丰田供应商遭到黑客袭击!

据悉,白帽黑客入侵了丰田的全球供应商管理门户网站,获得了1.4万个公司电子邮件账户、相关机密文件、项目、供应商排名、评论和其他信息的读写权限。

丰田互联北美高级沟通经理科里·普罗菲特在给《汽车新闻》的一封电子邮件中说:“丰田非常重视网络威胁。我们定期测试我们的系统,并运行一个协调的披露计划,让安全研究人员报告漏洞,”

丰田汽车公司的员工和供应商通过一个应用程序访问该公司的全球供应商准备信息管理系统,以协调项目、分发零件、调查、采购和与该汽车制造商全球供应链相关的其他任务。

Zveare是一群白帽黑客中的一员,他们寻找漏洞,希望获得奖励,他在给《汽车新闻》的一封电子邮件中说,丰田的零售客户不应该担心,因为黑客并没有暴露他们的任何个人信息。

Zveare称,”另一方面,丰田的合作伙伴/供应商应深切关注,他们的公司电邮地址和其他与丰田关系有关的信息可能被轻易丢弃,并在黑市上出售,用于网络钓鱼活动或其他恶意目的。”

虽然丰田公司很欣赏他的安全研究,但兹韦尔并没有得到他预期的奖励。

Zveare说:“考虑到他们每年的利润,我认为他们绝对应该分配一些给他们的安全团队,用来奖励研究人员。虽然认可总是很受欢迎,但如果你不出钱,对黑客来说,在黑市上出售他们的漏洞可能更有吸引力。”

这是丰田近几个月来面临的第二次重大安全问题。2022年9月,白帽汽车黑客山姆·库里(Sam Curry)和其他软件安全研究人员通过SiriusXM提供的远程信息处理服务获得了丰田客户的个人信息。

免责声明:本文由用户上传,如有错误请指正,如有侵权,请联系删除!

(0)
上一篇 2023年3月25日 11:00
下一篇 2023年3月25日 11:02

相关推荐

  • 安全实力迈上新台阶 哪吒汽车获ISO 26262功能安全ASIL D流程体系认证

    继问鼎造车新势力年销量第一之后,哪吒汽车再获国际权威认证。1月8日,哪吒汽车获得国际公认的测试、检验和认证机构SGS颁发的ISO 26262功能安全ASIL D流程体系认证证书(经德国认可委员会DAkkS认可),标志着哪吒汽车建立起了国际领先的、符合汽车功能安全最高等级ASIL D级别的产品开发和管理流程体系,将为用户打造更加安全可靠的产品,这也是哪吒汽车加…

    2023年4月7日
    0
  • 热钱消失后,挣扎的自动驾驶公司和「打工人」

    元戎启行的工程师田礼曾是自动驾驶行业抢人大战的亲历者。研究生毕业时,他没有选择留在一直实习的华为车BU,而是接下了在他看来,从薪资待遇到上升空间等各方面都足够有诚意的自动驾驶公司的offer。 自动驾驶人才确实抢手。脉脉研究院曾统计,人工智能行业里最难招的十个岗位,九个是自动驾驶。当市场需求遇上稀缺的人才,曾摆在田礼面前的,是薪资水平不断被推高的景象。 一位…

    2023年4月8日
    0
  • 日产将在苏州测试无人驾驶出租车,欲2025年后实现商业化

    据外媒报道,日产将于3月初在中国开始自动驾驶出租车服务的实地测试,希望收集有价值的数据,以改进这项迟迟未能实现商业化的技术。 测试将在江苏省苏州市进行。据日产汽车的一位高管透露,日产将是首家在中国向普通市民提供自动驾驶服务的日本车企。 日产(中国)投资有限公司全资子公司日产移动出行服务公司(Nissan Mobility Service)的高管Ichijo …

    2023年3月31日
    0
  • 余承东:和特斯拉相比,华为遥遥领先

    前段时间,华为又给市场吃下一颗“五年内不造车”的定心丸。言辞凿凿,争议却颇多。 有人质疑,华为此举是为转移视线,想蛰伏静待时机;也有人认为,华为海外手机业务遭受重创,汽车业务要拿下更多订单,不得不这样做。 但或许,华为压根没想这么多。比起妥协式造车,华为不造车的答案呼之欲出。毕竟这早已不是要在制造功底上分出高低的时代。智能化水平是未来汽车唯一的裁判。 ADS…

    2023年4月21日
    0
  • OTA盘点丨特斯拉年内升级次数最多;smart开通订阅付费惹争议

    OTA升级已成为智能汽车的家常便饭,新势力更是不遗余力频繁升级。特斯拉、蔚小理等一月内就有过多次升级的情况,在过去一年,特斯拉的升级次数来到了两位数,12月也基本以新势力车企的OTA为主。 车企OTA具体情况如下: 01 蔚来: 三大系统全面OTA 蔚来在年底进行了一次比较大的升级,对Aspen 、Banyan 、Alder三大系统均有升级。其中ET7、ES…

    2023年4月9日
    0