蔚来APP

小鹏汽车

小鹏汽车漏洞报送平台

security.xiaopeng.com/

小鹏汽车漏洞报告政策

security.xiaopeng.com/detail.html…

小鹏汽车官网

www.xiaopeng.com/

涉及的APP:小鹏汽车APP

理想汽车

理想汽车漏洞报送平台

security.lixiang.com/

理想汽车漏洞报告政策

security.lixiang.com/news?id=1

理想汽车官网

www.lixiang.com/

涉及的APP:理想汽车APP

极氪汽车

极氪汽车漏洞报送平台

security.zeekrlife.com/

极氪汽车漏洞报告政策

security.zeekrlife.com/notice/1676…

极氪汽车官网

www.zeekrlife.com/

涉及的APP:极氪APP