丰田10年漏洞致百万用户车辆数据被公开,车企要
2023-08-08 作者:admin | 浏览(118)
近日,丰田汽车因汽车数据泄露事件被推上风口浪尖。丰田方面表示,因云环境中的设置错误,约有215万用户的车辆数据在日本存在被泄露的风险,这一错误时间更是长达10年。泄露时间之长、波及用户之多,引得众人哗然。
智能化浪潮下,汽车数据安全愈发受到重视。但汽车数据早已有之,车企在思考如何采集、管理、使用智能网联汽车数据的同时,也需妥善处理陈年数据,确保用户隐私安全。
汽车数据泄露事件频发
就此次数据泄露的原因,丰田方面称,由于系统性质被设置为“公共”而非“私人”的人为错误,导致云环境中的设置错误。此次受影响的范围仅限于日本境内车辆,涉及注册丰田信息服务、远程车载信息通信等服务的约215万用户,其中包括丰田旗下品牌雷克萨斯部分车主。影响时间更是从2013年11月开始一直持续到今年4月,长达10年时间。
据悉,丰田云平台提供的服务包括提醒车主保养汽车、连接接流媒体娱乐、发生车祸后拨打求助电话、
2号站代理研发车辆遭窃后发送定位等。此次泄露的信息或包括车辆设备的识别号码和车辆位置。不过,丰田方面表示目前并没有恶意使用的报告,并已更改设置,修补系统,用户可照常使用云服务,无需返厂维修。
尽管此次事故波及范围仅限日本境内,但丰田C-HR车主小陈(化名)知悉后,仍然感到恐慌和震惊。“都10年了才发现问题,车企在乎我们的隐私被泄露吗?不过丰田的车载系统并不好用,操作起来像上个世纪的东西。我平时基本不用,都是连手机蓝牙,用手机App。”小陈直言。更有不少消费者表示,数据泄露不止丰田一家,多家车企均出现过此类事件。一位网友更是感概道:“我现在都不觉得车企数据泄露是新闻了,反倒是不发生这些问题才是新闻。”
正如众多网友所言,近年来,汽车数据泄露事件频频被曝光,多家国内外车企均出现过此类事件。本次事件的“主角”丰田便多次被曝出用户车辆数据泄露。去年10月,丰田称,发现在T-Connect服务中有约29.6万条客户信息疑似被泄露,泄露的内容包含了客户电子邮件地址和客户号码,受影响的客户为2017年7月以来使用电子邮件地址注册该服务网站的个人用户。今年1月,丰田印度分公司也发生一起数据泄露事件,但是并未披露本次数据泄露的规模,也没有透露受影响的客户的数量。
除丰田外,仅去年一年,通用汽车、奥迪、长安、梅赛德斯-奔驰、蔚来等国内外车企均相继发生用户数据泄露事件。北京辉诺律师事务所合伙人栾菲菲认为,汽车数据泄露,如车主车辆、牌号、位置信息、驾照号等信息以及链接流媒体娱乐信息泄露,均可能造成车主财产损失、隐私泄露,甚至导致车主人身安全受到威胁,隐患极大。
数据“裸奔” 车企不应止于道歉
“丰田又得鞠躬了。”此次数据泄露事件一曝光,不少网友便表示丰田又要因数据泄露道歉了。
2号站代理研发虽是调侃,但不难看出,消费者已深知车企“套路”。汽车数据泄露自然不能止于车企道歉,更应从法律、社会层面对车企行为加以约束。
在栾菲菲看来,就中国现行法律法规来看,车企应当就汽车数据泄露承担一定的法律责任。她告诉记者,《中华人民共和国民法典》第六章、《消费者权益保护法》第十四条对侵害隐私权、消费者信息泄露做出了明确规定,车企有义务确保车主数据安全,并在泄露后及时采取补救措施。“车企在获取车主数据信息后应当履行保密义务,在未经客户允许的情况下将个人信息公开暴露,侵犯了消费者权益,应当承担侵权责任。”她说。
另外,栾菲菲表示,若车企在中国境内发生数据泄露事件,还可能面临行政处罚。《中华人民共和国网络安全法》第六十四条、《中华人民共和国数据安全法》第四十五条、《中华人民共和国个人信息保护法》第六十六条对泄露车主信息的情况均有明确规定,根据情节严重程度给予不同程度的行政处罚。