- 消费者报告联合东北大学隐私研究人员发布最新汽车隐私实践研究
- 研究发现大量车辆应用程序存在敏感数据泄露行为
- 亚马逊、谷歌、Meta 等大型科技公司成为个人数据主要接收方
现代汽车正在通过其应用程序向数据经纪人及大型科技公司传输个人信息,用户在不知情的情况下面临隐私侵犯风险。波士顿东北大学的隐私研究人员利用消费者报告的车辆和汽车测试中心数据完成了这项研究,结果显示车辆正通过收集驾驶行为信息对用户进行监视。

当前汽车制造商普遍收集包括驾驶习惯在内的海量用户数据。这些数据不仅用于产品推销,还可能导致保险费上涨。此前已有几家汽车制造商因未明确告知用户数据使用情况而被罚款。几乎每家汽车制造商都会将数据发送给外部公司。
数据显示,近四分之一的车辆应用程序会发送包含车主姓名、车辆识别号码(VIN)及精确地理位置的个人身份信息。这些信息可被出售给数据经纪人,并与用户的其他数字足迹关联,使得购买者无需接触用户即可掌握其详细画像。若发生数据泄露或黑客攻击,聚合后的个人可识别信息可能被用于跟踪、身份盗窃、医疗欺诈及其他恶意犯罪活动。
该研究共同作者莎拉·伊丽莎白·吉尔斯皮 (Sarah Elizabeth Gillespie) 指出:“看来客户不能买一辆不跟踪你的新车。”
数据流向何处?
最严重的隐私泄露涉及那些向数据经纪人发送 VIN 及其他数据点的公司。这使得广告公司能够将用户链接至由数据经纪商和其他公司出售的众多商业消费者资料中,这些资料通常涵盖在线行为和购物历史。
消费者报告指出,驾驶员数据的首要收件人包括 Amazon、Google、Meta、Microsoft、Pinterest、Snap 和 Yahoo 等国家最大的科技公司。数据主要流向这些科技巨头的原因有二:它们通常是汽车信息娱乐系统中连接应用程序的提供者,同时也是第三方营销商使用的广告拍卖平台运营商。
尽管部分汽车制造商声称其数据共享条款允许用户选择退出,但在 Tesla 的案例中,该公司数据共享协议表明,选择退出可能会导致车辆功能受损、严重损坏甚至无法操作。研究人员指出,Tesla 是违规情况最严重的品牌之一,其中 Tesla Model 3 连接到 34 个广告、跟踪或分析领域,排名第二的是另一款 Tesla 车型 Cybertruck。
消费者报告警告称,在测试的车辆中,30 个连接的移动应用程序里有 28 个向至少一个外部广告和/或分析公司发送数据,另有七个应用向至少一个外部公司发送至少一条可识别的个人信息。美国消费者在购买和使用包括汽车在内的日常消费产品时,无意中已卷入庞大的个人数据生态系统。





