拆开21辆新车实测:车厂正把定位当广告位卖掉

拆开21辆新车实测:车厂正把定位当广告位卖掉

车联网隐私数据安全

数据源:Northeastern University / Consumer Reports

2024 年到 2025 年,美国东北大学联合《消费者报告》自费掏了至少 120 万美元,买下了 21 辆在售新车。研究人员把这批车开进能屏蔽所有蜂窝信号的法拉第帐,架起流量监听设备,并逐个解密测试了 30 个配套的车厂手机 App。实测查明,21 辆车里有 19 辆背着车主把数据发给了广告追踪公司。

车联网的真正商业模式,是把车主的私人数据当成车厂自己的产品,转售给广告生态。这套体系里的知情同意完全是假的,车主只能在接受全部条款和放弃整车功能之间二选一。

120万美元砸开信息黑盒

要拿到车厂后台的通信铁证,成本高得惊人。同品牌下不同车型的网络行为完全不同,车主无法通过品牌推断自己的隐私处境。研究团队只能选择全覆盖实测,独立买下这批车的估算成本超过 120 万美元。

图注 图:车用大小的法拉第帐(Faraday tent),可提供约 93 dB 衰减,用来彻底切断 11 辆电动车的蜂窝连接。来源:Northeastern University Automatic Transmission 研究

为了逼出真实的流量去向,测试用了一套物理隔离方案。研究员把车开进法拉第帐,衰减 93 dB 切断蜂窝网络,逼迫流量改走测试专用的 Wi-Fi 接入点。利用 tcpdump 抓包发现,即便内容经过加密,所有报文的目的地全盘暴露。

在手机端,团队给 iPhone 装上根证书并用 mitmproxy 解密流量。测试跑完 30 个车厂 App 的全部功能后,截获的明文数据呈现了另一张监控网。

装载配套App让暴露面翻倍

车厂力推的智能配套 App,实际上成了广告追踪器的前门。30 个 App 里有 7 个直接把敏感标识发给了广告追踪类第三方。这些标识包含 VIN 车架号、邮箱、手机号乃至精确位置。

图注 图:车联网生态数据流示意图:车辆与配套 App 双向往一/三方服务器发数据,实线代表被实验实际拦截到的流量。来源:Northeastern University Automatic Transmission 研究

一旦装上配套 App,车辆暴露给广告追踪公司的数量平均翻倍。Cadillac Lyriq 的数据去向多了 26 家,Chevrolet Blazer 增加 23 家,Toyota Corolla Cross 增加 25 家。收到数据的公司名单包括 Google、Meta、Microsoft 和 Acxiom 等数据经纪商。

车主以为自己在用 App 远程解锁空调,App 却把车辆行踪绑定了个人身份,直接塞进广告库里。数据离开设备的那一刻,消费者就失去了对它的控制权。

面对质问集体甩锅

拿到实测证据后,研究团队联系了 17 家涉事车厂。得到的回应贯穿一条主线:处理软件定义汽车是消费者的责任。

14 家车厂把责任推给第三方服务合同,5 家辩称是「App 里嵌的浏览器干的」。甚至有 7 家车厂明确表态,消费者自己该为这些数据去向负责。只有 Honda 在收到通报后改进了做法,停止把精确地理位置发给与用户追踪有关的第三方。

卖车时强调智能化,被抓包时推给第三方和消费者。车厂根本没打算为他们塞进车里的代码承担安全责任。

所谓同意沦为强买强卖

在现有的车联网生态里,用户签署的隐私协议是一个不公平的选择。车主面前只有三条路:要么闭眼接受全部协议,要么放弃远程启动和手机 App 等刚需功能,要么干脆别买这辆车。

这根本不是知情同意,这就是数字绑架。当车企把硬件控制权与隐私出卖协议强行绑定,车辆就不再是单纯的交通工具。你买到的每一项智能便利,标价都是你的生活轨迹。

参考链接:

  • Automatic Transmission
  • HN 讨论 (item?id=49926628)