从我的2024款RAV4混动版上移除调制解调器和GPS

Hacker News Top 工具

摘要

一份详细指南,介绍如何从2024款RAV4混动版上物理移除调制解调器和GPS以停止遥测数据收集,并讨论其中的权衡与步骤。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/05/14 18:25

# 移除我2024款RAV4混合动力车的调制解调器和GPS 来源:https://arkadiyt.com/2026/05/13/removing-the-modem-and-gps-from-my-rav4/ 2026年5月13日 | 14分钟阅读 现代汽车是装轮子的电脑——它们拥有数不清的传感器,并且不断通过遥测数据向后台报告你的位置、速度、油量、急加速/急减速、视频画面、来自眼动监测系统的驾驶员注意力数据,以及数百个其他数据点。汽车配备对内和对外摄像头、麦克风,还有永远在线的调制解调器。这一切默认开启,且取消订阅要么困难重重,要么毫无意义。你的数据通过LexisNexis或Verisk等中间商变现。这带来了大量安全和隐私问题——以下是一些历年案例: - 2025年,斯巴鲁存在漏洞,允许任何人远程解锁客户汽车,并获取汽车的实时GPS位置和位置历史(https://www.wired.com/story/subaru-location-tracking-vulnerabilities/) - 汽车制造商与保险公司共享你的驾驶数据,随后提高你的保费(https://www.nytimes.com/2024/03/11/technology/carmakers-driver-tracking-insurance.html) - 2023年,特斯拉员工内部共享了裸体客户的摄像头画面(https://www.reuters.com/technology/tesla-workers-shared-sensitive-images-recorded-by-customer-cars-2023-04-06/)及其他敏感图像 - 2015年,Charlie Miller和Chris Valasek著名地远程控制了Jeep Cherokee(https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/),完全掌控点火、刹车、门锁、转向等 - Mozilla详细说明了25家汽车制造商在隐私方面表现极差(https://www.mozillafoundation.org/en/blog/privacy-nightmare-on-wheels-every-car-brand-reviewed-by-mozilla-including-ford-volkswagen-and-toyota-flunks-privacy-test/),并指出他们收集的数据包括“性行为、移民身份、种族、面部表情、体重和基因信息”。他们将数据出售给第三方,并用于构建关于你的画像,涵盖“智力、能力、特征、偏好等” - 特斯拉2017年存在漏洞,允许任何人远程查看你的汽车位置(https://electrek.co/2020/08/27/tesla-hack-control-over-entire-fleet/)、管理其他功能,甚至召唤汽车到自己身边 - 《The Car That Watches You Back》(https://nobodyaskedforthis.lol/posts/connected-car/)详细说明了汽车如何向你推送广告,并收集大量关于你的数据。关于这篇文章的Hacker News讨论(https://news.ycombinator.com/item?id=48017251)促成了这篇博文 现在我们已经有了足够的动机,那我们能做些什么呢?在这篇博文中,我们不依赖公司的承诺或无意义的取消订阅,而是从源头阻止数据——物理移除我2024款RAV4混合动力车的调制解调器(DCM,Data Communication Module,数据通信模块)以及内置GPS,使汽车不再具备发送任何遥测数据的能力。