丰田日本公司在承认将数百万客户的车辆详细信息留在公共互联网上十年后道歉。
这家汽车制造商在一份通知中表示,在 4 月份最近发现“云错误配置”后,它将通知大约 215 万客户,这些客户的个人和车辆信息暴露在互联网上。丰田表示,暴露的数据包括:注册的电子邮件地址;车辆唯一的底盘和导航终端编号;车辆的位置以及它们在那里的时间;以及来自车辆“行车记录器”的视频,该记录器记录了汽车的镜头。
据该公司称,丰田表示,从其 Connected Cloud泄漏的数据最初于 2013 年 11 月曝光,但仅涉及日本的车辆。
该公司的联网服务为丰田客户提供有关其车辆的信息,提供车内娱乐服务,并在发生事故或故障时帮助通知当局。
签约G-Link服务的雷克萨斯车主也受到影响。
丰田表示数据是安全的,但没有看到任何关于数据被获取或被恶意使用的报道。目前尚不清楚丰田是否有适当的日志记录来检测从其网络中泄露的数据(如果有的话)。丰田在其声明中表示,它将引入一个系统来监控其云,这表明其现有的努力还不够。
2022 年,丰田承认,在分包商无意中将公司的部分源代码上传到互联网后,它暴露了大约 300,000 个客户电子邮件地址近五年。该数据包括一个存储客户电子邮件地址的私钥。
领取专属 10元无门槛券
私享最新 技术干货