12种方法停止你的汽车对你进行监视
如何让你的车子停止监视你
Sonja Raath
2024年10月3日
2024年10月3日
现代汽车已不仅仅是交通工具;它们变成了移动的数据中心,犹如行动中的智能手机,在我们驾驶时无声地收集大量的信息。从追踪我们的行驶路线到监控驾驶习惯,甚至涉及生物识别细节,我们的车辆在静静地积累一堆数据,往往在我们毫无察觉的情况下。
随著汽车的自动化和互联网连接增强,背后的公司对其功能和数据收集拥有更多控制权。这一转变引发了隐私的迫切问题,因为我们的位置和个人信息被进一步收集并将其传回给制造商,在某些情况下还被可疑的第三方交易。
事实上,Mozilla基金会最近的一项研究指出,汽车是它们评估过的隐私最糟糕的产品类别。令人担忧的发现包括过度收集个人数据、广泛的信息共享以及用户对自己资讯的控制明显不足。这种情况突显了对汽车数据隐私更明确法规的紧迫需求。
然而,在这些措施到位之前,驾驶者可以通过保持知情来采取主动步骤。让我们来引导你了解你的智慧型汽车是如何追踪你的,它收集了哪些数据,还有你可以做什么来抵抗这些行为。
跳至…… 你的汽车知道什么 你的汽车如何收集数据 你的新车如何追踪你 为什么智慧型汽车是一场隐私噩梦 数据收集的范围 你的个人数据去哪里? 15款隐私问题最严重的智慧型汽车?分析美国顶尖车型 未来:智能汽车数据法规 如何阻止你的汽车监视你
这辆车是谁的?你的车辆知道你什么
每次你使用转向灯时,你不仅仅是启动了灯;你正在通过你汽车的复杂内部网络发送数字信息。这一看似微小的行动却传递了汽车技术惊人进步的信息。
自1970年代以来,汽车内部就已经有计算机,但如今的智慧型汽车的地位无人可比。麦肯锡预测,到2030年,全球最多95%的新车将会连接到网络。
这些现代汽车配备了一系列先进功能,依赖于触控面板和屏幕以回应最轻微的触碰、挥手甚至语音命令。然而,这一进步带来了一个明显的后果:每一次与汽车的互动都会生成记录,从转向到解锁车门,这些信息通常由汽车公司收集并存储。
智慧型汽车安全吗?你的汽车如何收集你的数据
遥测从制动强度、加速度、灯光使用到挡风玻璃刮水器的启动,甚至是开启驾驶座侧的车门,所有这些都会贡献出有关你作为驾驶者的详细资料。这些丰富的数据催生了一整个围绕遥测的产业,即监控、日志和分析驾驶行为的艺术与科学。它支撑了保险公司提供的良好驾驶者折扣等激励措施,并开创了个性化驾驶体验的新时代。
连接的服务和设备但你的汽车的功能不仅限于你驾驶时的物理行为。通过汽车仪表板可访问的服务,如收音机频道、在汽车信息娱乐系统中观看的频道或GPS路线规划也会贡献收集到的数据。当你下载汽车应用程序时,汽车公司也可以访问你手机的数据。
外部数据来源汽车公司还可以通过数据经纪人、车商(拥有试驾信息)、你的社交媒体个人资料以及政府来源收集额外信息。
拥有智慧型汽车的真正成本:20种追踪你的方式
让我们深入了解具体情况。以下是智慧型汽车如何追踪其驾驶者的方式:
1. 位置追踪GPS技术使智慧型汽车能精确定位,支持导航和提供旅行模式数据。
2. 交通模式和拥堵智慧型汽车可以收集有关交通模式和拥堵的信息,这些数据可用于改善导航和路由算法。然而,这些数据也可以用来追踪个别车辆及其行驶情况。
3. 驾驶行为智慧型汽车监控加速度、制动、速度和转向模式等因素来分析驾驶者操作车辆的方式。
4. 车内偏好设定这些包括座位位置、气候控制和娱乐选择等设置,这些都会记录下来以提供个性化的驾驶体验。
5. 生物识别数据一些智慧型汽车可以收集生物识别数据,如指纹和面部扫描。这些数据可用于安全目的,例如解锁车辆或启动引擎。
