推广 热搜: 终于知道 

智能汽车,疯狂“窃密”

   日期:2022-05-19     浏览:0    评论:0    
核心提示:对于高河车主来说,如果他们想随时随地看到其他车主在哪里,他们不需要求助于黑客或实践自己的技术。他们只需要点击屏幕。近日,
 对于高河车主来说,如果他们想随时随地看到其他车主在哪里,他们不需要求助于黑客或实践自己的技术。他们只需要点击屏幕。
 
近日,一位汽车博主在微博上分享了高河hiphix的一个功能:输入汽车自己的行车记录仪,然后在屏幕上点击“汽车Wi-Fi”形状的图标,全国同款车型车主名单将出现在大屏幕上。
 
下一步是最神奇的。随意单击任何所有者信息。短暂加载后,车主的行车记录仪图像可以出现在自己的车辆屏幕上——高河汽车已成为移动摄像头。
 
来源/微博
 
分享一经发布,就吸引了人们的关注:“这难道不违法吗?”“泄露个人隐私”“设计此功能的工程师可能对高和怀恨在心。”有人还讽刺地说:“这很好。它解决了传统燃油汽车无法披露隐私的痛点。”
 
事实上,这并不是智能汽车第一次因为“隐私泄露”而匆忙进入热门搜索。此前,特斯拉首席执行官马斯克公开承认,他通过车内的摄像头监控车主的驾驶,因此他决定撤销部分车主FSD测试版的试用权限;在互联网上流传的照片中,特斯拉被禁止驶入一些敏感区域;小鹏和威莱在车内还配备了驾驶员感知摄像头。
 
我们必须直接面对的一个问题摆在我们面前:不管你同意与否,你的汽车可能会实时监视你的一举一动,甚至监视你周围的一切。你必须牺牲隐私来享受智慧旅行生活吗?
 
智能车没有隐私?
 
在这次高和活动中,汽车博主使用的功能名称是“车车互联”。
 
从微博视频屏幕可以看出,使用此功能后,名单上其他车主的昵称、头像和距离将直接显示在屏幕上。这位博主随机挑选了一位距离他639.4公里的郑州车主,然后成功分享了停在路边的高河汽车测速仪监控的照片。
 
来源/微博
 
对于视频中描述的问题,高河汽车在其微博上迅速做出回应,并发布了一份未加盖公章的官方声明。根据高和的声明,该功能是团队出行和车辆道路协调系统的组成部分。出厂时默认关闭此功能。只有在用户打开设置中的功能选项并确认隐私条款弹出窗口两次后,才能打开。车辆断电后,该功能无法激活或远程激活。
 
同时,针对外界最为关注的隐私问题,高和表示:“公司高度重视信息和数据安全以及用户隐私保护,始终严格遵守国家和地方部门关于信息和数据安全的规定,用户数据安全符合安全管理的相关监管要求。”
 
从声明中,高和主要透露了两条信息:一是功能需要业主两次确认,高和还提供隐私条款。这意味着,你不能责怪他人在没有查看隐私条款的情况下同意该功能;2、高河的车辆互联功能是合法的。
 
这一说法与微博视频中的信息截然不同。
 
声明提到,车辆-车辆互连功能是团队旅行的一部分,但车主在视频中没有组建团队,但在检查行车记录仪时意外发现了该功能。其次,声明强调了该功能的合法性,但第二天上午10点,当该博客作者再次尝试使用该功能时,他发现该功能无法在一夜之间开启。此前,高和在一份声明中提到,“车-车互联功能目前正在根据最新国家法律的要求进行更新”。然后问题来了。既然是Heneng,为什么要在一夜之间更新?
 
