《消费者报告》最新研究揭示,汽车行业普遍存在严重的隐私保护漏洞,大型科技公司已成为个人驾驶数据的主要接收方。

这项由波士顿东北大学隐私研究人员主导的研究指出,车辆在用户不知情的情况下,正将大量个人信息发送给数据经纪商及科技巨头。报告警告称:“你的车可能在监视你。”

数据流向科技巨头

研究发现,驾驶员数据的主要接收方包括亚马逊、谷歌、Meta、微软、Pinterest、Snap和雅虎等美国科技巨头。这主要因为它们是车载信息娱乐系统连接应用的提供商,同时也运营着第三方营销人员使用的广告拍卖平台。

在受测车辆中,几乎每家汽车制造商都将数据发送给了外部公司。其中,30个连接的移动应用中有28个向至少一家外部广告或分析公司发送数据;7个应用直接向外部公司发送了车主姓名、车辆识别号码(VIN)或精确地理位置等个人身份信息。

近四分之一的车载应用程序正在传输此类敏感信息。这些数据一旦与数据经纪商手中的其他信息关联,购买者无需与车主见面即可掌握其大量隐私,进而增加跟踪、身份盗窃及医疗欺诈等风险。

特斯拉违规最严重

研究指出,特斯拉是数据收集最为激进的厂商之一。特斯拉Model 3连接了34个广告、跟踪或分析域名,位居榜首;Cybertruck以23个域名排名第二。

尽管部分车企提供退出数据共享的选项,但这往往以牺牲用户体验为代价。特斯拉的数据共享协议明确警告,选择退出可能导致车辆功能降低、严重损坏甚至无法运行。

该研究共同作者莎拉·伊丽莎白·吉莱斯皮表示:“看起来顾客无法买到一辆不追踪他们的新车。”报告强调,美国消费者已在不知不觉中陷入了一个巨大的个人数据生态系统。