6. 来自同步设备的数据根据制造商不同,你的智慧型汽车可能具备访问和收集来自你同步的移动设备数据的能力,包括通话记录、消息和应用使用情况。
7. 外部摄像头和传感器智慧型汽车使用各种传感器和摄像头来监控周围环境,使得能够实现如停车辅助和车道保持等功能。
8. 环境数据智慧型汽车还可以收集周围环境的数据,如空气质量、温度和路况。这些数据可用于改善导航、安全系统和环境监测。
9. 语音识别具备语音识别系统的智慧型汽车可以追踪驾驶者和乘客的言语。这些数据可用于控制汽车的功能,例如气候控制、导航系统和信息娱乐系统。
10. 行程日志资讯这包括你何时启程与结束行程的信息,以及行程的细节(例如行驶路线)。
11. 安全气囊系统数据一些车辆收集有关安全气囊系统的数据,其中包括重量和身体位置信息,这些数据会存储于车辆上。这些数据可用于诊断车辆问题和调查事故。
12. 车载数据这指的是车辆生成的数据,但不一定发送给制造商,除非使用外部数据提取工具来存取。它涵盖了各种信息,包括引擎性能、轮胎压力和液体水平,帮助进行维护和故障诊断。
13. 媒体分析有关你在车内收听内容的信息,例如收音频和媒体来源,可能会被跟踪,包括在后排信息娱乐系统上收看的节目和频道、各大流媒体网站的登录信息,以及使用信息娱乐系统的哪些功能,如导航、音乐和设置调整的数据。
14. 电池、点火和窗户数据有关车辆状态的信息,包括电池状态、点火状态和窗户位置,也会被收集。
15. 诊断信息智慧型汽车可以跟踪各种诊断信息,例如故障码和系统性能数据。这些数据可用于诊断车辆问题并提高车辆可靠性。
16. 稳定性控制和防锁事件记录启用这些安全功能的事件提供了驾驶条件和潜在危险的见解。
17. 安全/盗窃警报智慧型汽车可以生成安全和盗窃警报。这些警报可以发送到车主的智能手机或监控服务。
18. Wi-Fi数据使用智慧型汽车可以跟踪Wi-Fi数据使用情况,例如驾驶者和乘客访问了哪些网站。这些数据可以用于个性化驾驶体验和针对性广告。
19. 家庭能耗电动汽车可以追踪家庭能耗。这包括充电习惯和能耗模式的数据。
20. 车辆维护智慧型汽车可以收集有关其自身性能和维护需求的数据。这些数据可以用于提高车辆可靠性和安全性,但也可以用来追踪个别使用情况。
你的智慧型汽车正在监视你吗?理解隐私风险
智慧型汽车彻底改变了我们的驾驶体验,提供了前所未有的连接性和便利性。然而,这也带来了一个重大缺点——对隐私和安全的严重侵害。事实上,几乎没有其他产品能像智慧型汽车一样收集如此多个人行为、行踪和对话的信息。
数据收集的范围
智慧型车辆持续收集数据,无线传输至制造商,并通常与第三方服务提供商共享。收集的信息范围令人震惊:
个人细节:姓名、年龄、地址、社会安全号码、驾驶执照号码。位置细则:精确的GPS数据、路线历史和驾驶时间表。数字足迹:IP地址、移动设备位置、搜索内容。人口统计见解:性别、种族和其他个人细节。财务信息:付款详情、车辆的获取和融资。生物识别数据:面部、声音和指纹识别。行为模式:驾驶习惯、风格,甚至围绕你车辆的3D图像。
而且智慧型汽车制造商不仅仅止于此。通过外部数据来源,他们甚至更进一步,深入挖掘收入、移民状态、种族,甚至私密的生活细节(我们不是在开玩笑)及基因信息。如果你的隐私设置允许,他们甚至可以访问你的照片、日历和待办事项清单。
在其隐私政策中,Nissan U.S.明确表示,它会收集并分享敏感数据,如性行为、健康诊断和基因信息,以便进行定向营销。然而,该政策并未说明这些信息是如何获得的。你的个人数据去哪里?
