把车停在车位上不动,它也在往外发数据。东北大学和《消费者报告》的研究团队测了19个品牌、21辆车,结果指向同一个结论:车联网的隐私状况依然是一场灾难。
这次不是读隐私条款,而是直接测流量。研究人员在怠速、行驶等多种场景下抓取车辆的网络传输,看到了广告商和追踪器的流量模式,也看到了数据流向微软、Adobe这类大型科技公司。
![]()
手机App是放大器
研究里有个容易被忽略的发现:使用车辆的配套手机App,会让问题成倍放大。车本身在传数据,手机端再叠加一层,泄露面随之扩大。
这和2023年Mozilla基金会的结论形成了呼应。当时那份报告被广泛转载,结论是"汽车是我们评测过的隐私表现最差的产品类别"。但那份分析靠的是逐条阅读各品牌的隐私政策,而这次是实打实测量真实车辆发出的流量。
法拉第帐篷里的11辆车
研究设计里有个细节值得注意。团队把11辆纯电动车停进法拉第帐篷,切断蜂窝信号,观察流量是否会转向车载Wi-Fi连接。
他们还想用修改过的证书去看数据包里到底装了什么,但每一次尝试都失败了。不过研究团队表示,网络追踪仍然提供了有价值的信息,包括:
- 通过DNS流量接触到的域名
- TLS握手过程中的服务器名称指示(SNI)
- 传输的数据量和时间规律
- 不同实验场景下的行为差异
换句话说,即使看不透加密内容,光凭"车在什么时候、向谁、发了多少数据",已经能拼出一张相当清晰的画像。
为什么这次测量更值得看
隐私政策写什么是一回事,车实际做什么是另一回事。前者是厂商的承诺文本,后者是运行中的行为。这次研究的价值在于把后者变成了可观测的数据。
从抓到的流量看,车辆在怠速状态下依然保持对外通信,广告和追踪流量的存在说明数据被用于商业用途,而与微软、Adobe等公司的数据共享则指向了另一条链路。
配套App的问题更直接:车机系统之外,手机端成了第二个数据出口。用户以为装个App只是远程开空调、查电量,实际发生的传输远不止这些。
研究没有给出"哪家最差"的排名,也没有说明具体哪些数据被卖给了谁。它提供的是一组行为证据:21辆车、19个品牌,在受控场景下表现出的流量模式,以及手机App带来的叠加效应。
对于每天开车通勤的人来说,这件事的荒诞之处在于——你买的是交通工具,它同时在扮演数据采集终端。而这一切,不需要你同意任何一次弹窗。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.