豐田作為最早一批進入中國汽車市場的日系品牌,其憑借著皮實耐用、故障率低,以及強勁動力和燃油經濟性并存等特點,一直深受廣大消費者的喜愛。然而,近日一則消息的曝出,卻很可能讓這家車企的“好名聲”蒙上陰影。
近30萬豐田車主信息被泄露
上周,豐田汽車(Toyota Motor Corp)發現,在其T-Connect服務中,約29.6萬條客戶信息可能被泄露,受影響的客戶均為2017年7月以來使用電子郵件地址注冊該服務網站的個人用戶。
據悉,T-Connect是豐田于2014年開發的一種通過網絡連接車輛的遠程通信服務。該通信服務主要由三個部分組成,即Agent、Apps和Online Care。其中,Agent是一種語音對話型系統;Apps是一種可以向汽車導航器添加應用軟件的系統;而Online Care則是一種可以提供放心安全服務和信息服務的系統。
經初步確認,本次疑似被泄露的信息主要包括電子郵件地址和客戶號碼等;而其他敏感個人信息,例如姓名、電話號碼和信用卡信息等均未受到影響。
至于泄露的原因,豐田在一份聲明中表示,是因為開發T-Connect網站的承包商不小心將部分源代碼上傳到了GitHub賬號上,并將權限設置成了“公開”,時間是2017年12月至2022年9月15日。
據悉,GitHub網站是全球最大的代碼社區之一,開發人員通常用來存儲、管理和協作軟件項目,用戶可以通過搜索發現并下載別人公開的代碼。
對此,豐田指出,公開源代碼的操作違反了汽車制造商的處理規定。“根據安全專家的調查,我們無法從存儲信息的數據服務器的訪問歷史中確認是否存在第三方訪問,但也不能完全排除(第三方訪問的可能性)”。
截至目前,豐田還未收到任何客戶信息被濫用的報告。但盡管如此,豐田仍然警告用戶可能會收到垃圾郵件、網絡釣魚騙局和未經請求的電子郵件。
為了彌補這個錯誤,豐田已向受影響用戶發送了道歉的電子郵件,并且建立了一個網站表單,用戶可以在此查看自己的電子郵件是否屬于被泄露的郵件之一。此外,豐田還設立了專門的呼叫中心,以回答客戶關于數據泄露的問題。
無意泄露客戶信息會被判刑?
那么問題來了,無意泄露客戶個人信息會被判刑嗎?因開發人員失誤所造成的損失,是否需要開發人員進行賠償呢?
下面給大家分享幾個知乎上的答案,希望各位能從中得到一些啟示。
@匿名:軟件開發最簡單的流程也得需要“需求調研+設計+開發+測試”四個環節,就算要賠償也不可能A一個人賠償,除非四個環節全是他一個人說了算。真要這樣的話,最該賠錢的是公司老板,誰讓他組織了這么個奇葩的開發團隊。
@Laughing man:一般來講,對于經過一定應有的流程和代碼質量控制,非主觀原因引起的失誤,可以認為是“采用應有的措施,仍然有失誤”,這種無須擔責任。如果是個人主觀造成的,那根據情節輕重,需要承擔對應的責任。但問題的核心是“應有的措施”(Due care),這個如何去看待,就得就事論事了。
@玉簫沙:所有軟件都會存在缺陷,你花再多的錢也得不到零BUG的系統。如果有BUG程序員就要賠錢的話,那程序員就不用活了。
@下愚:沒有誰敢說自己寫的程序沒bug,要是開發人員需要賠bug的話,還是乖乖轉行比較好,否則把自己賣了都賠不起。以處罰開發人員來避免bug這種思路如果成功的話,以后可以消除QA這個職業了。
需要指出的是,以上只是各位知乎答主的觀點,并不代表本網站立場。雖然我們無從得知豐田是否會就此次泄露事件對該開發人員進行追究,但可以肯定的是,類似的信息泄露并非個例。
事實上,車主信息泄露早已屢見不鮮。相比豐田此次的近30萬,大眾在去年6月的數據可謂是翻了十倍之多。2021年6月,大眾汽車方面表示,約有330萬大眾、奧迪汽車的車主和潛在客戶的個人信息遭到泄露,具體信息包括姓名、地址、手機號碼、郵件,以及部分駕照號碼、車牌號碼、貸款號碼等。除此之外,今年5月通用汽車也稱自己遭到了黑客網絡攻擊,部分車主個人信息被泄露。
在智能汽車時代,保障智能汽車數據安全已成為一項新的重要課題。車企在通過獲取用戶數據來分析了解用戶習慣的同時,也要做好信息安全防護工作。
最后,關于豐田車主信息泄露事件,大家還有什么看法?歡迎留言討論。
更多信息可以來這里獲取==>>電子技術應用-AET<<