<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    屢屢曝出重大安全問題,豐田新能源成“雜牌”?

    VSole2023-06-14 09:29:14

    豐田的新能源之路異常坎坷,這點從其屢屢爆發的數據泄露、網絡攻擊事件中可見一斑。

    日前,豐田汽車公開致歉,承認了其公司一起長達10年的數據泄露事件,涉及約215萬客戶。豐田公司的發言人稱,由于人為錯誤,豐田云平臺系統的賬戶性質被設置為“公共”而非“私人”,這導致車輛的地理位置、識別號碼等數據處于開放狀態。此次數據泄露涉及到2013年11月至今年4月訂購豐田 T-Connect、G-Link、G-Link Lite 和 G-BOOK 遠程信息服務的所有用戶,其中還包括部分雷克薩斯的車主。

    也就是說,在這十年間,其車主數據庫幾乎等于“門戶大開”的狀態,而造成這一切的背后原因,卻僅僅是因為一個“人為失誤”?

    圖源:豐田日本官網

    如此不嚴謹的大失誤,實在很難讓人將其和曾經那個汽車行業的佼佼者豐田聯系在一起。

    曾經的豐田,憑借卓越的品質和可靠性贏得了全球消費者的贊譽。但是,近年來,豐田汽車的質量口碑卻雙雙崩塌,這讓人們開始重新審視這個曾經的“神話”。

    數據泄露已成豐田的“家常便飯”

    智能化浪潮下,汽車數據安全愈發受到重視。可豐田在這一點上似乎是個妥妥的“后進生”。

    來看看這一次重大的數據泄露事件后,豐田的回應。他們將原因歸咎于云服務缺乏“積極監測機制”,并表示今后將引入持續審核云服務設置的制度,也將在數據處理規范方面嚴格培訓員工。

    這個云服務是什么?它其實就是豐田為數字化轉型做出的一次大跨步,也是豐田目前在“電氣化”轉型中重要的一環。

    云服務,是一個可為車主提供包括保養汽車提醒、連接流媒體娛樂、發生車禍后撥打求助電話、車輛遭竊后發送定位等服務的平臺。從2019年開始,豐田汽車為所有新上市的汽車標配了車載數據通信模塊,成功實現在用戶同意的情況下將車輛數據全部傳輸到后臺的車聯網系統。

    這意味著,此項服務對數據安全的要求極高,因為其內部數據一旦泄露,極可能造成車主財產損失、隱私泄露,甚至導致車主人身安全受到威脅,隱患極大。

    這又進一步說明了,豐田在智能化的進程中,對于數據安全維護的“動作”是相對落后的。

    回顧這些年,豐田已經出現過諸多數據泄露事件:

    今年2月,豐田就遭遇了一次嚴重的用戶信息泄露事件。黑客通過攻擊豐田意大利數字營銷自動化和分析軟件服務提供商 Salesforce Marketing Cloud,從而獲得了海量的用戶數據,且至今為止數據泄露已有一年半之久。

    圖源:財聯社

    今年 1 月,豐田汽車在印度的業務也曝出信息泄露事件,部分用戶的個人信息被攻擊者非法獲取。

    去年10月,豐田T-Connect近30萬用戶的個人信息被攻擊者竊取。

    同年,豐田汽車因一家塑料部件和電子元件供應商遭到疑似網絡攻擊,致使日本14家工廠的28條生產線暫停運行,上述生產線停運也將導致約13000輛汽車的生產受到影響……

    豐田近年來曝出的用戶信息數據泄露事件屢見不鮮,這讓不少消費者對于豐田汽車的數據信息安全打上了一個大大的問號,并且不禁從心底想問問,豐田到底怎么了?為什么這個曾經的“神話”如今已經幾近破滅。

    新能源時代,安全虛浮的“豐田”

