Mozilla发布25家汽车隐私报告:特斯拉隐私保护最差

谈思汽车 2023-09-11 11:50

 智能汽车安全新媒体 

9月7日,非营利组织Mozilla基金会发布了一份报告,指出汽车是其评估过的所有产品中隐私保护最差的类别。

根据报告,有92%的汽车公司很少或根本不给用户提供个人数据控制权,84%的汽车公司会与第三方共享用户数据,39%的汽车公司则明确表示,他们可能会将相关数据出售给第三方。报告同时点名特斯拉在隐私数据保护上做得最差,表现最好的前三个公司分别是雷诺、达契亚和宝马。

25个汽车公司

都从用户处收集不必要信息

在这份报告中,Mozilla的调研人员选取了包括奔驰、宝马、奥迪、特斯拉、大众等25个知名汽车公司,涉及美国和欧洲市场,并不包括中国在内。

根据调研人员,报告从各个车企的隐私条款和相关App索取的设备权限等信息入手,测评了五大方面的数据,包括数据使用、数据控制、轨迹记录、安全性和人工智能。

具体而言,研究者关注产品通常收集哪些类型的信息(是否包括生物识别信息和社交信息);公司如何使用数据;用户可以如何控制其数据,包括如何访问和删除数据;公司保护用户数据的已知记录;产品是否可以离线使用;隐私政策是否对用户友好。

值得注意的是,这份报告中也包括了对于产品是否使用人工智能的测评。研究者对其的定义是:根据用户数据做决策和/或不断更改的自动化技术。在具体测评中,研究者主要关注该公司对人工智能的工作原理是否透明,如是否公开了有关AI的技术文档,学术论文,开源代码或其他文档。

报告显示,所有25个汽车公司都从用户处收集不必要信息,并将它们用在非车辆驾驶之处。公司方收集的信息包括医疗信息、行驶速度和地点、播放的歌曲——甚至还包括性生活和遗传信息。汽车公司通过收集到的数据,会用来推算出更多关于该用户的数据,比如其智力、能力和兴趣。

研究者在另一篇相关稿件里解释道,这是由于越来越多的智能汽车功能连接到互联网上了,而通过此系统进行的操作都能被系统所记录——甚至包括音量调节或车窗的升降。部分车辆还能够自动收集乘客信息,这是由于智能汽车具有的“感应”功能(如等待车钥匙超出一定范围便可自动锁车),当汽车处于待命状态,必然在等待和收集信号。

此外,通用汽车、凯迪拉克、GMC、别克和雪佛兰都在自家隐私条款中提及,他们可以收集用户的“遗传、生理、行为和生物特征”。起亚和日产也表示,他们可以收集“遗传信息”。日产甚至表示,会收集有关用户的“性活动”情报信息(但研究者认为,这是企业从用户的个人数据中推断出来的),并可以与“营销和促销合作伙伴”或他们自己的“直接营销目的”共享这些信息。

汽车收集数据的另一种方式是使用汽车仪表板中使用的连接服务:如卫星收音机或GPS路线规划器。当用户连接到汽车设备(如远程信息处理设备),其中的插件就可以将有关驾驶行为的信息发送到相关保险公司或用户手机。当用户下载汽车应用程序时,汽车公司也可以从其手机中获取有关数据。

特斯拉隐私保护最差

84%汽车公司表示将共享用户数据

在调查的公司中,特斯拉是该研究中排名最差的公司,五项测评中,每一个测评的选项都被标记。至于表现最好的前三个公司则分别是雷诺、达契亚和宝马。

此外,有大多数(84%)汽车公司表示,他们可以与服务提供商,数据经纪人和其他企业共享用户的个人数据。十九家企业(76%)表示他们可以出售您的个人数据。有22个汽车公司主张自己可以使用用户数据创建其他关于用户的推论。其中九家公司明确表示,他们可能会将其出售给第三方。

研究者找到了一个销售汽车数据的网站,其中销售的数据产品,包括精确定位,驾驶员“心率”和“驾驶员疲劳程度”等其他57个类别。资料显示,此网站与研究院调查的九家汽车公司建立了合作伙伴关系。

值得注意的是,在本田的隐私政策中,还特别提及了公司有权收集“加州民法典1798.80(e)中描述的个人信息”。研究者指出,这几乎代表了任何“识别、涉及、描述或能够与特定个人相关联”的信息。

至于在数据的删除权上,只有属于同一母公司的雷诺和达契亚表示,所有司机都有权删除他们的个人数据。研究者认为,这表示司机几乎无法控制他们的个人数据。

还有至少十四家汽车公司(56%)表示,他们可以应“请求”与政府或执法部门共享用户信息。研究者同样对这一行为表示了不认同,他们写道:“我们试着在这些隐私政策中寻找更强有力的语言,即除非他们(汽车公司)有法律义务,否则不会向政府共享您的信息,即使提供,也应当将他们提供给执法部门或政府的个人信息限制在必要的最小数量。”但可惜的是,在这十四家汽车公司的隐私政策中,他们未能找到这样的表述。

研究者查看的汽车公司有十三个(52%)还收集有关用户汽车所处环境的信息。显然,汽车的传感器同样可以记录有关天气,路面状况,交通标志和“其他环境”的信息,这些都被汽车公司纳入囊中。