高河声明发布后,关于“车车互联”的外部问题并没有随着功能的取消而消失,但高河尚未做出新的答复。
 
近年来,随着互联网技术与汽车产业的深度融合,汽车智能化程度越来越高,但在一定程度上,这种便捷的智能生活似乎需要交换个人隐私。
 
在高河之前,马斯克公开承认,他通过车内摄像头监控司机的驾驶状态。小鹏和威来的很多产品在车上也装有摄像头。
 
说到使用,汽车公司的态度总是“为了车主的利益”——特斯拉的隐私政策表示,数据收集的目的是为了更好地改善自动驾驶功能;肖鹏表示,G3和P7车的摄像头是为自动驾驶的辅助功能预留的;Weilai的隐私政策显示,车内摄像头用于收集面部信息,如驾驶员是否闭上眼睛,检测疲劳驾驶,并主动收集车内图像数据,无需响应。
 
但很少有车主知道,除了“为了自己的利益”之外,他们的数据还会被用来做什么。即使是大多数车主也不知道他们的数据正在被收集。
 
根据数据和服务提供商J.D.Power的“2022年中国消费者智能互联网连接汽车数据安全和个人隐私意识及担忧调查”,只有21.8%的智能汽车用户“始终知道”收集了个人敏感信息。
 
不仅是汽车公司,甚至是普通人都想在车里窥视你的状态。20214月6日,外国黑客“绿神”分享了特斯拉车内摄像头拍摄的高清照片。在图片中,除了一些被后视镜遮挡的视觉盲区外,前排驾驶员和乘客的动作、姿势和清晰度与正常视频图片基本相同。
 
收集了哪些数据?
 
高河事件发生后,业内掀起了相关讨论的浪潮。威马汽车创始人沈晖也在社交媒体上表达了自己的观点。
 
“至于如何保护用户的隐私,我认为决定性的因素在于用户的需求,而正是OEM处于压力之下。对于用户来说,所有选项都被勾选为“否”,他们甚至可能无法进入车辆系统。信息是安全的,但他们也放弃了车辆的智能属性,这是不值得的。选择“同意”,然后将他们的信息交给对原始设备制造商完全保密,他们失去了保护其隐私的主动权,这是不适当的。“在沈晖看来,用户需要的是可以多选和个性化的隐性信息隐私和数据保护“电子围栏”。
 
然而,理论和现实之间存在着差异。目前,大多数汽车公司在数据隐私方面只向消费者提供两种选择——接受或拒绝,而“拒绝”选项基本上是空的。
 
以ideal为例,去年7月,ideal汽车应用程序跳出了隐私条款更新弹出窗口,这给了消费者两个选择。然而,如果他们选择拒绝,理想的汽车应用程序将直接退出,车主将无法继续使用该应用程序进行遥控、手机按键和其他功能。
 
来源/网络
 
在车辆隐私方面,理想情况甚至更好。去年9月,一位2020年理想一车主向媒体报道,理想汽车更新时出现的“理想智能系统软件许可协议”只给出了同意选项,不同意协议,甚至不能继续使用汽车。
 
“无论您是提供‘接受/拒绝’选项,还是仅提供‘接受’选项,它都属于法律领域的‘子句’。”
 
北京一家律师事务所的律师杨宇告诉申图,不仅汽车企业的条款被怀疑是非法的,而且我们生活中拒绝条款后无法使用的大多数应用程序也涉及到非法,但实际处理这件事非常困难。“法律规定与实际庭审之间仍有一定差距。即使我们的律师遇到这种情况,他们也不能保证他们会赢得这场诉讼。”
 
这意味着,如果消费者想要继续使用汽车的全部功能,他们所能做的就是“接受”,而价格是在智能汽车前“运行”,所有数据都可以由您收集。
 
根据特斯拉、理想和其他品牌的隐私条款,汽车公司收集的数据多种多样,包括远程通信日志数据(速度、制动和加速系统、安全系统、电子制动和其他信息),车载导航应用数据(导航目的地、导航实时数据、驾驶轨迹、主动采集位置)、导航实时数据、驾驶轨迹、导航设置数据、车载娱乐系统数据等。
 
从这些术语的内容来看,汽车收集的信息几乎涵盖车主生活的所有方面。再加上车内摄像头的“监控”,可以说你在智能车面前没有秘密。
 
“汽车采集的数据主要包括两个方面,一是汽车本身在行驶过程中产生的数据信息,二是汽车内乘客在通信过程中透露的信息。”公安部第一研究院信息安全等级保护评估中心工程师刘志宇告诉申图,车主的姓名、号码、家庭住址等信息都掌握在汽车企业手中。通过车内收集的各种数据,很容易说出车主的个人习惯、喜欢去哪里,并画出车主的肖像。
 
“汽车收集的数据不仅对个人有影响,如果泄露,对汽车企业的影响也将是致命的。”刘志宇指出,汽车公司可以根据反馈的数据对车辆进行升级和优化。“与车辆本身相比,汽车数据对汽车公司来说更有价值。一旦数据被泄露并被犯罪分子监控,另一方就可以突破汽车,根据监控的车辆基本信息实现对车辆的远程控制。后果不堪设想。”
 
谁对你的隐私负责?
 
