现代汽车已演变为持续传输数据的智能终端。一项由东北大学科里学院与《消费者报告》合作开展的大规模研究显示,联网汽车及其配套智能手机应用正在大量泄露用户个人隐私。该研究成果于2026年9月29日披露,并发表在2026年ACM互联网测量会议论文集上。

大规模实测:绝大多数车辆联系第三方

研究团队在受控环境中测试了来自19个品牌的21款最新车型及30个相关移动应用。通过基于树莓派构建的自定义Wi-Fi接入点,研究人员捕获了车辆在静止、运行及行驶状态下的所有出站流量。

数据显示,在被测的21辆汽车中,有19辆通过Wi-Fi联系了至少一个第三方域名,其中许多属于广告、追踪或分析公司。在30个应用中,有28个联系了外部广告或分析公司,其中7个应用进一步将车辆识别号码(VIN)、电子邮件、电话号码或精确位置等敏感标识符传输给第三方。

特斯拉和通用汽车的车型在数据交互量上尤为突出。特斯拉Model 3联系了34个广告、追踪和分析域名,Cybertruck为23个,凯迪拉克Lyriq为10个。相比之下,梅赛德斯-奔驰EQS和别克Envista在车辆端此类联系为零。然而,没有品牌能完全幸免,即使联系较少的车型也会向制造商回传数据。

APP成隐私泄露主要风险源

研究指出,应用程序加剧了隐私暴露风险。通用的myCadillac、myChevrolet等四个应用,以及HondaLink、MyNissan和林肯应用,均将VIN与电子邮件地址或位置数据一同发送。VIN可揭示车型配置、选装件和制造工厂,是家庭财富的有力信号。将其与个人身份标识结合,技术平台即可构建精准用户画像,用于定向广告甚至影响保险定价。

五个应用在发送数据前将VIN与其他个人数据配对,使得广告商能将驾驶员与数据经纪人出售的详细档案关联。数据接收方包括Alphabet旗下Google服务、亚马逊、Meta、微软、Pinterest、Reddit、Adobe、LexisNexis和Amplitude等科技巨头。

人为选择而非技术必要

品牌间的显著差异表明,数据收集源于人为商业选择而非技术必要性。部分制造商尽量减少第三方联系,而另一些则允许数十个连接。尽管汽车制造商辩称联网功能有助于提升安全性、便利性和维护效率,但同一架构也创造了车主难以控制的持久数据流。

东北大学教授、论文共同作者David Choffnes表示这些发现令人担忧。另一位共同作者Sarah Elizabeth Gillespie评论称:“目前看来,客户似乎无法购买一辆不追踪你的新车。”

监管机构已开始关注此事。欧洲法规已限制某些数据实践,美国立法者也提出了针对汽车数据经纪人的法案,但执法力度仍落后于技术发展。研究团队计划发布更详细数据集,并呼吁进行更多独立测试。

对于车主而言,目前可采取的防护措施有限,包括审查应用权限、禁用不必要的联网服务及使用隐私模式。但随着汽车成为全天候传感器,如何在享受便利与保护隐私之间取得平衡,仍是亟待解决的难题。