    皮實耐用、油耗低曾經一度是日系車的標簽。曾幾何時,人們偏愛日系車到甚至不惜加價求購一輛。但如今被逼著走上電氣化道路的日系車,開始不斷暴露出種種安全問題,讓消費者開始對其重新審視。

    伴隨汽車電氣化、智能化高速發展,從最開始的“機械定義汽車”到現在的“軟件定義汽車”。車企們在需求端的刺激下,一邊探索全新的發展模式,一邊查漏補缺。雖說在數據安全這一問題上,大家都是摸著石頭過河的狀態。但如果不予以重視,那么最直白的后果就是——頻頻出現的安全問題。汽車行業的數據泄露事件已經屢見不鮮,比如:

    去年12月20日,蔚來汽車發布了一則“關于數據安全事件的聲明”,稱其收到外部勒索郵件,并以數據泄露勒索225萬美元的比特幣。經過蔚來汽車內部初步的調查,證實被竊取的數據中共包括蔚來內部員工數據22800條、車主用戶身份證數據399000條。

    對此事件蔚來回應稱:已對公司網絡信息安全進行排查和強化,后續將加強技術力量,提升信息系統的安全防護能力,充分保護用戶信息安全。

    由此可見,隨著制造業轉型自動化和智能化,企業面臨最直觀的問題是數據體量指數級增加,以及傳統的IT基礎設施趨于多樣化,都將大大增加數據安全的風險。

    對于企業來說,是否在網絡安全體系建設方面擁有長遠的規劃,讓安全能力隨著企業的發展而不斷成長,是一個必須要思考的問題。

    再回看豐田,其之所以未能對數據安全這個問題傾注更多精力,背后的原因有跡可循。

    這些年來,豐田在其前社長豐田章男的領導下一直都將精力放在研發氫燃料電池汽車上,對純電動汽車始終嗤之以鼻。豐田汽車社長章男因曾在與馬斯克合作的純電版 RAV4 上栽了大跟頭,更不止一次在公開場合抨擊純電動汽車稱,純電動汽車完全就是“偽新能源”。以至于直到2022年,才只能交付出bZ4X 這樣的半成品純電動車。

    豐田因其早期領導人固執的堅持,已經導致其在電動化進程上是個“落后者”,奮力追趕忙著造車都來不及,更別說顧及數據安全這些方面了。

    再加上早期的豐田文化,一直強調“精益求精”和“節約”。精益生產是豐田公司踐行的一個生產理念。這種文化極可能導致豐田在信息安全這個領域進行投資和改進時遇到困難,從而降低了公司在信息安全上的整體水平。一直以來,豐田在很多方面都傾向于保持傳統方法,而不是采用最新的技術來應對信息安全挑戰。

    上述這些,都是豐田數據安全體系不夠完善的原因所在。

    同時我們還注意到,作為全球知名的汽車巨頭,近幾年在銷量上的表現也不是很理想。豐田公司5月10日宣布,豐田2022財年主營業務利潤及凈利潤明顯下降。據官方數據顯示,豐田汽車2022年在中國市場的新車銷量約為194.06萬輛,較2021年減少0.2%,這也是10年來豐田汽車在中國市場首次出現銷量下跌。

    而豐田卻將銷量大跌歸咎為芯片等零部件短缺、疫情反復、以及“春節期間需求的乏力”等。但是其他自主品牌新能源車漲聲一片,這些原因顯然站不住腳。

    日系車企在電動化轉型上滯后已經是一個國際公認的事實。其中的原因也都是眾所周知,點錯科技樹、不懂市場、造車理念上的保守和國內制造業的衰落……但即便是已經遭到現實如此的捶打,日系車企在電動化轉型這件事情上依然表現出一種匪夷所思的態度。

    雖然現在豐田前社長豐田章男已經下臺,但其53歲的繼任者佐藤恒治能否力挽狂瀾承其愿,尚未可知。

    但看到這里,我還想試問一下,當一家車企頻頻泄露用戶數據、且汽車安全測試造假,存在諸多安全隱患,它的成績單又怎么可能會好看呢?