制造商在法律上有义务在其隐私政策中说明这些行为,然而,这些文件的复杂性常常让消费者感到困惑。虽然这些政策因汽车制造商而异,但数据的主要接收者包括:
服务提供商(未具体说明是哪个) 政府机构 执法部门 广告和研究公司 其他驾驶者(通常是为了改善交通流量或报告事故) 经销商 社交媒体平台 数据经纪人 科技巨头,如Apple CarPlay、Android Auto和Amazon Alexa 附属公司 SiriusXM、OnStar等其他连接服务 数据经纪人的黑暗世界智慧型汽车追踪的其中一个最令人担忧的方面就是数据经纪人的涉入。这些实体运行于一个阴暗的领域,在未获得车主明确同意的情况下交易汽车生成的数据。这种做法引发了重大关注,包括:
个人数据滥用:当公司未能透明化其如何处理个人数据时,这会侵蚀知情同意的原则,让个人面临被剥削的风险。 针对性广告:数据经纪人可以利用驾驶者的信息,向个人发送定制广告。这种情况常常是在人们并不知道他们的数据究竟是如何被获取的情况下发生的。 侵犯监视:这些数据可能会被用于更隐秘的目的,例如进行不受欢迎的监视,侵入个人隐私。 歧视和档案:数据经纪人可以编制详细的信息集,创建极具针对性的个人档案,这可能导致基于种族、收入或生活方式等因素的潜在歧视。亦亦会导致不准确地反映个人真实特征的档案。数据经纪的无法规范性使得问责问题显得脆弱。在没有明确的监管或标准化行业做法的情况下,很难让这些实体对他们获得的数据的任何滥用或处理不当承担责任。
骇客能获取你的数据数据经纪人出售敏感信息的行为也引入了潜在的安全漏洞。在数据泄露或网路攻击的情况下,这些有价值的信息可能会落入错误之手,让个人面临身份盗窃或跟踪等各种风险。
68%的汽车品牌有糟糕的记录,显示出最近在保护用户隐私方面出现了泄露、盗窃或骇客的违规行为。一些最著名的事件包括:
Volkswagen和Audi:2021年,两家公司之间的数据泄露影响了330万用户。 丰田:在2013年至2023年十年间,丰田暴露了215万用户的数据,突显数据安全的长期缺失。 梅赛德斯-宾士:2022年6月,梅赛德斯-宾士披露因第三方供应商引起的数据泄露,可能危害160万潜在及现有顾客的个人信息,包括姓名、住址、电子邮件地址和电话号码等敏感信息。这些泄露事件对个人有著深远的影响,可能导致身份盗窃或针对性网路攻击。
你的智慧型汽车数据可能会被用来对付你智慧型汽车数据收集的另一个令人担忧的方面是,它可能会在法庭案件中被用来对付你。全球的执法机关越来越多地访问个人汽车数据进行调查,这不仅包括位置历史,还有个人的通信。
汽车制造商以不事先通知使用者的方式分享声音录音和位置历史。在某些情况下,个人甚至未曾注册这项服务,他们的行为却被记录。
根据Mozilla基金会的数据,56%的汽车制造商表示他们会在“请求”的情况下与政府或执法部门分享驾驶者的资讯,不论是正式请求还是非正式请求。
15+个受到关注的汽车品牌
那么,哪些汽车公司因其令人担忧的隐私实践而被突出?虽然特斯拉因其革命性的电动汽车而闻名,但其数据收集做法却备受质疑。起亚的隐私政策同样存在问题,而日产的情况可能是最糟的。
以下是一些主要汽车品牌的情况,根据用户隐私的好坏排名:
汽车品牌数据使用数据控制 记录 安全 AIRenault ❌❌BMW❌❌❌Jeep ❌❌❌Chrysler (Dodge)❌❌❌Volkswagen ❌❌❌❌Toyota (Lexus) ❌❌❌❌Ford ❌❌❌❌Audi❌❌❌❌Mercedes-Benz❌❌❌❌Honda ❌❌❌❌Kia❌❌❌❌Chevrolet (GMC & Cadillac)❌❌❌❌GMC❌❌❌❌Hyundai ❌❌❌❌Tesla ❌❌❌❌❌Nissan ❌❌❌❌资料来源:Mozilla基金会
1. 雷诺
雷诺是一家著名的法国汽车公司,在欧洲和拉丁美洲拥有悠久的历史,虽然在1992年就于美国市场撤出。尽管其遵守欧洲隐私法规,对于其数据收集行为,包括个人和驾驶信息,仍有一些不确定性。该公司根据GDPR指导方针寻求获得地理位置数据的同意,并且不出售个人数据,但在数据业务上的投资引发了一些隐私方面的疑问。其与以隐私问题闻名的日产的联系也使这些担忧更加增强。
2. BMW
BMW虽然不是隐私问题最严重的汽车品牌,但在行业标准中仍属于较低的水准。它收集大量的个人和驾驶数据,包括联系信息、驾驶习惯和多媒体使用情况。BMW也将数据收集扩展到第三方来源,如数据经纪人和社交媒体网络。由于其隐私政策未明确说明广告数据分享的范围,因此对于数据共享的程度依然存在不确定性。
