当前位置:首页 > 原创 > 芯鲜事
[导读]在智能汽车时代,保障智能汽车数据安全已成为一项新的重要课题。

丰田作为最早一批进入中国汽车市场的日系品牌,其凭借着皮实耐用、故障率低,以及强劲动力和燃油经济性并存等特点,一直深受广大消费者的喜爱。然而,近日一则消息的曝出,却很可能让这家车企的“好名声”蒙上阴影。

近30万丰田车主信息被泄露

上周,丰田汽车(Toyota Motor Corp)发现,在其T-Connect服务中,约29.6万条客户信息可能被泄露,受影响的客户均为2017年7月以来使用电子邮件地址注册该服务网站的个人用户。

据悉,T-Connect是丰田于2014年开发的一种通过网络连接车辆的远程通信服务。该通信服务主要由三个部分组成,即Agent、Apps和Online Care。其中,Agent是一种语音对话型系统;Apps是一种可以向汽车导航器添加应用软件的系统;而Online Care则是一种可以提供放心安全服务和信息服务的系统。

经初步确认,本次疑似被泄露的信息主要包括电子邮件地址和客户号码等;而其他敏感个人信息,例如姓名、电话号码和信用卡信息等均未受到影响。

至于泄露的原因,丰田在一份声明中表示,是因为开发T-Connect网站的承包商不小心将部分源代码上传到了GitHub账号上,并将权限设置成了“公开”,时间是2017年12月至2022年9月15日。

知名车企近30万客户信息被泄露,只因开发人员的一个误操作…

▲相关报道截图

据悉,GitHub网站是全球最大的代码社区之一,开发人员通常用来存储、管理和协作软件项目,用户可以通过搜索发现并下载别人公开的代码。

对此,丰田指出,公开源代码的操作违反了汽车制造商的处理规定。“根据安全专家的调查,我们无法从存储信息的数据服务器的访问历史中确认是否存在第三方访问,但也不能完全排除(第三方访问的可能性)”。

截至目前,丰田还未收到任何客户信息被滥用的报告。但尽管如此,丰田仍然警告用户可能会收到垃圾邮件、网络钓鱼骗局和未经请求的电子邮件。

为了弥补这个错误,丰田已向受影响用户发送了道歉的电子邮件,并且建立了一个网站表单,用户可以在此查看自己的电子邮件是否属于被泄露的邮件之一。此外,丰田还设立了专门的呼叫中心,以回答客户关于数据泄露的问题。

无意泄露客户信息会被判刑?

那么问题来了,无意泄露客户个人信息会被判刑吗?因开发人员失误所造成的损失,是否需要开发人员进行赔偿呢?

下面给大家分享几个知乎上的答案,希望各位能从中得到一些启示。

@匿名:软件开发最简单的流程也得需要“需求调研+设计+开发+测试”四个环节,就算要赔偿也不可能A一个人赔偿,除非四个环节全是他一个人说了算。真要这样的话,最该赔钱的是公司老板,谁让他组织了这么个奇葩的开发团队。

@Laughing man:一般来讲,对于经过一定应有的流程和代码质量控制,非主观原因引起的失误,可以认为是“采用应有的措施,仍然有失误”,这种无须担责任。如果是个人主观造成的,那根据情节轻重,需要承担对应的责任。但问题的核心是“应有的措施”(Due care),这个如何去看待,就得就事论事了。

@玉箫沙:所有软件都会存在缺陷,你花再多的钱也得不到零BUG的系统。如果有BUG程序员就要赔钱的话,那程序员就不用活了。

@下愚:没有谁敢说自己写的程序没bug,要是开发人员需要赔bug的话,还是乖乖转行比较好,否则把自己卖了都赔不起。以处罚开发人员来避免bug这种思路如果成功的话,以后可以消除QA这个职业了。

需要指出的是,以上只是各位知乎答主的观点,并不代表本网站立场。虽然我们无从得知丰田是否会就此次泄露事件对该开发人员进行追究,但可以肯定的是,类似的信息泄露并非个例。

事实上,车主信息泄露早已屡见不鲜。相比丰田此次的近30万,大众在去年6月的数据可谓是翻了十倍之多。2021年6月,大众汽车方面表示,约有330万大众、奥迪汽车的车主和潜在客户的个人信息遭到泄露,具体信息包括姓名、地址、手机号码、邮件,以及部分驾照号码、车牌号码、贷款号码等。除此之外,今年5月通用汽车也称自己遭到了黑客网络攻击,部分车主个人信息被泄露。

在智能汽车时代,保障智能汽车数据安全已成为一项新的重要课题。车企在通过获取用户数据来分析了解用户习惯的同时,也要做好信息安全防护工作。

最后,关于丰田车主信息泄露事件,大家还有什么看法?欢迎留言讨论。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

业内消息,近日腾讯汽车从知情人士处获悉,丰田全球车型智能驾驶方案将采用“丰田 + 华为 + Momenta”三方联合方案模式。该方案与华为现有的 ADS 高阶辅助驾驶系统不同,Momenta 和华为分别提供软件和硬件方案...

关键字: 丰田 华为 Momenta 鸿蒙智行

业内消息,近日丰田汽车深陷泥沼。受丰田自动织机测试违规丑闻影响,丰田汽车位于日本国内的4家工厂共计6条生产线的停工时间将延长到2月5日,何时重启生产目前仍无眉目。与此同时,丰田向日本国土交通省报告对近80万辆汽车实施召回...

关键字: 日本 召回 丰田 造假

1月30日消息,今天,丰田汽车公布数据显示,包括子公司日野和大发在内,其2023年全球销量增长7.2%,达到创纪录的1120万辆。

关键字: 丰田 新能源 固态电池

2023年10月18日,中国在第三届“一带一路”国际合作高峰论坛期间发布《全球人工智能治理倡议》,围绕人工智能发展、安全、治理三方面系统阐述了人工智能治理中国方案。

关键字: 人工智能 大模型 代码

近日,丰田子公司大发汽车发言人于12月25日表示,由于公司的日本工厂因安全丑闻继续停产,他们将向与大发有直接业务关系的423家日本国内供应商提供补偿。

关键字: 丰田 新能源 固态电池

近日,本田汽车(Honda )官方表示,将解雇中国合资企业广汽本田公司大约 900 名合约工,因为这家日本汽车在快速转向电动化的市场中销售受到了影响。据悉,广汽本田拥有大约 1.3 万名员工,本次裁员相当于员工总数的 7...

关键字: 裁员 汽车 电动车 本田 广汽本田 丰田 比亚迪 混动

我们看到这么多的安全问题,部分原因在于我们对待安全的方式:安全性通常被认为是事后考虑的问题,是在开发结束时才添加到设备上的东西。然而,复杂的系统,尤其是嵌入式系统,有一个很大的攻击面,这让攻击者有机可乘,能够在“盔甲”上...

关键字: 代码 嵌入式系统 软件漏洞

随着汽车智能化的发展,信息安全变得尤为重要。在电影《速度与激情8》中黑客操纵大量自动驾驶汽车坠楼攻击的画面,或许在未来也不仅仅是只存在电影里夸张刻画。

关键字: 车规 信息安全 IP HSM 安谋科技 山海 S20F SPU

就在今日,2023东京车展开幕,丰田新汽车CEO佐藤恒治在开幕式上表示,电池概念车将定义丰田汽车的未来。

关键字: 丰田 新能源 特斯拉
关闭