    智能化時代,安全成為新的紅線

    放眼全球,汽車數字化、網絡化、智能化已是大勢所趨。

    而隨著整個汽車行業數字化的提升,車企在技術及產品研發迭代、企業戰略決策、數字化營銷等多個方面都離不開數據的介入。因此,整車技術框架越是復雜,車企越要加強IT設施及云端的安全管理,且這個任務已經是迫在眉睫。

    要知道,當下的‘安全’不再單指汽車本身的性能安全,還包括數據安全。如果信息安全無法得到保障,最直接的表現就是——消費者干脆不敢用。

    從前,消費者更加看中的是車輛的傳統技術和車輛配置,但現在的消費者早已不同往日,他們對于車企的數據處理能力有更高的要求。

    其實這個事從之前特斯拉車主維權事件已經可以感受到,當下汽車消費者的數據安全意識已經警醒!

    據益普索Ipsos發布的《全球趨勢洞察2020》報告中調研顯示,自2013年以來,全球民眾對企業使用消費者個人數據方式的擔憂上升了8%。

    圖源:益普索Ipsos發布的《全球趨勢洞察2020》報告

    與此同時,消費者對于數據共享并不是完全拒絕的,他們樂意通過分享自己的數據而換取更好的服務和產品,但期望能清楚企業如果使用他們的數據,以及獲得對自己數據的掌控權。

    但如何保存客戶信息,并最大程度的維護信息數據安全,就成了目前整個汽車行業面臨的一個艱深的挑戰。

    數據顯示,過去5年間,黑客對智能汽車攻擊的次數增長了20倍,其中近30%的攻擊涉及車輛控制。而目前,大部分的車型在信息安全防護水平方面偏低,車內相關聯網部件及控制部件防護可靠性不高,且缺失一定的安全策略。

    據我們粗略統計,僅僅半年時間內,現代、沃爾沃、寶馬、特斯拉、蔚來、奧迪等多家知名汽車企業都曾曝出過多起用戶數據泄露事件,形式包括但不限于黑客入侵、勒索軟件、企業內部員工泄密……這些,都給汽車行業敲響了警鐘。

    由于數字化和網絡化在快速發展,現代汽車越來越依賴于軟件和電子控制系統。這些技術的引入使得汽車變得更加智能化、安全和環保。但同時這也讓汽車變得更加容易受到黑客攻擊和數據泄露的風險。特別是對于像豐田這樣的大型汽車制造商而言,管理和保護大量敏感數據的難度也隨之增加。

    豐田將淪為“新能源雜牌車”?

    豐田作為一家老牌的日系車企,承載著不少人的情懷,幾乎每一輛車都有著十分悠久的歷史,威馳、卡羅拉、花冠、皇冠、普拉多等都曾在大家心中留下過深刻的印象。但隨著時間的推移,現在的豐田已經只剩下所謂的情懷了。

    往日的匠人形象,真的快要被一次次數據泄露、造假和隱瞞缺陷等行為擊打成粉碎了。

    對于豐田汽車頻頻出現的數據泄露事件,網友們已經見怪不怪了,甚至有人調侃說:“這次豐田社長又得公開鞠躬了。”可見消費者已深知車企的“套路”,似乎一出錯就道歉就理所應當的可以求得原諒。可是如果豐田仍然抱著一種“坐吃山空”的態度繼續發展下去,那么相信日企高管們再多的90°鞠躬,都永遠換不回曾經的“神話光環”。

    另外,汽車數據泄露問題也絕不能止于車企的“道歉”。

    車企需要真正的提升數據安全意識,明確數據安全和合規不是簡單的“打補丁”,必須要以實踐經驗為基礎,建立自主的數據管理體系才是“硬道理”。

    以前大家對汽車數據的重視程度不夠,汽車數據漏洞也比較多。多數車企對陳年數據監管不嚴,沒有及時對陳年數據中的涉密數據與其他非涉密數據進行切割,也沒有及時查漏補缺,一旦被鉆空子,極易造成車主個人隱私泄露等嚴重后果。

