你的汽车数据隐私问题比你想象的更严重
摘要
Northeastern University 和 Consumer Reports 的一项研究显示,所有测试的现代汽车都会向第三方传输数据,这突显了车主面临的重大隐私风险。
<figure>
<img alt="在宝马车中手握方向盘的双手" data-caption="" data-portal-copyright="Photo: NurPhoto via Getty Images" data-has-syndication-rights="1" src="https://platform.theverge.com/wp-content/uploads/sites/2/2026/09/gettyimages-2247409540.jpg?quality=90&strip=all&crop=0,0,100,100" />
<figcaption>
</figcaption>
</figure>
<p class="wp-block-paragraph">你常听到这样的话:现代汽车基本上就是轮子上的智能手机。就像你口袋里的手机一样,你车道上的汽车也收集大量数据——追踪你的驾驶位置、加速速度、刹车力度、转向激烈程度等等。</p>
<p class="wp-block-paragraph">这种数据收集的合法性仍存在激烈争议。去年,Federal Trade Commission 因 General Motors 非法收集和出售精确位置及驾驶行为数据而对其处罚。其他汽车制造商,如 Ford 和 Honda,也因让客户退出选择过程过于困难而被处以轻微罚款。虽然行业……</p>
<p><a href="https://www.theverge.com/transportation/1001463/car-data-privacy-northeastern-study-honda-gm-ford">在 The Verge 阅读完整故事。</a></p>
查看缓存全文
缓存时间: 2026/09/29 10:47
# 你的汽车数据隐私问题比你想象的更严重
来源:https://www.theverge.com/transportation/1001463/car-data-privacy-northeastern-study-honda-gm-ford
你总能听到这样的说法:现代汽车基本上就是轮子上的智能手机。就像你口袋里的手机一样,停在你家车道上的汽车也在收集海量数据——追踪你的行车地点、加速速度、刹车力度、转向激烈程度等众多信息。
这种数据收集的合法性仍存在激烈争议。去年,联邦贸易委员会因通用汽车(https://www.theverge.com/2025/1/16/24345470/gm-banned-selling-driving-data-insurance-ftc)在未获知情同意的情况下非法收集和销售精确位置及驾驶行为数据而对其处以罚款。其他汽车制造商如福特(https://privacy.ca.gov/2026/03/ford-to-change-practices-pay-fine-for-adding-unnecessary-friction-to-opt-out-process/)和本田(https://cppa.ca.gov/announcements/2025/20250312.html)也因设置过于繁琐的退出选项而面临小额罚款。尽管业内人士长期怀疑其他车企存在相同行为,但此前并未对此进行系统性调查——直到现在。
本周,东北大学研究人员与《消费者报告》(https://www.consumerreports.org/electronics/personal-information/how-to-stop-your-car-from-collecting-sharing-driving-data-a1233378612/)合作发布了关于联网车辆隐私行为的深度研究报告。团队利用《消费者报告》测试车队中的近二十辆汽车,试图解答关键问题:哪些汽车会传输数据?数据流向何处?是否跨越国界?实际暴露的个人身份信息有哪些?
