研究表明,你的汽车和App正在向科技公司泄露大量数据
现代汽车普遍配备了 WiFi 和 GPS 等车联网技术,会收集用户的大量数据。波士顿东北大学的一项新研究显示,这些数据并未得到保护。
这一结论并非新鲜事,此前已有大量调查和诉讼揭露了驾驶数据如何被收集并分享给保险公司等第三方。这项研究的贡献在于揭示了问题的规模有多大,以及除弃用车载远程启动、解锁等便利功能外,消费者几乎无法避免数据泄露。
研究者与Consumer Reports合作,测试了 17 家汽车制造商的 21 款最新车型,涵盖 GM 旗下的凯迪拉克和雪佛兰,以及福特、Lucid、Rivian、Tesla、丰田等品牌。他们还审查了 30 款配套手机应用,以“理解车联网生态系统的隐私影响”。这项经过同行评审的研究将于本周发表。
研究结果对消费者不利,其数据正被分享给 Adobe、ContentSquare、Google、Microsoft、Meta、Snap 和 Yahoo 等科技公司。
受测的 21 款汽车中,有 19 款将流量发送给了至少一家第三方机构;30 款应用中,有 7 款将车辆识别码(VIN)、电子邮箱、电话号码和精确位置等敏感数据提供给了与追踪和广告相关的第三方公司。
研究发现,这些数据通常不仅流向一家机构,而是多种信息同时发送给同一第三方。这种机制让广告商和数据经纪商能够建立详细的用户画像。由于这些画像会被出售给保险公司和银行等各类企业,消费者几乎无法摆脱其影响。
当研究者将配套应用与汽车配对后,针对广告和追踪公司的数据暴露量大约翻倍。
研究人员表示,他们把发现告知了各家厂商,除了 Honda 之外,其他厂商都把责任推给别处,而且经常推给消费者。(Honda 在得知这些发现后确实改进了数据收集做法,并要求其供应商 Amplitude 删除它收到的所有地理位置数据。)
几家汽车厂商告诉 Consumer Reports,其配套 App 中的一些链接会打开外部网页,其中可能包含收集用户数据的 cookie。但无论这些数据是如何收集的,车主都没有被告知。