蔚来遭遇勒索
2022年底,李斌遇到了一件难事。
蔚来收到一封勒索邮件。黑客称,拥有蔚来内部数据,希望它支付225万美元等额比特币赎回。
蔚来创始人、董事长李斌没有付钱,称“不会妥协”。
2022年12月20日,黑客表示,“给了两次机会,蔚来不愿意买断这部分数据来保护用户,决定有偿曝光。”
他在网上公开售卖信息。“蔚来内部员工数据2.28万条,包含总裁到一线员工,售价0.15比特币;车主用户身份证数据39.9万条,售价0.25比特币......”
李斌道歉,表示会“承担责任”。
信息泄露
数据泄露事件发生后,蔚来车主忧心忡忡,担心行驶中车辆被人控制,产生安全风险。
为了提供服务,蔚来收集了各类用户信息,大体可以分为基础信息、行驶信息等。
2022年10月15日,该公司更新《蔚来汽车隐私政策》,详细说明了如何收集、使用、存储和共享用户个人信息。
假如你订购了一辆蔚来汽车,该公司会收集一系列基础信息,包括姓名、手机号码、证件号码、车辆信息、支付信息。针对家庭复购场景,蔚来还要额外收集结婚证、户口本等资料。
你提了车,坐上驾驶室后,更多信息传给公司。蔚来表示,会收集和使用“车内及车外摄像头影像资料”。理论上说,你在车里的一举一动,都是公司的数据。
该事件暴露出,蔚来没有很好地管理用户数据。该公司调查后发现,黑客窃取的信息为2021年8月前的部分用户基本信息和车辆销售信息。

登录后获取阅读权限
去登录
本文刊登于《21世纪商业评论》2023年2期
龙源期刊网正版版权
更多文章来自

订阅