3. 吉普
吉普,一个标志性的美国品牌,以其坚固的车辆闻名,因其用户不友好的隐私政策而受到批评。很难在其网站上找到关于隐私的信息。吉普以及其母公司菲亚特克莱斯勒汽车(FCA)收集广泛的数据,从个人详细信息到汽车信息都有涵盖,且也利用第三方数据来源进行定向营销,导致了大量数据的共享和隐私上的担忧。
4. 克莱斯勒(道奇)
克莱斯勒和道奇,这两者均属于FCA的同一母公司,与吉普,共享一个复杂且难以导航的隐私政策。它们收集大量的个人和车辆信息,为定向营销和广告个性化创建详细的用户档案。虽然自2015年以来由于一起骇客事件而进行了改进,但仍存在有关去识别数据可能引起的识别风险的担忧,尤其是当其中包括位置信息时。
5. 大众
大众的数据使用、控制和安全的隐私实践也存在问题。该公司在汽车和连接服务中进行大量数据收集,涵盖丰富的个人和车辆数据。VW的披露政策表明,它通常会广泛分享数据,常用于定向广告。即使是经过去识别化的数据也不排除被使用,存在潜在的再识别风险。安全隐患、数据泄露和隐私违规行为进一步损害了VW的隐私记录,对个人和位置数据带来了相当大的风险。
6. 丰田(雷克萨斯)
丰田作为日本品牌,全球汽车销售的领先者,还拥有雷克萨斯,两者共用同一隐私政策。尽管该公司的地位较高,但其隐私实践仍引起担忧。该公司收集大量的数据,通常超过所需,并将其分享或出售给第三方进行营销。
其隐私情况复杂,有多种政策涵盖不同方面,让用户难以导航和理解。数据收集涵盖个人、人口统计、驾驶行为、车辆和敏感信息。丰田声称只会在车内处理面部几何特征,但承认这些敏感信息可能会在法律要求下被分享。好消息是,丰田允许美国用户有某些权利来控制他们的数据。
7. 福特
福特,无疑是最知名的美国汽车品牌之一,在汽车工业中历史悠久。然而,其隐私记录引起担忧。它收集大量的个人和车辆数据,从姓名和电子邮件到位置数据和驾驶行为。这些信息用于为市场营销创建详细的用户档案。福特也会将这些数据分享或出售给各种第三方,包括经销商、社交媒体平台、广告公司和执法机构。其隐私政策复杂,让用户难以理解数据收集的范围。在安全性上,福特曾有一些公众事件,质疑其保护所收集的个人信息的能力。
8. 奥迪
奥迪作为著名的德国汽车制造商,以其豪华车型闻名,与了解其隐私政策的U.S.消费者会面临挑战。政策因车型年限和所选服务而异,并且奥迪的母公司大众集团在美国的附加隐私页面仅在几个具有严格隐私法规的州可访问。
在数据收集方面,奥迪累积广泛的个人、汽车相关及其他信息,包括姓名、联系方式、基于GPS的位置数据、车内语音命令,以及广泛的车辆使用数据。它还从导航和流媒体等连接的服务中提取信息。奥迪能根据这些数据创建详细的用户档案,反映个人的偏好和特征。这些信息不仅限于奥迪内部,还会与第三方共享,甚至可能出售给广告商。
再加上其在2021年提到的数据保护问题记录,并非所有消费者都有相同的权利要求删除数据或选择退出营销数据共享。
9. 梅赛德斯-宾士
梅赛德斯-宾士的汽车以奢华闻名,但该公司的隐私做法引发了严重担忧。它收集大量的个人数据,包括敏感信息如位置和生物识别数据。它还承认会出于定向广告目的分享或出售部分数据。该公司的记录也并不完美,因为在2022年出现了重大的数据泄露事件。2023年将隐私敏感的TikTok应用集成到其汽车中,并未令人放心。该公司的隐私通告甚至承认,没有任何信息系统是完全安全的。这家德国制造商承认会与执法机构共享感应数据,这对个人隐私构成潜在威胁。
10. 本田
本田的隐私政策引发了担忧。虽然该公司声称会优先考虑隐私,但其政策允许广泛的数据收集、潜在的共享,甚至出售个人信息。它对“数据最小化”的解释非常宽泛,允许出于“合法商业目的”进行大量收集。它还列出了可能收集的各类信息,包括敏感数据。
虽然本田表示不会在未经同意的情况下分享地理位置信息,但该同意的条件并不明确,会使客户面临潜在的风险。此外,它提到会从各种来源获取数据并使用广泛的个人信息进行定向营销。虽然本田的隐私和安全记录并不是最糟糕的,但报导中的漏洞,例如无钥匙进入系统缺陷,仍然引发了对他们的报告机制的担忧。
11. 起亚
