7月3日出版的《經(jīng)濟(jì)參考報(bào)》將刊載題為《百萬車主信息或遭泄露》的報(bào)道。報(bào)道指出,記者日前在采訪中了解到,由于車企信息安全意識(shí)淡薄,對(duì)已知的網(wǎng)站漏洞長(zhǎng)期不管不顧,任由車主信息泄露,已對(duì)廣大購(gòu)車消費(fèi)者的安全造成巨大威脅。
車主信息倒賣成常態(tài)
據(jù)統(tǒng)計(jì),2011年至今,“白帽子”(網(wǎng)絡(luò)安全術(shù)語(yǔ),指可以識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中安全漏洞的人,但這類人不會(huì)惡意利用漏洞,而是發(fā)布漏洞信息,幫助當(dāng)事方及時(shí)修復(fù)漏洞)在烏云平臺(tái)上共提交有關(guān)車企網(wǎng)站的漏洞達(dá)58個(gè),其中近一半的漏洞都可能造成網(wǎng)站用戶的信息泄露,背后涉及到百萬車主的信息安全。
與此同時(shí),在黑市上,車主個(gè)人隱私信息倒賣已成為常態(tài)。記者了解到,一般而言,黑客“拿下”車企網(wǎng)站數(shù)據(jù)庫(kù),再轉(zhuǎn)手交由數(shù)據(jù)販子以每條1至5元的價(jià)格倒賣。令人擔(dān)憂的是,一旦這些數(shù)據(jù)落入買家手中,車主輕則會(huì)接到賣車或保險(xiǎn)的推銷電話,重則可能遭遇保險(xiǎn)詐騙,即以違章記錄的名頭騙取違約金等。
值得注意的是,這些泛濫行業(yè)的漏洞并未引起車企重視,以“白帽子”提交的漏洞反饋情況來看,絕大多數(shù)顯示為“未聯(lián)系到廠商或廠商積極忽略”。
可能導(dǎo)致車輛被盜
記者采訪中了解到,車企的安全漏洞不僅會(huì)造成用戶信息泄露,更可能導(dǎo)致車輛被盜、危及行車安全等情況的發(fā)生。
360安全專家裴智勇在接受記者采訪時(shí)表示,目前車聯(lián)網(wǎng)系統(tǒng)普遍存在如下安全問題:第一、登錄系統(tǒng)缺乏有效的鑒權(quán)管理,使得攻擊者可非法查看大量車主信息;第二、車聯(lián)網(wǎng)系統(tǒng)存在漏洞,可能給車主本人帶來人身安全的威脅;第三、某些車載系統(tǒng)存在安全漏洞,致使攻擊者可在沒有鑰匙的情況下,打開車門、開啟天窗,閃爍車燈,甚至發(fā)動(dòng)汽車;第四、目前一些智能汽車已可用手機(jī)進(jìn)行遙控,若手機(jī)本身感染木馬病毒,則不僅可能造成車主信息泄露,還可能使得汽車存在被盜風(fēng)險(xiǎn)。
裴智勇建議消費(fèi)者,應(yīng)加強(qiáng)個(gè)人信息的保護(hù)意識(shí),一旦發(fā)生買車后大量廣告信息涌入,應(yīng)及時(shí)向工商部門或消費(fèi)者協(xié)會(huì)等組織舉報(bào),也可通過安裝手機(jī)安全軟件來標(biāo)記構(gòu)成嚴(yán)重騷擾的電話號(hào)碼或?qū)⑵浼尤牒诿麊巍?/p>
據(jù)新華社北京7月2日電