<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奔馳用戶敏感信息遭泄露

    VSole2022-08-16 17:33:20

    6月11日,一家供應商通知奔馳發生數據泄露事件。奔馳隨即展開調查并發布初步結果,稱在評估了160萬份數據后,發現共計不到1000人的個人信息處于公開可訪問狀態,受影響的是2014年至2017年期間,在奔馳公司和經銷商網站輸入敏感信息的客戶和潛在購車者。這些信息包括個人申報的信用得分,小部分人的駕駛證號碼、社會保險號碼、信用卡信息和出生日期。

    奔馳表示,目前沒有證據表明這些信息被惡意濫用;且公司正在與受影響的個人取得聯系,“任何被泄露信用卡信息、駕駛證號碼或社會保險號碼的個人都將獲得24個月的免費信用監控服務。”

    奔馳還表示,其將通知有關政府機構,并確保供應商不再發生類似事件,繼續調查以使情況得到妥善處理。

    近年來多家車企曾發生數據泄露事件。

    本月中旬,大眾汽車方面表示,約有330萬大眾、奧迪汽車的車主和潛在客戶的個人信息遭到泄露,具體信息包括:姓名、地址、手機號碼、郵件以及部分駕照號碼、車牌號碼、貸款號碼等。

    2018年7月,有安全研究人員發現加拿大汽車供應商Level one多達157GB的數據泄露,其中甚至包含員工駕駛證和護照掃描件等隱私信息。

    曾有網絡安全專家表示,許多車企缺乏原生的數據安全手段對數字化轉型帶來的海量數據資產進行保護。為此,汽車企業應建立行為+數據的新安全體系,注意防范內鬼泄露數據,同時對數據的存儲、使用和傳輸進行全面管理和控制。

    奔馳汽車奔馳
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    泄密者聲稱這些數據包括梅賽德斯-奔馳的“關鍵基礎設施”平臺和北京奔馳汽車 API 系統。
    軟件平臺出售用戶的信息,也早已不是什么稀罕事了。只不過,像汽車之家這般,國內用戶數量最多的看車平臺之一,體量如此巨大,但商業化卻又是如此純粹、明顯的軟件平臺,國內還真為數不多。近日,有網友投訴稱,自己在汽車之家搜索奔馳E級之后,就不斷有奔馳汽車的銷售,給他打進電話,詢問購車事宜。用戶對此很是疑惑,自己沒有透露過電話信息,這些銷售怎么能夠知道自己要買奔馳E級了。
    在近期舉辦的世界人工智能大會上,《數據安全法》引起熱議。“比起石油或者黃金來說,數據更像全球數字時代的血液,數據安全重要性不言而喻。”360集團副總裁、首席安全官杜躍進作了題為“數據與人工智能安全”的演講。
    近日,RedHunt 實驗室的研究人員發現,梅賽德斯-奔馳無意中留下了可在線訪問的私鑰,暴露了內部數據,包括公司的源代碼。目前尚不清楚數據泄露是否暴露了客戶數據。
    據悉,API 漏洞主要影響寶馬、羅爾斯、奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和創世紀等其知名汽車品牌。此前,Sam Curry于 2022 年 11 月披露了現代、Genesis、本田、謳歌、日產、英菲尼迪和 SiriusXM 的安全問題。Curry 表示這些漏洞或允許攻擊者在 Reviver 面板上將車輛標記為 “被盜”,這會自動將事件通知警方,從而使車主/駕駛員面臨不必要的風險。
    據悉,API 漏洞主要影響寶馬、羅爾斯、奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和創世紀等其知名汽車品牌。此前,Sam Curry于 2022 年 11 月披露了現代、Genesis、本田、謳歌、日產、英菲尼迪和 SiriusXM 的安全問題。最后,Sam Curry 著重強調,當購買二手車時,請確保前車主的帳戶已被徹底刪除。
    6月11日,一家供應商通知奔馳發生數據泄露事件。奔馳表示,目前沒有證據表明這些信息被惡意濫用;且公司正在與受影響的個人取得聯系,“任何被泄露信用卡信息、駕駛證號碼或社會保險號碼的個人都將獲得24個月的免費信用監控服務。”奔馳還表示,其將通知有關政府機構,并確保供應商不再發生類似事件,繼續調查以使情況得到妥善處理。
    梅賽德斯-奔馳美國公司周五披露了一起影響其部分客戶和潛在購車者的數據泄露事件。數據屬于在 2014 年至 2017 年間向梅賽德斯-奔馳和經銷商網站提供信息的個人。梅賽德斯-奔馳立即在外部安全研究人員的幫助下展開調查,該公司指出其系統并未受到損害。梅賽德斯-奔馳將為任何在事件中暴露信用卡信息、駕照號碼或社會安全號碼的個人提供為期 24 個月的免費信用監控服務訂閱。
    保時捷是受影響的品牌之一,其車載通訊系統存在的漏洞使攻擊者能夠檢索車輛位置并發送命令。但是,在目前的狀態下不可否認的是,人工智能已經可以協助網絡犯罪分子進行非法活動。在推出后的五天內,已有超過一百萬人注冊測試該技術。發現的漏洞可以幫助組織加強其系統的安全性。
    一些漏洞允許檢索車主信息,包括實際地址,跟蹤車輛。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类