起亚的隐私做法令人费解。像日产一样,它宣称有权收集敏感数据,如基因信息和关于个人性生活的细节,但未给出清晰的理由。它对个人信息的定义也非常宽泛,这意味著私人和敏感数据可能会进入此类别。
起亚还收集有关驾驶习惯、地理位置和行动的丰富信息,并可能分享或出售这些信息。以往的安全事件和漏洞也引发了人们对该公司对用户安全承诺的怀疑。
此外,它的连接服务可能涉及第三方提供商,可能使得用户信息暴露。令人担忧的是,起亚还设有“My Car Zone”功能,让你设置提醒以监察他人驾驶你的汽车的行为,例如超速和违规。一方面,这是为了让父母监督孩子,但也可能被控制的家庭成员或搭档滥用。
12. 雪佛兰 (GMC & Cadillac)
雪佛兰、GMC和凯迪拉克拥有共享的隐私政策,因为它们均属于通用汽车。它们在美国的隐私设置复杂,至少有六个不同的隐私政策。该汽车制造商非常希望将驾驶者的手机连接到其车辆,甚至为其OnStar和Connected Services Premium Plan收取 mandatory $1,500的费用。这使得买家几乎没有选择。
OnStar的政策显示该公司收集大量的个人和汽车数据,并与执法机构和政府机关有密切联系。该服务能收集到关于你和你汽车的广泛信息,甚至得出有关你的特征和习惯的结论,进行市场营销。究竟你哪时候真正同意这种数据收集仍不清楚。通用汽车在数据保护方面的记录也并不完美,2022年发生了重大数据泄露事件。
13. 现代
现代,一家知名的韩国汽车制造商,从早期开始就显著改善了其在全球的声誉。然而,它的隐私政策引发了特别的担忧。该公司表明其愿意遵守“合法请求,无论是正式还是非正式”的声明,超出许多其他汽车品牌的表述,这引发了对数据共享是否可能与政府或执法机关的潜在程度的严重问题。
特别令人担忧的是现代的广泛数据收集做法。该公司收集许多有关用户在汽车内和通过连接服务所进行的活动的详细和敏感信息,这包括地理位置、驾驶习惯、甚至是由车辆生成的传感器数据。并且,现代对个人信息的定义过于宽泛,可能包括多种敏感数据。
现代的隐私政策也显示缺乏清晰度和透明度。语言常常含糊不清,留下广泛解释的空间。例如,政策提到在生物识别信息下收集“生理、医学或行为特征”的内容,这一术语随意定义的范畴广泛。
此外,现代数据处理做法引发了关于安全性的问题。近期事件,包括影响法国和意大利车主的数据泄露事件及可能允许未经授权访问和控制车辆的漏洞,突显了数据安全和用户隐私的担忧。
在用户控制方面,选择退出某些数据收集做法的选项有限,功能可能因而受到限制。只有某些美国州的居民和在欧洲受到GDPR保护的用户才能请求某些与数据相关的行动。
14. 特斯拉
特斯拉由Elon Musk领导,以其高科技的电动汽车闻名。截至2023年,它仍是全球最有价值的汽车制造商。然而,其基于AI的自动驾驶技术因涉及一系列令人担忧的事故和死亡事件,引发了认真的政府审查。
还发生了一些事件,例如来自特斯拉摄像头的内部视频被分享,内容涉及高度敏感的内容,这也引发了有关用户隐私的重大问题。此外,一位告密者泄露了多份机密档案,指控掩盖自动驾驶系统的问题,这些文件中包含广泛的个人数据。该事件目前正在调查是否违反GDPR隐私法。
特斯拉的隐私政策还规定了广泛的数据收集,涵盖从个人信息到车辆使用的各个方面。虽然某些数据处理是在本地进行,但某些元素(如驾驶舱摄像头录制的影像)在启用数据共享的情况下会与特斯拉共享。此外,选择退出数据共享的过程可能会产生意想不到的后果,影响特斯拉汽车的功能。
15. 日产
日产的隐私做法令人深感不安,因为它明目张胆地承认会收集和分享高度敏感的个人信息,包括性行为、健康状况和基因数据——均是出于针对性广告的目的。虽然该公司的透明度值得肯定,但这突显了其处理用户数据的问题。
该公司的MyNissan应用也引发了问题。该应用在Google Play商店的数据安全信息与其隐私政策相矛盾。日产声称不会与第三方共享数据,与其政策明确指出个人信息会与各个合作伙伴共享的内容直接相矛盾。数据收集问题还扩展到使用日产连接服务的乘客。此外,该应用无法删除收集的数据,使用户可能面临数据处理不当的风险。
日产的数据保护记录虽然不是汽车公司中最糟的,但仍然有所不足。2022年涉及第三方服务提供商的数据泄露事件引发了对其数据共享实践安全性的重大疑问。以及2023年1月的安全漏洞,还暴露出未经授权远程访问车辆的潜在漏洞,强调了需要改进安全措施的紧迫性。
智慧型汽车隐私报告:受欢迎汽车正在追踪什么?