让我们开始吧: ## 汽车还能正常工作吗? 是的。根据不同汽车制造商的布线方式、软件和固件编写方式等,移除调制解调器和GPS可能会影响不同级别的功能。对于这辆车: - 所有依赖数据连接的功能将不再工作。这包括OTA更新、丰田云服务以及SOS功能——这是一个安全权衡:你关闭了自动碰撞通知和紧急呼叫功能 - 汽车的麦克风是通过DCM连接的,如果不做其他改动,移除DCM会导致车内麦克风不工作,这对于想在车内打电话的人来说不太方便。不过我们将安装一个DCM旁路套件(下文会详细讨论)来恢复所有功能,让麦克风正常工作 - CarPlay有一个小问题:手机使用自己的GPS,但也会接收来自汽车GPS单元的位置信号。移除DCM后,汽车可能会搞不清自己的位置,有时会把我的位置跳到内华达州中部(我住在旧金山),导致导航很烦人。为了解决这个问题,我们将完全断开汽车的GPS,这样它就不能向手机发送错误位置了——从博文标题你可能会疑惑:既然我们已经移除了调制解调器,为什么还要费心移除GPS?反正它无法把位置数据发回后台,谁在乎?这就是原因。这是一个被充分记录的bug(https://9to5mac.com/2023/10/16/carplay-apple-maps-gps-bugs/),在Apple支持论坛以及rav4world(https://www.rav4world.com/threads/3237037/)等汽车专属论坛上都有讨论。这个bug影响的不仅仅是丰田,即使对于那些没有移除调制解调器的人来说,它也是一个通用的苹果bug(但据我所知,移除调制解调器使问题变得更严重了) - 移除DCM和GPS可能会使部分保修失效——请注意这一点。感谢《麦格努森-莫斯保修法案》(https://en.wikipedia.org/wiki/Magnuson–Moss_Warranty_Act),它不会使整车保修失效。它可能使与所做工作相关的保修(如云服务、远程信息处理等)失效,但像发动机问题这种不相关的故障仍需得到保修 幸运的是,除了上述我不想要的云服务外,车内其他一切功能都100%正常。还有一个关于蓝牙的重要注意事项: ## 不再使用蓝牙 **重要提示**:即使移除了调制解调器,如果你通过*蓝牙*将手机连接到汽车,汽车仍会利用你的手机作为互联网连接,并向丰田发送所有相同的遥测数据。然而,如果你使用*有线USB*连接,则不会发生这种情况(请参阅此处的讨论:https://www.rav4world.com/threads/2019-rav4-dcm-deactivate-procedure.304339/以及其他地方),所以我只通过USB使用CarPlay。我希望有办法完全禁用汽车的蓝牙功能,但它已深度集成到主机中。 如果你在使用CarPlay时需要USB线,我喜欢这些Anker的USB-A转Lightning(https://amzn.to/48VDce6)和USB-A转USB-C(https://amzn.to/4d7rJuD)线。 或者,如果你更喜欢蓝牙的便利性,你可以使用蓝牙转有线USB适配器,比如这个(https://amzn.to/4dE9xst)。适配器从手机接收蓝牙信号,并以USB设备的形式呈现给汽车,因此汽车会将其视为有线连接,不会通过你的手机进行网络共享。 接下来介绍所需的工具和零件: 对于这个项目,你需要: - 一套内饰拆卸工具(我用了这个:https://amzn.to/4ffUqGW) - 一个棘轮扳手、加长杆、10mm套筒和8mm套筒——我对这套工具非常满意(https://amzn.to/4nqLaSn)。但如果你不打算做更多类似的手工活,只需向邻居借用这4个零件,而不必花一套的钱 - (可选)一把精密一字螺丝刀(比如这个:https://amzn.to/4nlzD6Q)。这有助于断开线束插头 - 这个远程信息处理DCM旁路套件(https://www.autoharnesshouse.com/store/AHH-DCM77),用于修复车内麦克风——90美元对于一个生产成本可能不到1美元的零件来说有点贵,但套件制造商已经完成了读取(付费墙后的)丰田诊断信息以生产出可用产品的工作。