成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全漏洞擋道 車聯網陰霾籠罩

安全
2011年至今,“白帽子”在互聯網安全漏洞報告平臺烏云網上共提交有關于車企網站的漏洞達58個,其中近一半的漏洞都可能造成網站用戶的信息泄露,背后涉及到百萬車主的信息安全。

車企在信息安全方面的投入不足已經越來越成為其軟肋。2011年至今,“白帽子”在互聯網安全漏洞報告平臺烏云網上共提交有關于車企網站的漏洞達58個,其中近一半的漏洞都可能造成網站用戶的信息泄露,背后涉及到百萬車主的信息安全。

[[139326]]

 

對頻頻的騷擾電話顯得無可奈何,不知道自己的手機號碼等信息已被賣給了多少人——有類似經歷或許不止周畫(化名)一個人。近日,有媒體發表文章稱,有黑客在網絡上兜售車主信息,只有姓名、手機、城市和意向車款的詢價信息要價一塊錢一條。該媒體稱,雪鐵龍車主信息泄露規模或超10萬條。此前,曾有白帽子(不惡意利用安全漏洞的黑客)向互聯網安全漏洞報告平臺——烏云網提交名為“東風雪鐵龍某后臺弱口令可導致全國幾百個經銷商賬號與大量個人數據泄露”的漏洞。該平臺上顯示的漏洞狀態是,漏洞已通知廠商但廠商忽略該漏洞。

記者就用戶信息泄露一事向東風雪鐵龍求證時,該公司內部相關人士回應稱,東風雪鐵龍的客戶數據存放在專業數據庫中,并設多道防火墻,對數據庫設有監控及記錄,對用戶信息做足了保密工作。有業內人士分析指出,雪鐵龍車主信息遭泄露不排除是東風雪鐵龍經銷商的網站或合作的汽車垂直網站遭黑客攻擊竊取用戶信息。此外,個別4S店或汽車垂直網站的內部員工也可能存在賣數據的情況。

車企在信息安全方面的投入不足已經越來越成為其軟肋。2011年至今,“白帽子”在互聯網安全漏洞報告平臺烏云網上共提交有關于車企網站的漏洞達58個,其中近一半的漏洞都可能造成網站用戶的信息泄露,背后涉及到百萬車主的信息安全。包括寶馬、奧迪、大眾、奔馳、凱迪拉克在內的多家汽車廠家網站都被發現涉及用戶信息泄露的漏洞,而絕大多數漏洞狀態都是未聯系到廠商或者廠商忽略。

網絡安全投入不足

目前,汽車這個行業缺乏成熟的網絡安全管理體系,網絡運營人員的安全素質有待提高,很多車企網站是外包給第三方公司開發的,沒有交付信息安全公司進行評估,因此更有可能留下信息安全風險。

“在大數據時代,用戶隱私遭泄露的問題日益突出。如同許多傳統制造行業中的企業一樣,車企亟待轉化互聯網思維以及加強互聯網安全管控等。不過,要跟上互聯網發展的步伐不太容易。例如,從人才方面看,隨著互聯網快速發展,系統安全工程師、系統架構工程師以及數據分析工程師等人才緊缺,這類專業人才往往集中在互聯網企業,薪酬也較高,而車企相對缺乏這類人才。”從事互聯網行業的業內人士阮喜海接受記者采訪時談道。

另一位從事網絡安全方面的專業人士接受記者采訪時也談到,網絡安全管理體系方面投資非常大,涉及人才、軟件、硬件、服務以及管理等方面,互聯網企業也是一步步投入不斷完善。目前,不同行業在網絡安全方面投入比例不一,預計汽車行業在網絡安全方面投入往往較少,一些車企為了節約成本,往往將數據庫、服務器都放在公網上,這樣很容易被黑客攻破。

“一旦發現系統有漏洞,將及時采取主動或被動措施,在認證授權系統中對服務器設置權限管理,以及與經銷商、汽車垂直網站等簽署保密協議等,這些措施在一定程度上將可防止用戶數據泄露。不過,許多車企都未能建立起一套行之有效的網絡安全管理體系,除了投入大這一因素之外,往往對網絡安全意識也不強,畢竟與互聯網融合時間不長。”上述網絡安全人士稱。

