
作者/编辑:小智
2百万车主的隐私危机!
最近,丰田汽车公司发生了一起严重的数据泄露事件,涉及大约两百万辆车的数据安全。这起事故的主要原因是数据库设置错误,导致近十年的车辆位置信息和近七年的车外视频记录等重要数据被公之于众。
该事件泄露了2012年1月2日至2023年4月17日期间使用丰田公司的T-Connect G-Link、G-Link Lite或G-BOOK服务的客户信息。
T-Connect是丰田的车载智能服务,用于语音辅助、客户服务支持、汽车状态和管理以及道路紧急帮助。错误配置的数据库暴露的信息包括:
1.车载GPS导航终端ID号
2.底盘号
3.带有时间数据的车辆位置信息
尽管目前没有证据表明数据被滥用,但未经授权的用户可能已经访问了历史数据,并且有可能获取了215万辆丰田汽车的实时位置。暴露的信息本身并不构成个人身份信息,因此攻击者还需要知道目标汽车的VIN(车辆识别码)才能跟踪个人。然而,获取VIN码并不难,因此在理论上,有恶意动机且能够物理接触目标车辆的人可以利用这些泄露的数据来跟踪车辆。
目前,国内外许多品牌在车联网应用方面取得了长足的发展,如语音与汽车的交互、手机与汽车的远程控制,以及各种利用智能汽车定位的手段和车主使用习惯的融合。智能汽车在辅助驾驶和自动驾驶技术方面也取得了良好的发展,车内外摄像头的增多以及车主手机的绑定使得智能汽车数据收集更加全面。
在我们享受汽车智能化便利的同时,也无法避免产生数据库泄露对用户的隐私造成的严重危害,然而除了数据库泄露外,在日常生活中我们的汽车还存在着更加不可忽视的威胁,例如,恶意放置的GPS跟踪器不仅能够实时跟踪定位,还具有窃听功能,使我们车内的谈话和隐私荡然无存。
面对GPS跟踪器的威胁,智信天一的专业检查团队可以帮助您检查车辆是否存在GPS跟踪器的威胁,让您无后顾之忧。
END
UNISECURITY
TSCM安全检查:
反偷拍:
* “我就开个房,被上万人围观”!专业人士告诉你,如何1秒识别摄像头?
* 谷歌Google突然封禁小米摄像头,小米:国内产品不受影响
反窃听:
* 扫地机器人成窃密工具 警惕身边的智能设备
反商业窃密:
* 大众“窃听门”后续:内鬼揪出后离奇死亡!商业窃听的危险藏在何处?
* 又一上市公司被窃听!企业信息安全在“裸奔”
* 商业泄密频繁发生,企业的机密正在悄然流失
反跟踪:


