研究称多数联网车向第三方泄露隐私数据

东北大学研究显示,多数联网车向第三方泄露隐私。测试的21款车型中19辆发送流量数据,敏感信息被用于构建用户画像并出售给保险等机构,消费者难以规避风险。

现代车辆广泛采用的 WiFi、GPS 等联网技术,在提升驾驶便利性的同时,也引发了严峻的隐私担忧。东北大学研究人员最新发布的调查数据显示,车主数据并未得到妥善保护,而是大量流向第三方科技公司。

19辆车向第三方发数据

尽管此前已有诸多关于驾驶数据收集及共享(包括向保险公司提供)的调查与诉讼,但这项新研究进一步揭示了问题的严重性与普遍性。对于消费者而言,除非完全放弃使用车辆或其智能功能,否则几乎无法规避这种数据泄露风险。

测试范围与主要发现

此次研究由东北大学团队与《消费者报告》(Consumer Reports)合作完成。研究人员对通用汽车旗下品牌(如凯迪拉克、雪佛兰)、福特、Lucid、Rivian、特斯拉、丰田等 17 家汽车制造商的 21 款最新车型进行了测试,并审查了配套的 30 个移动应用程序,以评估联网汽车生态系统对隐私的影响。

结果显示,消费者的敏感信息正被分享给 Adobe、ContentSquare、Google、Microsoft、Meta、Snap 和 Yahoo 等科技公司。具体数据如下:

  • 在受测的 21 辆汽车中,有 19 辆向至少一个第三方发送流量数据。
  • 在 30 个移动应用中,有 7 个向涉及追踪和广告业务的第三方公司提供了车辆识别号码(VIN)、电子邮件地址、电话号码以及精确位置信息等敏感数据。

更令人担忧的是,通过向同一第三方发送多种形式的信息,广告商和数据经纪人得以构建出详尽的消费者个人画像。这些画像随后被出售给包括保险公司和银行在内的各类机构,导致消费者难以从这些数据网络中彻底脱身。

研究发现,当用户将伴侣应用(Companion Apps)与车辆配对使用时,暴露在广告和追踪公司视野中的数据量大约翻了一番。

厂商回应与责任推诿

针对调查结果,研究人员联系了各汽车制造商寻求解释。除本田外,其余所有受访厂商均将责任归咎于其他方。

值得注意的是,本田在获知这一发现后采取了行动,不仅改进了自身的数据收集实践,还命令其供应商 Amplitude 删除所接收的所有地理位置数据。

多家汽车制造商向《消费者报告》表示,其伴侣应用程序中的某些链接会在网页之外打开,这可能涉及用于收集客户数据的 Cookie。然而,无论这些数据究竟是如何被收集的,司机往往对此毫不知情,也未收到相关通知。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读