如果你想自己做一个,你需要订阅ToyotaTIS(https://techinfo.toyota.com/)以获取汽车接线图。很遗憾这些接线图和其他维修手册没有公开 使用的工具 总体而言,这是一个中等难度的项目,我用几个小时完成了。现在,我们开始吧: ## 移除汽车调制解调器 1) 向下按压换挡杆的皮革部分,拔下销钉(别丢了!): 移除换挡杆 2) 取下换挡杆顶部: 移除换挡杆 3) 使用内饰工具撬出换挡杆底座。只需将其倾斜到一侧,无需断开任何东西: 移除换挡杆 4) 用手撬出下一块面板,并将其倾斜到一侧: 移除下一块面板 5) 拆下这三颗10mm螺栓: 拆下螺栓 6) 拉动这块浅灰色饰板,直到它稍微松动: 移除饰板 7) 拉出收音机,断开插头,将收音机放在一旁。收音机仅由卡扣固定,甚至可以徒手拉出,但需要一点力气,内饰拆卸工具可能会有帮助。断开插头时,可能要用精密螺丝刀向下按压锁扣以解锁,但徒手也可以: 移除收音机 8) 用手拉出下一块面板(座椅加热控制面板)。它仅由卡扣固定,但拆卸可能需要一些力气: 移除控制面板 9) 给座椅加热控制面板上的所有接线拍张照片,以便稍后正确组装。拔掉所有线束,将控制面板放在一旁: 移除控制面板 10) 现在可以接触DCM了: DCM 11) 移除DCM需要大量操作、狭小空间和耐心,但你可以做到。右侧有两颗8mm螺栓,左侧有一颗8mm螺栓需要拆下。要接触到它们,可能需要拆除一些碍事的其他线束或组件——慢慢来,稳扎稳打,在移动任何东西之前先拍照。拆下那3颗螺栓后,你有更多空间来拉出单元,断开背面的线束后,就可以完全取出DCM。这是我取出的DCM,零件号86741-06130: DCM 12) 现在调制解调器已移除,我们需要安装DCM旁路套件,以便车内麦克风继续工作。这非常简单,只需将其插入从DCM上拆下的线束即可。插头只能插入正确的线束上,不会插错: DCM旁路套件 13) 按照相反顺序重新组装所有部件。确保所有卡扣、螺栓等都回到原位,所有部件安装正确。这个步骤应该比拆卸快得多。 至此,困难部分已完成。接下来我们要断开GPS与主机的连接,这要容易得多: ## 移除GPS天线 1) 使用内饰工具拆下信息娱乐屏幕后面的背板: 拆下信息娱乐屏幕后面的饰板 2) 拧下这四颗10mm螺栓: 拧下这四颗10mm螺栓 3) 弹出主机(此时仅由2个卡扣固定)。零件号可能不同,但我的车是86140-0R710。 4) GPS天线是其中的一根单线(不是多线插头)。我的主机有3根单线,GPS线是图中所示的黑色线。我通过排除法确定:拔掉一根线导致倒车摄像头断开,拔掉另一根导致CarPlay完全断开,最后一根就是GPS——完美。同样,订阅Toyota TIS可以查看主机接线图,不必猜测哪根线是哪根,但排除法对我来说效果很好: 移除GPS天线 5) 按照相反顺序重新组装所有部件。同样,确保所有卡扣正确安装。 ## 确认成功 重新组装好所有部件后,启动汽车。 1) 如果成功拔掉了调制解调器,则: - 信息娱乐屏幕右上角会显示一个图标,表示无连接 汽车没有互联网连接 - 头顶控制台的SOS灯将*熄灭*: SOS灯 2) 如果DCM旁路套件安装成功,则: - 通过CarPlay拨打电话。对方应能听到你的声音/麦克风正常工作 恭喜——你的汽车不再具备传输遥测数据的能力。当然,数据可能仍会被捕获到本地存储,并可在稍后物理收集,但对我来说这没问题。 ## 总结 总的来说,我对这个项目非常满意。不幸的是,我认为调制解调器和GPS很快就会被更深度地集成到汽车中(使这篇博文不再可行),或者汽车在移除调制解调器/GPS后会出现更严重的故障模式,或者反维修权法律会通过以进一步限制这种行为。目前,胜利是存在的——没有遥测数据离开汽车。强大的联邦隐私法将使这类博文变得多余,那才是我更愿意生活在的世界。

相似文章

Slate Auto 认真对待其简约电动皮卡的隐私问题

Ars Technica

Slate Auto 发布了一款注重隐私的简约电动皮卡:无内置调制解调器、无追踪功能,智能手机应用仅支持本地连接。公司承诺不出售用户数据,仅收集直接改善车主体验的信息。