HeadlinesBriefing favicon HeadlinesBriefing.com

联网汽车与广告商共享数据研究

Ars Technica •
×

在应该很少人感到惊讶的消息中,联网汽车仍然是完全的隐私噩梦。但现在,由于东北大学和《消费者报告》的研究团队进行的一项研究,我们更清楚地了解了这些汽车泄露了哪些数据以及泄露给了谁。测试来自19个不同品牌的21辆汽车揭示了向广告商和追踪器发送流量的模式,以及与微软和Adobe等大科技公司共享的数据。他们的测试发现,使用汽车的配套应用程序可能会使问题成倍增加。

2023年,Mozilla基金会发布了一份广泛报道的报告,研究了二十多家汽车制造商的隐私政策。他们感到震惊,写道“汽车是我们审查过的最糟糕的隐私产品类别。”但该分析是通过坐下来阅读每个品牌的各种隐私政策进行的;今天的研究涉及在多种场景下测量实际汽车的流量,包括怠速和行驶。研究人员甚至将11辆汽车(仅限电动汽车)停放在法拉第笼中,以查看蜂窝信号的丢失是否会将流量推送到汽车的Wi-Fi连接。

尝试使用修改后的证书查看数据包内容的尝试每次都失败了。但他们发现,“网络痕迹仍然产生了有价值的信息,包括通过DNS流量联系的域名、TLS握手中的服务器名称指示(SNI)、传输的量和时间,以及跨实验场景的行为差异。”所有汽车都联系了第一方域名——毕竟,所有测试的汽车都是联网汽车,这意味着要连接到某个东西。少数汽车止步于此——例如,Buick Envista和Mercedes-Benz EQS似乎没有联系其他任何地方。

其他汽车则更加滥交,特斯拉位居榜首:Model 3联系了34个广告、追踪和分析域名,以及来自集成到信息娱乐系统中的应用程序的37个域名。Alphabet的域名被联系得最频繁——考虑到其Android Automotive OS在该领域的渗透,这再次并不令人惊讶。“但我们观察到的许多[二级域名]对于核心服务并非必要(例如,用于广告目的的doubleclick.net和googlesyndication.com),”作者写道。媒体流媒体——Spotify、Sirius XM等——以及HERE、Tom Tom和Mapbox等地图公司也很有代表性。