为了提高对数据收集做法的认识,基于美国的汽车公司Privacy4Cars在今年早些时候推出了其车辆隐私报告。
该在线工具通过汽车的车辆识别号(VIN)进行工作,这是一个独一无二的标识符,类似于汽车的指纹。然后将其与每个制造商的公共政策文件进行交叉比对,提供对数据环境的全面了解。通过这一报告,揭示了我们的智慧型汽车能够收集和发送给制造商的海量信息。
该工具将汽车类别划分为“行动手机”或“移动硬碟”。后者适用于已经具备遥测功能但依赖的行动数据无法使用的车辆(因为它使用3G或更旧的技术)。
为了获取更多见解,利用公开的VIN号,我们将美国五款最受欢迎的汽车(根据汽车平台Edmunds Inc.的研究)通过Privacy4Cars工具进行测试。以下是我们的发现:
2023年雪佛兰Silverado
2023年,雪佛兰Silverado依然冠冕称王,成为美国的畅销车。然而,由于其先进的遥测功能,它积极收集与驾驶者和车辆操作相关的海量数据。
这些数据收集涵盖了个人详细信息,如姓名、地址和电子邮件地址。它还扩展到生物识别标记,如指纹或面孔特征,并持续监控驾驶者的行踪。尽管该政策中对于同步手机数据的术语可能令人费解,但该车辆会根据个别驾驶者的习惯和偏好制作用户档案。
数据收集的范围广泛,涉及从摄像头图像和传感器度量到语音命令、稳定性控制和防锁事件。它在每一方面都不放过,甚至记录信息娱乐系统的使用情况,从收音机到后排娱乐。
除了这些细节之外,Silverado还登记了具体信息,如电池状态、点火细节、窗户操作、齿轮状态和诊断信息。它追踪驾驶者的行程,记录位置、路线历史、速度和重要驾驶事件,如刹车、突然变道和转弯。
在数据分享方面,Silverado会向通用汽车网络内的联营公司、第三方服务提供商、保险公司和政府机构透露信息。然而,该政策在数据是否会与数据经纪人共享的问题上,却没有明确回答。
2023年福特F-150
与其同类型一样,这款轻型皮卡车也不提供有关数据删除的信息,尽管它收集了对其拥有者来自各个方面的丰富信息,包括姓名、位置和驾驶执照详细信息。制造商对于识别符和用户档案非常热衷,并且会跟踪位置详细信息。然而,汽车对于同步手机及生物识别数据的态度却有些模糊。
能上twitter的加速器驾驶者的习惯也不在雷达范围之外。福特会跟踪速度、践踏油门及安全带的使用情况。该车辆作为一个静默录音机,纪录路径、速度甚至当地天气情况。
在分享方面,福特毫不吝啬。他们将数据发送给联营公司、服务提供商、保险公司和政府机构。对于数据经纪人,福特的态度仍令人困惑。
2023年RAM 1500
RAM由Stellantis拥有,该公司是由FCA和标致集团在2021年合并而成。这导致RAM使用与克莱斯勒、道奇和菲亚特相同的连接服务隐私政策和服务条款。
在个人数据方面,RAM实行“无删除”政策,这包括从姓名和地址到社会安全号,以及驾驶执照详细信息等个人识别符,还有生物识别数据。RAM还会监控驾驶习惯,记录时间戳、速度、加速度和制动情况。该车跟踪行程数据,例如位置、天气和行驶路径。它甚至监控自身状态,包括加油、电池电量和摄像头图像。
至于同步手机,RAM的政策较为微妙。尽管数据不会直接从同步的手机中获取,但RAM自己的品牌移动远程应用存在例外。
好的消息是,RAM在大部分新车上提供三种管理个人数据的途径,包括调整地理位置数据收集,通过数字渠道来选择加入或退出特定数据的使用,并要求“被遗忘权”。
2023年本田CR-V
本田的数据收集做法涉及收集各类信息,该公司将其归类为“涵盖信息”。这包括如联络信息、社会安全号码和驾驶执照信息等个人识别详细信息。
与本田的其他某些车型不同,CR-V具体收集有关车辆状态的信息,包括燃油水平、轮胎压力和电池电量。该车还记录行程日志数据,如行程的开始和结束时间,并监控安全气囊系统的状况。
此外,CR-V收集有关车辆连接功能使用情况的信息,包括搜索历史、通话记录和语音命令(潜在的音频录音)。驾驶行为信息也会被追踪,包括践踏位置、引擎转速和转向角等细节。
对于生物识别数据,目前还不清楚本田如何使用这类信息,因为其在汽车的隐私政策中未明确说明。然而,根据一位发言人的说法,其美国汽车上具备将生物识别数据转移到公司的系统的功能。
此外,安全气囊系统可收集重量和身体位置的信息,但该信息是在车载计算机上局部存储,只有通过物理连接才能访问,并受州和联邦法律的管控。
2023年特斯拉Model Y
特斯拉并没有明确的用户数据删除政策,这表明信息可能会无限期保存。这引发了人们对于用户实际上对其个人信息的控制权的担忧。
更重要的是,特斯拉的隐私政策赋予该公司在使用和共享用户数据时“必要或适当”的广泛自由。虽然这为特斯拉提供了灵活性,但也意味著用户对其信息使用的影响有限。
特斯拉对于收集驾驶者数据保持开放,但同时也会追踪位置数据。尽管如此,该公司对于同步手机信息用户档案及生物识别的政策却稍显神秘,无法让用户确信这类信息的管理方式。
对于数据分享,特斯拉与联营公司、服务提供商、保险公司和政府机构保持密切合作。然而,尚不清楚有多少数据会与数据经纪人共享。这一透明度的缺失,如同其他品牌的情况,应该引起驾驶者的重大关注。
智慧型汽车隐私的未来:法规是否足够?