在过去几年智能汽车的发展中,人们的隐私意识与日俱增。为了防止自己被监控,车主们想出了各种各样的解决方案,比如把摄像头粘在车上,安装一个保护罩。然而,智能互联网连接汽车每天至少收集10TB的数据。单靠摄像头无法解决实质性问题,最终取决于法律。
 
来源/淘宝
 
去年以来,随着数据安全问题日益严重,许多部门都采取了政策来规范智能汽车数据的收集和使用,包括《关于加强智能网络化汽车生产企业和产品访问管理的意见》,《车辆数据安全管理若干规定(试行)》(以下简称《规定》)、信息安全技术网络化车辆数据采集安全要求等,重点是加强车辆数据安全、网络安全、功能安全和预期功能安全的管理。
 
然而,尽管这些政策对行人身份、城市地形、车辆位置、轨迹等信息做出了规定,但在实际应用过程中仍存在许多无法解决的问题。
 
以企业为例,政策发布是一回事,企业的执行程度又是另一回事。“高河事件的焦点不是隐私的披露,而是职能的合法性。”杨宇指出,在业主同意隐私条款后,主机厂不会涉及侵犯业主隐私。对于行车记录仪拍摄的行人照片,它们不能达到侵犯隐私权的程度,但行车记录仪共享的照片可能是非法的。
 
根据法规要求,车辆企业应尽可能对行车记录仪拍摄的照片进行匿名化,包括删除包含自然人的照片,或局部轮廓化照片中的人脸信息。杨宇认为,在微博视频中,郑州车主车辆拍摄的图像似乎没有经过处理,但这仍需要汽车企业的数据进行验证。普通人很难核实。
 
除了汽车企业的实施,跨国汽车企业的数据处理也是一个大问题。
 
“在汽车领域,数据隐私和安全问题涉及国内品牌和国外品牌。其中,国外品牌的数据涉及跨境。目前,发布的政策只提出了一些要求,但没有更好的细节指导文件。”刘志宇告诉申图,什么数据是安全的以及如何评估它涉及一系列技术规范。“我们仍然需要很多时间来有效实施法律法规。”
 
跨境汽车企业的数据安全风险在特斯拉最为明显。国家智能网汽车制造创新中心首席科学家、清华大学教授表示:“特斯拉在中国的公路上行驶,非常精细,可以检测到前方道路上的一个小水坑。”
 
为了防止特斯拉摄像头在重要敏感区域收集交通流量数据和位置信息,自去年以来,互联网上一直有传言称特斯拉产品在某些区域受到限制。有很多工作航空航天和能源领域的消费者对申图表示,他们的工作场所已明确表示,他们将不再申请特斯拉车型的准入许可,并禁止进入工作场所。
 
那么,我们的智能旅行生活和隐私安全真的不能共存吗?
 
不完全是这样。
 
教授此前曾指出,国家进一步加强对数据内容、收集、管理和传输的保密性和脱敏性的监管和立法是大势所趋。根据规范和立法,对出站数据进行统一监控和管理,确保数据安全,是一个不可避免的问题,“针对当前智能车辆数据采集、存储和使用混乱无序的问题,根据数据分类进行脱敏是一种有效的方式。”
 
当然,数据脱敏路线需要行业监管机构和汽车原始设备制造商的双重努力,需要大量时间来完善法律法规和制定指导政策。可以预测,在智能汽车面前“奔跑”将是一个几乎每个人在未来很长一段时间都无法避免的问题。
 
 
打赏
 
更多>同类资讯
0相关评论

推荐图文
推荐资讯
点击排行

网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  苏ICP备19027764号-1