项目负责人、东北大学网络安全与隐私研究所前所长大卫·乔夫内斯表示,研究旨在揭示现代汽车数据追踪的庞大规模,并凸显车主对此几乎毫无知情权和控制权。
“我认为结论是:存在大量值得担忧的问题。”乔夫内斯在采访中表示。
为获取完整图景,研究人员分析了21辆来自美国在售的19个品牌的最新款车型,以及与这些车辆关联的30个手机应用程序。
“我认为结论是:存在大量值得担忧的问题。”
— 大卫·乔夫内斯
对于车辆直接发送的流量,团队识别出了目标域名——包括各类第三方追踪公司——但由于加密载荷数据无法在不入侵车辆的情况下解密。
拦截Wi-Fi流量相对简单。研究人员在每辆车内放置一个树莓派,将其连接至车载Wi-Fi,同时通过移动热点进行网络路由。该设置使他们能在车辆行驶时监控传出的Wi-Fi流量。
捕获蜂窝流量则需要更具创意的方法。为避免部署可能干扰公共网络的非法蜂窝基站,团队搭建了一个汽车大小的法拉第帐篷。该帐篷阻隔了车辆与外部基站间的所有信号传输,迫使汽车回退至受控的Wi-Fi连接。
结果触目惊心:全部21辆汽车均通过Wi-Fi向至少一个第三方域名传输数据。超过半数的车辆联系了专注于广告、追踪或分析(ATA)的域名。Adobe、LexisNexis和Amplitude等公司通过收集你的车辆或驾驶行为细节,将其售卖给保险公司或用于定向广告投放。
配备高级信息娱乐系统的汽车——尤其是运行Google Android Automotive OS与Google Automotive Services的车辆——联系的第三方域名数量最多。乔夫内斯指出,汽车制造商选择的软件平台直接影响流向第三方的数据量。例如Google平台内置了与Google自有服务及外部实体通信的常规机制。
“我们还发现很多追踪行为来自车载应用程序,”乔夫内斯表示,“因此,汽车正在本质上变成全球化的智能手机。”
移动应用同样构成不安全传播渠道。团队发现七款配套应用——HondaLink、Lincoln、MyNissan、myCadillac、myChevrolet、myBuick和myGMC——直接向广告网络传输车辆识别码(VIN)、电话号码和精确位置等敏感信息。超过70%的受测配套应用联系了至少五个不同的ATA域名。
研究人员对车辆VIN与可识别个人数据的结合尤其警惕,这使得数据经纪人能够为个人司机建立详细档案。
“我们曾认为:‘哦,网络公司只能追踪你的在线行为,但你在车里时,他们能追踪你开什么车吗?’”乔夫内斯说道,“而我们发现他们确实可以。而且这些数据会流向那些大多数消费者从未有过交集或从未听说过的公司。”
汽车制造商对研究结果反应不一。部分厂商辩称其做法符合法律规定,另有厂商承认存在漏洞并发布了软件修复。例如本田在收到东北大学团队的研究结果后,要求其分析服务商Amplitude删除所有收集的位置数据,并更新HondaLink应用以停止传输地理定位信息。
乔夫内斯认为更深层的问题在于,消费者在购买联网汽车或设置车载应用时,很少理解他们同意了什么内容。大多数驾驶员不会坐在经销商停车场,在仪表盘小屏幕上仔细阅读冗长的隐私政策后才同意条款。
“我认为这不会建立多少信任,”乔夫内斯表示,“我认为汽车制造商应该努力赢回这种信任。其中一种方法是提高透明度,并帮助消费者在支付高昂购车费用后,不会在缺乏明确加入选项的情况下就被收集数据——与其使用默认加入的选项,不如采用更清晰的主动同意机制。”
**关注主题和作者**以在个性化主页信息流中查看更多相关内容,并接收电子邮件更新。
- Andrew J. Hawkins
相似文章
自动变速:针对联网汽车的数据隐私研究
东北大学的研究人员与 Consumer Reports 合作,开展了针对联网汽车生态系统的首个大规模隐私测量研究,测试了 21 辆汽车和 30 款配套应用。研究发现,21 辆车中有 19 辆会联系第三方,30 款应用中有 7 款会将 VIN 车辆识别号及个人身份信息(PII)等敏感标识符传输给追踪器;这项经同行评审的研究成果将发表于 IMC '26 会议。
你的车正在出售你的数据
像通用汽车这样的汽车制造商在未经明确同意的情况下收集和出售客户驾驶数据,导致FTC处罚,并突显了汽车行业普遍存在的隐私问题。
这项研究探讨了联网汽车如何以及与谁共享您的数据
由Northeastern University和Consumer Reports进行的一项研究显示,联网汽车广泛地与广告商和科技公司共享用户数据,其中Tesla车型显示出高度的跟踪活动。
汽车正试图监视你,而这仅仅是个开始
现代汽车收集大量个人数据,包括位置、体重和面部表情,保险公司利用这些数据调整保费。美国即将出台的法律要求安装生物识别摄像头,将进一步扩大数据收集范围,且对数据使用没有限制。
遥测数据访问:汽车行业批评情报改革
德国汽车行业批评拟议的情报改革,该改革将赋予机构访问车辆遥测数据的权限,呼吁制定更明确的法规,并对隐私和运营负担表示担忧。