现代汽车早已不再只是代步工具。东北大学与Consumer Reports联合开展的一项研究显示:19辆于2023年及以后生产的受测车辆中,有21辆在首次连接Wi-Fi时便向数十个第三方域名发送信号,其中不乏广告和分析平台。
研究人员记录到,Tesla Model 3与34个广告追踪域名以及另外43个第三方资源进行了通信——在样本中数量最多。紧随其后的是Cybertruck、Cadillac Lyriq、Lucid Air和Chevrolet Blazer。有十三辆汽车连接了Google,十二辆连接了Amazon,八辆连接了Spotify,三辆连接了Meta。其中许多请求,例如对doubleclick.net或googlesyndication.com的访问,与汽车的基本功能毫无关系。
尤其令人担忧的是,研究人员无法对内嵌eSIM的流量进行全面分析:蜂窝连接对外界而言几乎是不透明的。而且,即便没有移动应用程序,汽车也在积极交换数据。当应用程序接入后,数据泄露量便翻倍:三十个受测应用程序中有七个将VIN、电话号码、精确位置和电子邮箱直接传送给广告网络。
这一现象背后是简单的商业模式。汽车制造商已变成大型科技平台的数据供应商。广告商和数据经纪商得以构建驾驶者的详细画像——从驾驶习惯到音乐偏好和行驶路线。这些画像随后被出售给保险公司、银行和营销人员。正如研究合著者萨拉·伊丽莎白·吉莱斯皮所指出的,买一辆不追踪车主的汽车,如今似乎已不可能。
这种情况让人想起那句老话:“谁出钱,谁点曲。”只不过如今为“曲子”付出的不是金钱,而是驾驶者仅仅发动引擎就自动交出的个人数据。制造商援引使用条款中的同意条款,然而大多数买家并不阅读那些长达数页的文件,也想象不到自己的日常出行在多大程度上成了商品。
监管机构目前仍然滞后。与至少部分实行追踪透明度规则的智能手机不同,汽车行业仍是监管最薄弱的领域。在出台严格标准以及关闭一切非必要数据传输的权利之前,每一辆新车都将继续充当广告业口袋里的沉默告密者。
请检查您的汽车及制造商应用程序的隐私设置。


