一项最新研究深入剖析了联网汽车的数据共享行为,揭示了这些车辆究竟向谁泄露了何种信息。测试团队对来自 19 个不同品牌的 21 辆汽车进行了实测,识别出其中包含的广告商和追踪器流量模式。研究发现,使用汽车厂商提供的伴侣应用程序会进一步加剧隐私泄露问题。

此前在 2023 年,Mozilla 基金会曾发布一份广受关注的报告,调查了 20 多家汽车制造商的隐私政策。然而,该分析主要基于对各品牌书面隐私条款的阅读与审查。相比之下,本次研究通过在实际场景下测量汽车的网络流量数据,提供了更为直观的视角。测试场景涵盖了车辆静止和行驶状态,研究人员甚至将 11 辆电动汽车置于法拉第笼中,以隔离外部无线信号干扰并观察其内部通信行为。
尽管研究人员尝试利用修改过的证书来解密数据包内容,但在所有测试案例中均告失败。不过,分析报告指出:“网络痕迹本身仍能提供极具价值的情报,包括通过 DNS 流量解析出的域名、TLS 握手过程中暴露的服务器名称指示(SNI)、数据传输的量级与时间戳,以及在不同实验场景下的行为差异。”





