高合女车主隐私泄露事件是2024年国内新能源汽车行业引发广泛关注的个人信息安全案例,核心问题涉及车企数据管理漏洞、车主敏感信息遭非法兜售、**过程暴露行业监管短板。以下是事件详情梳理:
-
事件起因
2024年3月,多名高合HiPhi X女性车主发现个人身份证号、住址、购车记录等隐私在暗网被公开售卖,部分车主遭遇骚扰电话和诈骗。经调查,泄露数据包含车辆绑定APP的注册信息及后台服务日志。 -
车企回应与漏洞分析
高合汽车官方声明称系“第三方合作商系统被攻破”,但安全机构指出其APP存在未加密传输用户数据的风险,且内部权限管理混乱,客服人员可随意调取完整车主信息。 -
**难点
- 取证困难:泄露数据经多次转手,难以直接关联高合服务器;
- 赔偿争议:车企仅提供免费软件升级,未承诺经济补偿;
- 行业共性:多家新能源品牌被曝类似漏洞,消费者普遍缺乏**渠道。
-
后续影响
事件推动《新能源汽车数据安全管理条例》修订,要求车企建立数据脱敏机制,并强制通报重大泄露事件。部分车主通过集体诉讼获得和解,但个人信息泄露风险仍持续存在。
该事件警示消费者需定期修改账户密码、关闭非必要权限,同时呼吁企业将隐私保护纳入产品设计核心环节。