ESC
科技 1 分钟阅读

汽车就是装了轮子的智能手机:谁在'监听'你的车?

美国东北大学研究团队联合 Consumer Reports,对21款网联汽车及30款配套移动应用开展大规模隐私研究,发现车辆与App均会通过 Wi-Fi 和蜂窝网络向厂商及第三方服务器发送用户数据,且数据常被共享或出售给未公开的第三方。研究指出,数据一旦离开用户设备,消费者便无法控制其去向。

来源:Hacker News

Consumer Reports 向研究团队开放了其购置的测试车队——若独立组建这样一支车队,成本将超过120万美元。

这项工作经过同行评审,并将 我们是来自美国东北大学(Northeastern University)的隐私、安全与网络系统研究团队。 查看完整团队 →

可直接跳转至任意章节,或向下滚动阅读全文。

这篇论文讲的是什么?我们在寻找什么?

对我们所做实验的通俗解读。

各厂商如何回应我们的发现

此图展示了车辆与其配套移动应用之间的数据流向。两种设备都会通过 Wi-Fi 和蜂窝网络,将数据(包括消费者隐私数据)发送至不同的一方和第三方服务器。实线箭头代表实验中拦截到的数据流。

数据一旦发送到这些服务器,如何处置便由接收消费者信息的公司自行决定。遗憾的是,在很多情况下,这包括向其他未公开的第三方共享或出售消费者数据。

一旦数据离开用户设备,消费者便对其失去控制

在本文中,我们迈出了第一步,以解决网联汽车生态系统隐私影响透明度不足的问题。 我们在该生态系统中确定了两个观测点,可洞察网联汽车正在向厂商及第三方共享哪些数据:车辆本身以及厂商提供的移动应用。

我们提出以下核心研究问题:

2024年10月至2025年8月期间,我们在受控环境中调查了美国市场的21款车辆,以及30款与现场车辆联合实测的配套移动应用。以下是我们所做实验及实验环境的说明。

为采集车辆的 Wi-Fi 流量,我们在树莓派(Raspberry Pi)上配置了一个自定义接入点(AP), 并使用 tcpdump 记录通过该接入点收发的所有数据包。

这让我们能够看到车辆发送数据的所有目的地,但由于数据经过加密,无法看到数据包内的具体内容。