研究实测21辆联网汽车数据泄露

研究实测21辆联网汽车数据泄露。测试覆盖19个品牌,识别出广告商与追踪器流量,发现厂商伴侣App加剧隐私风险。虽未能解密内容,但DNS及TLS握手等网络痕迹仍暴露了服务器名称、传输量级及行为差异等关键情报。

一项最新研究深入剖析了联网汽车的数据共享行为,揭示了这些车辆究竟向谁泄露了何种信息。测试团队对来自 19 个不同品牌的 21 辆汽车进行了实测,识别出其中包含的广告商和追踪器流量模式。研究发现,使用汽车厂商提供的伴侣应用程序会进一步加剧隐私泄露问题。

伴侣应用加剧隐私泄露

此前在 2023 年,Mozilla 基金会曾发布一份广受关注的报告,调查了 20 多家汽车制造商的隐私政策。然而,该分析主要基于对各品牌书面隐私条款的阅读与审查。相比之下,本次研究通过在实际场景下测量汽车的网络流量数据,提供了更为直观的视角。测试场景涵盖了车辆静止和行驶状态,研究人员甚至将 11 辆电动汽车置于法拉第笼中,以隔离外部无线信号干扰并观察其内部通信行为。

尽管研究人员尝试利用修改过的证书来解密数据包内容,但在所有测试案例中均告失败。不过,分析报告指出:“网络痕迹本身仍能提供极具价值的情报,包括通过 DNS 流量解析出的域名、TLS 握手过程中暴露的服务器名称指示(SNI)、数据传输的量级与时间戳,以及在不同实验场景下的行为差异。”

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读