现代汽车配备了WiFi和GPS等联网车技术,会收集大量有关车主的数据。根据东北大学研究人员开展的一项新研究,这些数据并没有保持私密。
这一结论并不新鲜——此前已有多起调查和诉讼揭露,驾驶数据如何被收集并与第三方共享,其中包括保险公司。该研究揭示的是问题规模有多大,以及消费者要想避开这些数据有多难,除非干脆不用这辆车,或者不用远程启动、远程解锁等便利功能。
研究人员与《消费者报告》合作,测试了17家汽车制造商的21款较新车型,其中包括通用汽车旗下的凯迪拉克和雪佛兰,以及福特、Lucid、Rivian、特斯拉、丰田等品牌。他们还检查了30款配套手机应用,以“了解联网汽车生态系统的隐私影响”。这项经过同行评审的研究将于本周发表。
研究显示,对消费者而言,后果并不乐观,因为他们的数据正被共享给包括Adobe、ContentSquare、谷歌、微软、Meta、Snap和雅虎在内的科技公司。
在测试的21款车辆中,有19款向至少一家第三方发送了流量;30款应用中有7款向与追踪和广告相关的第三方公司提供了车辆识别号码(VIN)、电子邮件、电话号码和精确位置等敏感数据。
研究发现,这种情况往往更进一步:多种形式的信息会被发送给同一家第三方,这种做法使广告商和数据经纪人能够建立关于消费者的深度画像。研究称,这些画像对消费者来说尤其难以摆脱,因为它们会被出售给包括保险公司和银行在内的多类企业。
研究人员将配套应用与车辆配对后,向广告和追踪公司的暴露面大约增加了一倍。
研究结果已与各家制造商分享,研究人员称,除本田外,其他所有厂商都把责任推给了别处,且经常归咎于消费者。(本田在得知这些发现后确实改进了其数据收集做法,并要求其供应商Amplitude删除其收到的所有地理位置数据。)
《消费者报告》被几家汽车制造商告知,他们配套应用中的某些链接会打开外部网页,而这些网页可能包含会收集客户数据的cookie。无论这些数据是如何被收集的,驾驶者都没有得到通知。