大多数智慧型汽车品牌在数据使用和安全方面都不合格,显示出糟糕的数据控制。大多数智慧型汽车制造商所概述的政策未能提供全面的驾驶者数据利用及共享的视图。
在智慧型汽车的世界中,“同意”的概念通常也是虚幻的。对于许多人来说,驾驶是必须,而不是选择的智能家居设备。公司经常会回避或假定已经获得同意,假装你在进入他们的车辆之前早已阅读且同意了他们的政策。例如,富士通明确声明,乘客隐含“同意”在车辆内使用和可能出售其个人信息。
特斯拉更进一步,允许用户选择退出数据收集,但却以模糊的警告作为前提,这可能会影响向车辆的功能。而日产甚至会让你负担告知其他人关于汽车隐私政策的责任。
面对智慧型汽车的消费者所面临的这一重大劣势,质疑声已经引起了参议员伊莉莎白·华伦的关注。2022年11月,她针对日益加剧的担忧展开了行动,强调必要性和紧迫性。
在写给美国最高反垄断执法官Lina Khan及司法部反托拉斯部门负责人Jonathan Kanter的六页信中,她表达了对于与智慧车相关的竞争和消费者保护问题的深切忧虑。
监控技术监督项目(STOP)更进一步发表了名为《车轮上的窃听》的报告,强调了:
“现代汽车收集了大量数据,无限期存储在车内和云端。这些数据不仅跟踪汽车,还跟踪其乘客:记录了我们的位置历史、手机内容(联系人、电子邮件、简讯、推文和社交媒体供稿)、语音录音、体重和其他生物识别数据。如果这听起来有些凶猛,那绝对如此。汽车数据的收集通常对于制造商是有益的,而不是对于驾驶者。
我们的信息促进了围绕订阅服务和向包括执法机构在内的第三方转售驾驶者数据的十亿美元产业的形成。2021年,广泛在路上的8400万辆连接汽车向制造商和其他公司发送了数据。驾驶者可以拒绝某些数据的收集,但拒绝的后果往往会损害乘客安全:没有数据,就没有紧急路边服务或内置导航工具。”
采取行动的形势迫在眉睫。迫切需要在智慧汽车行业中建立更为强有力的规范和监管。为了保护车主的隐私和安全,必须对数据收集、共享和转售制定更明确、更加严格的指南。然而,在这些监管措施树立之前,消费者应该主动采取措施保障他们的数据。
12种阻止你的汽车监视你的方式
对隐私政策的高度警觉以及使用像Privacy4Cars这样的工具是对抗不当数据收集的额外防线的重要步骤。以下是一些保护自己免受智慧型汽车无止境的数据收集和可能出售个人信息的提示:
1. 考虑较旧的非连接型车型
保护隐私的一种有效方法是选择不具备互联网连接和摄像头的旧车。这样一来,可以显著降低数据收集的潜在点,并最小化遭遇不必要监视的风险。
2. 注意你在社交媒体上分享的资讯
在社交媒体平台或与亲友沟通时,重要的是谨慎分享的信息。避免在社交媒体上披露有关你的智慧型汽车的敏感细节,例如位置或旅行计划,并选择使用如WhatsApp或Telegram等具有端到端加密的消息平台。
3. 拥抱开源解决方案
汽车行业中出现的趋势类似于智能手机领域开源Android和封闭式iOS之间的竞争。寻找可提供开源选项的汽车制造商,使用户能对汽车的操作系统和数据隐私进行更大的控制。
4. 禁用定制广告
在购买车辆的合约中,拒绝定制广告的同意,以防止个人信息被用于针对性营销。
5. 选择退出数据销售和行为广告
利用选择退出选项限制您的个人数据共享和跨上下文行为广告。
6. 执行出厂重置
在出售或交易您的汽车之前,务必执行出厂重置,以删除所有个人数据并断开任何关联的应用程序。对于购买二手车的人来说,确保前一位车主已经删除了他们的连接账户也同样重要。
