中国网联车向外传输数据
荷兰情报与安全总局(AIVD)9月30日在该机构官网指出,现代汽车正变得日益智能化,配备越来越多能够收集数据并连接网络的数位系统。尽管这带来了许多实际益处,但这些系统也会收集大量数据,涵盖车内乘员、车辆本身以及车辆周边的物体与人员。包括国家行为体在内的各方都可能对这些数据感兴趣,并有可能获得这些数据。荷兰情报与安全总局在咨询文件中指出,汽车会收集多种类型的数据。该机构表示,用户往往无法控制车辆储存或传输的数据,因为这些过程是在用户不知情的情况下自动进行的。此外,虽然汽车制造商通常能获取这些数据,但其他各方——如经销商、租赁和维修公司、应用程序开发人员、汽车零件制造商以及云端服务提供者——也可能获取这些资讯(或其中部分资讯)。荷兰情报与安全总局认为,这种情况构成了潜在风险。
这份咨询文件列出了汽车中存在的几类高风险系统,包括麦克风、摄影机、车载资讯娱乐系统、远端资讯处理模组和 GPS系统。
荷兰情报与安全总局指出,“许多汽车都配备了多个麦克风。从技术上讲,这些麦克风可以远端激活,使恶意行为者能够窃听车内对话。”
荷兰情报与安全总局建议,不要在车内或车辆附近进行机密谈话。此外,该机构建议在前往敏感地点时,不要使用配备外部摄影机的车辆,同时也建议不要将手机或其他设备连接到车辆上。
咨询文件中写道:“不要使用无线充电。不要直接将手机插入 USB连接埠;应使用数据阻断器(data blocker)。”
此外,在向导航系统输入特定地址资讯(如家庭住址或敏感地点地址)时,也建议保持谨慎。同时,在使用车载导航系统时,应权衡行程的目的和性质。此前一项针对中国电动车的测试,则发现车辆会持续尝试连接位于中国的服务器。据Yahoo Autos9月报导,研究人员将一辆中国蔚来ES8(NIO ES8)驶入挪威地下矿井,刻意切断外部网络后,汽车仍不断尝试与外部服务器建立连接。
研究人员在约两年半的监测中发现,这辆车约90%的对外连接指向中国服务器,其余位于德国、美国、荷兰和瑞士。不过,传输内容经过加密,研究人员无法确认具体传送了什么数据。
页:
[1]