    諸如豐田這類的車企,要想真正在高速發展的浪潮中“轉型”、“重生”,大概首當其沖的就是管好那些數據安全的“舊賬”。如果今后還不能在數據安全方面引起重視,那被市場“末位淘汰”可能真就只是時間問題了。

    汽車豐田
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    豐田意大利公司意外泄露了一年半多的敏感數據,使攻擊者能夠對其在意大利的龐大客戶群發起網絡釣魚活動。
    北京時間4月1日晚間消息,據美國科技媒體ZDNet報道,豐田汽車今日公布了第二起數據泄露事件,這也是該公司在過去五周內承認的第二起網絡安全事件。 第一起安全事件發生在其澳大利亞子公司,而今日公布的第二起事件發生在豐田汽車的日本主辦事處。
    根據豐田公司日本新聞編輯室發布的安全通告,此次事件是因為數據庫配置錯誤,任何人無需密碼即可訪問泄露內容。豐田公司承諾向受到影響的客戶單獨發送致歉通知,并設立專門的呼叫中心來處理這部分車主的查詢和請求。受到該起事件影響的客戶總計29.6019萬名,在豐田公司阻斷對相關GitHub庫的外部未授權訪問后,事件周期最終定格在了2017年12月至2022年9月15日。
    5月12日,日本豐田官方網站刊載了一份致歉通知,揭露了該公司一起長達10年的數據泄露事件,涉及約215萬日本本土豐田用戶。豐田指出,這些信息并不能夠識別出車主身份。據一名不愿公開姓名的知情人士說,日本個人信息保護委員會已知悉這一事件。暫不清楚該委員會是否會處罰豐田公司。
    由于塑料零配件供應商遭受到網絡攻擊,豐田將停止其在日本所有工廠的運營。據日經新聞2月28日報道,由于一家主要供應商遭受到網絡攻擊,豐田汽車將于3月1日關閉其在日本的所有工廠。據悉,供應商受到網絡攻擊已經導致零部件供應管理系統停止運行。豐田方面仍在研究3月2日之后能否恢復正常運營。
    根據工業和信息化部網絡安全管理局的統一工作部署,廣東省通信管理局組織中國電子信息產業發展研究院、中國信息通信研究院兩家單位的專家成立專項檢查工作組對廣州小鵬汽車科技有限公司、廣汽豐田汽車有限公司開展為期一周的“雙隨機、一公開”網絡安全檢查。
    此次數據泄露事件涉及使用T-Connect 、G-Link、G-Link Lite、G-BOOK服務的215萬客戶,豐田在通知中向這部分客戶致以歉意。豐田表示,雖然這些數據從2013年11月6日到2023年4月17日一直公開可見,但沒有跡象表明它們被未經授權的人收集或使用。豐田公司認為此次事故的主要原因是對數據處理規則的解釋不充分,豐田承諾會徹底教育員工并努力防止類似事件再次發生。值得注意的是,豐田這些年來多次遭遇數據泄露事件。2018年,豐田曾因數據泄露事件被罰款180萬美元。
    黑客入侵豐田一年半,竊取海量用戶數據。
    豐田官方回應Cybernews 將此漏洞告知豐田后,該公司立即采取了必要的措施來進行補救。據豐田公司稱,此次安全事件的出現,是對方未能遵守公司的數據安全政策造成的。目前豐田公司已經采取了一套額外的安全措施來恢復和加強網絡安全系統和協議,并及時向意大利有關當局報告了隱私數據暴露的風險,全力配合正在進行的調查。2022年,豐田公司近30萬用戶數據被泄露,包括電子郵件地址和客戶管理號碼。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类