車聯網安全備考

黑客防不勝防,令車企煩惱的不僅是車主信息被泄露這一困擾。隨著越來越多車企踴躍加入車聯網浪潮中,信息安全隱患也隨之而來。早在2013年,美國國家公路交通安全管理局已經認識到汽車內需要安置不兼容系統,并設立了專門機構,負責車輛網絡安全問題。現在汽車與網絡的聯系越來越緊密,以后將能夠與周圍環境交流。如果車輛被黑客軟件侵襲,車輛可能會發生嚴重的交通事故。

美國馬薩諸塞州參議員EdMarkey辦公室今年發布一份報告,指出很多汽車制造商沒有準備好解決汽車潛在的信息安全問題。Markey的辦公室發函詢問19家包括寶馬、通用、本田等主要的汽車制造商,比如現在的汽車一般采用了哪些新技術、收集到個人駕駛信息如何管理以及采取哪些措施防止黑客攻擊等,其中16家回復發函。遺憾的是,這些在車上部署無線技術的公司對問題中的概念甚至表示無法理解。該報告指出,在接受調查的這些公司中,有兩家表示能夠診斷或者反饋黑客入侵后的情況,有一家公司表示能夠及時檢測黑客入侵,剩下的公司表示這些用來保證安全的無線技術“不會被黑客用來入侵”。其實,像車上的信息娛樂系統和導航系統,很可能通過聯網技術,被惡意軟件或者黑客攻擊。

烏云網合伙人鄔迪接受記者采訪時稱,盡管網絡安全目前投入成本大,又未直接產生經濟效益,但到將來互聯網時代,安全可能是個賣點,部分傳統的車企或許還沒有注意到這點。“烏云上有不少因聯網漏洞可導致車輛被控制,這將會導致行車安全問題。”鄔迪說。

責任編輯:藍雨淚 來源: 第一財經日報
相關推薦

2023-12-31 09:06:08

2017-01-04 13:56:58

2022-12-29 07:40:58

2009-12-04 10:22:35

網絡安全內網安全企業安全

2013-09-26 09:22:14

2022-07-28 16:47:32

漏洞網絡安全風險

2022-04-06 21:32:07

安全漏洞網絡安全IT

2022-04-29 15:53:20

網絡安全漏洞隱私

2023-01-30 13:05:35

2023-08-21 00:12:23

2010-08-30 11:55:28

2023-04-18 14:17:31

2014-01-14 09:16:17

2023-07-10 12:06:53

2022-03-31 14:55:31

網絡安全漏洞

2010-09-16 14:05:48

2021-04-09 10:23:13

大數據網絡安全漏洞

2012-12-11 09:33:22

2017-07-01 15:47:30

2012-05-22 20:46:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美在线免费观看 | 欧美偷偷操| 日韩国产精品一区二区三区 | 欧美色专区 | 日韩国产一区二区三区 | 俺去俺来也www色官网cms | 一区欧美| av网站观看 | 亚洲国产精品久久久久秋霞不卡 | 九色av| 一区二区三区在线观看视频 | 色爱综合网 | 羞羞视频在线观看免费观看 | 国产一区视频在线 | 欧美色综合一区二区三区 | 欧美日韩高清在线观看 | 99久9| 中文字幕乱码一区二区三区 | 一区二区三区观看视频 | 精品国产91亚洲一区二区三区www | 久久精品一区 | 成人精品一区二区三区四区 | 色婷婷精品国产一区二区三区 | 成人在线中文字幕 | 在线日韩欧美 | 久久久久久国产 | 久久国产一区二区三区 | 最新高清无码专区 | 国产视频福利在线观看 | 免费观看色 | 欧美群妇大交群中文字幕 | 日韩av免费在线电影 | 夜夜艹 | 99亚洲精品| 国产日韩欧美激情 | 国产一区二区三区四区 | 日韩久久精品电影 | 亚洲视频一区 | 精品久久久久久久久久久久久久 | 日日精品 | 国产激情视频在线免费观看 |