然而,在收集了诸多数据的情况下,大多数(68%)的汽车公司都曾在过去三年中出现过数据泄露,数据违规或遭遇黑客攻击事件。如现代汽车使用从教程中复制的示例密钥,对汽车进行加密,“那就像在一个非常重要的账户上保留了默认密码,如12345”。丰田因为“云配置错误”,暴露了2万名客户的数据。大众汽车和本田也曾暴露过数以百万计的数据。

审查涉及品牌具体排名

Mozilla 基金会此次审查涉及的品牌分别有雷诺、达契亚、宝马、斯巴鲁、菲亚特、JEEP、克莱斯勒、道奇、大众、丰田、雷克萨斯、福特、林肯、奥迪、奔驰、本田、讴歌、起亚、雪佛兰、别克、GMC、凯迪拉克、现代、日产、特斯拉,具体排名如下:

精彩活动

9月13日-15日,由谈思实验室、谈思汽车联合主办的“AutoSec 2023第七届中国汽车网络安全周暨第四届汽车数据安全展”将于上海盛大开幕。

届时,聚焦汽车网络安全、数据安全、出海合规、密码安全、芯片安全、软件安全等热门议题,60+顶尖专家、80+车企代表以及1000+专业嘉宾将同场展开精彩论道,以进一步赋能我国汽车网络安全文化与生态圈。

安全合规,硬核论道。红禾科技董事长邹海富邀您相约谈思 AutoSec 2023 第七届中国汽车网络安全周!七年相约,我们在上海等你,不见不散!

内容来源:

1、mp.weixin.qq.com/s/qqDDxZrgbJUDYLZEs8tP4A

2、mp.weixin.qq.com/s/swQe0rDhhRk61pM09F8rWQ

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 59浏览
  • 国产光耦合器正以其创新性和多样性引领行业发展。凭借强大的研发能力,国内制造商推出了适应汽车、电信等领域独特需求的专业化光耦合器,为各行业的技术进步提供了重要支持。本文将重点探讨国产光耦合器的技术创新与产品多样性,以及它们在推动产业升级中的重要作用。国产光耦合器创新的作用满足现代需求的创新模式新设计正在满足不断变化的市场需求。例如,高速光耦合器满足了电信和数据处理系统中快速信号传输的需求。同时,栅极驱动光耦合器支持电动汽车(EV)和工业电机驱动器等大功率应用中的精确高效控制。先进材料和设计将碳化硅
    克里雅半导体科技 2024-11-29 16:18 157浏览
  • 光耦合器作为关键技术组件,在确保安全性、可靠性和效率方面发挥着不可或缺的作用。无论是混合动力和电动汽车(HEV),还是军事和航空航天系统,它们都以卓越的性能支持高要求的应用环境,成为现代复杂系统中的隐形功臣。在迈向更环保技术和先进系统的过程中,光耦合器的重要性愈加凸显。1.混合动力和电动汽车中的光耦合器电池管理:保护动力源在电动汽车中,电池管理系统(BMS)是最佳充电、放电和性能监控背后的大脑。光耦合器在这里充当守门人,将高压电池组与敏感的低压电路隔离开来。这不仅可以防止潜在的损坏,还可以提高乘
    腾恩科技-彭工 2024-11-29 16:12 117浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 57浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 54浏览
  • 《高速PCB设计经验规则应用实践》+PCB绘制学习与验证读书首先看目录,我感兴趣的是这一节;作者在书中列举了一条经典规则,然后进行详细分析,通过公式推导图表列举说明了传统的这一规则是受到电容加工特点影响的,在使用了MLCC陶瓷电容后这一条规则已经不再实用了。图书还列举了高速PCB设计需要的专业工具和仿真软件,当然由于篇幅所限,只是介绍了一点点设计步骤;我最感兴趣的部分还是元件布局的经验规则,在这里列举如下:在这里,演示一下,我根据书本知识进行电机驱动的布局:这也算知行合一吧。对于布局书中有一句:
    wuyu2009 2024-11-30 20:30 88浏览
  • 学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&
    youyeye 2024-11-30 14:30 63浏览
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 71浏览
  • 艾迈斯欧司朗全新“样片申请”小程序,逾160种LED、传感器、多芯片组合等产品样片一触即达。轻松3步完成申请,境内免费包邮到家!本期热荐性能显著提升的OSLON® Optimal,GF CSSRML.24ams OSRAM 基于最新芯片技术推出全新LED产品OSLON® Optimal系列,实现了显著的性能升级。该系列提供五种不同颜色的光源选项,包括Hyper Red(660 nm,PDN)、Red(640 nm)、Deep Blue(450 nm,PDN)、Far Red(730 nm)及Ho
    艾迈斯欧司朗 2024-11-29 16:55 155浏览
  • 在电子技术快速发展的今天,KLV15002光耦固态继电器以高性能和强可靠性完美解决行业需求。该光继电器旨在提供无与伦比的电气隔离和无缝切换,是现代系统的终极选择。无论是在电信、工业自动化还是测试环境中,KLV15002光耦合器固态继电器都完美融合了效率和耐用性,可满足当今苛刻的应用需求。为什么选择KLV15002光耦合器固态继电器?不妥协的电压隔离从本质上讲,KLV15002优先考虑安全性。输入到输出隔离达到3750Vrms(后缀为V的型号为5000Vrms),确保即使在高压情况下,敏感的低功耗
    克里雅半导体科技 2024-11-29 16:15 119浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