7. 加强安全措施
对与您汽车相关的应用程序和服务实施强密码,并启用二步骤身份验证。
8. 数据警惕性
仅向可信的第三方授予数据访问权限,并透过iOS或Android设置限制移动应用程序的数据收集。
9. 禁用位置共享
选择退出在移动设备上共享位置,限制实时访问您的行踪。
10. 评估语音助手
如果您担心数据收集,重新考虑使用像Amazon Alexa这样的语音助手,这可能会收集语音请求、IP地址和地理位置数据以用于广告目标。
11. 维护软件更新以增强安全性
定期更新您智慧型汽车的软件是加强隐私防御的重要措施。制造商经常会发布安全补丁,来解决漏洞。通过保持最新,您可以确保您的车辆配备最新的防护,有效抵御潜在的入侵。
12. 使用以隐私为重点的VPN来增加安全性
在连接到汽车的Wi-Fi热点时,考虑使用像ExpressVPN这样的以隐私为重点的VPN。这一技术为您的数据创建了一个安全的隧道,以防止他人的窥探。它还增加了一层额外的保护,使得潜在的窥探者更难以拦截您的在线活动。
是担忧或必需?你对智慧型汽车数据隐私的做法有何看法?
问与答:关于智慧型汽车
智慧型汽车通常被认为是安全的,但重要的是要注意,它们比传统汽车更小且更轻,这使得它们在碰撞中的脆弱性增大。然而,智慧型汽车配备了多种安全功能,包括结构坚固的安全钢笼、驾驶员及前排乘客的气囊、侧气囊、窗户气囊和驾驶员的膝部气囊。它们还配备先进的安全系统,如防锁煞车系统(ABS)、电子稳定控制(ESC)、牵引控制和胎压监测系统(TPMS)。此外,智慧型汽车还拥有驾驶辅助功能,如盲点监控、车道偏移警告、前方碰撞警告和自动紧急制动,这些都旨在预防事故的发生。
就数据隐私而言,智慧型汽车的安全性较低,因为它们收集大量车主和驾驶行为的数据。虽然这些信息可以用来增强汽车的性能和安全性,但制造商或第三方公司可能会将其用于目标广告等目的。为了保障你的数据隐私,仔细阅读汽车制造商和你所涉及的任何第三方公司的隐私政策非常重要。此外,检查并调整你汽车的隐私设置适合你的需求。对于共享的信息保持谨慎。
隐私最糟的智慧型汽车是那些收集驾驶者和乘客最多数据,以及与最多第三方共享这些数据的车型。这些车辆还可能拥有糟糕的隐私政策,并且用户无法轻易选择退出数据收集。
根据Mozilla基金会2023年的报告,隐私最糟的智慧型汽车包括:
日产 特斯拉 现代 起亚 丰田 雪佛兰 福特 奥迪 梅赛德斯-宾士 BMW这些汽车品牌收集关于驾驶者和乘客的各类数据,包括位置数据、驾驶习惯,甚至是种族、民族和宗教等个人信息。它们还会将这些数据与各种第三方共享,包括数据经纪人、执法机构和保险公司。
许多这些汽车品牌的隐私政策也相当糟糕,并且让驾驶者难以选择退出数据收集。例如,特斯拉因其“阴影模式”功能受到批评,即使驾驶者未使用该车的自动驾驶或完全自驾模式系统,仍会收集驾驶数据。
如果你对自己的隐私感到担忧,在购买智慧型汽车之前做一些调查是非常重要的。务必仔细阅读汽车的隐私政策,了解正在收集和共享哪些数据。此外,寻找提供强隐私控制并允许你退订数据收集的汽车。
不是所有的智慧型汽车都是电动的。然而,今天大多数新开发的智慧型车辆都是电动的,因为电动车相对传统汽油动力车辆拥有许多优势,例如排放更低、运营成本较低和更优的性能。
30天退款保证
为这篇文章鼓掌。或者分享你的想法!