汽車開進“裸奔”時代,隱私才是頭等大事?
想象一下,當(dāng)你開車行駛在馬路上,你的身份信息、行車軌跡、車輛狀態(tài)、聽歌通話記錄,甚至駕駛行為,都被神秘的車聯(lián)網(wǎng)記錄在案,所有行蹤一覽無余。更令人不安的是,這些都是在你毫不知情的情況下發(fā)生的。
一切都在數(shù)據(jù)化,一切數(shù)據(jù)都可能暴露你的隱私。
從金融機構(gòu)到互聯(lián)網(wǎng)巨頭,只要牽涉到隱私泄漏問題,消費者敏感的神經(jīng)會立馬繃緊。Facebook因保護用戶數(shù)據(jù)不力而被罰款50億美元的教訓(xùn)歷歷在目,各個企業(yè)也開始極力厘清數(shù)據(jù)分析與用戶隱私之間的邊界。
就在最近 ,谷歌明令禁止小米旗下所有智能家居產(chǎn)品訪問其集成中樞及谷歌語音智能助手,原因是小米智能設(shè)備涉嫌泄漏用戶隱私。
1月7日,針對科技公司存在數(shù)據(jù)濫用、隱私侵犯等現(xiàn)象,蘋果時隔28年,再次亮相國際消費類電子產(chǎn)品展覽會(CES),全球隱私高級總監(jiān)簡·霍瓦斯(Jane Horvath)出席首席隱私事務(wù)官圓桌會議,主題正是“用戶要的是什么?”
隨著智能網(wǎng)聯(lián)的滲透和車聯(lián)網(wǎng)的大規(guī)模應(yīng)用,汽車成為行駛在馬路上的手機。但由于無線信道開放以及移動軌跡可追蹤等特點,智能網(wǎng)聯(lián)汽車也面臨著諸多安全和隱私的威脅。消費者一面擔(dān)心數(shù)據(jù)隱私泄露而心懷忐忑,一面沉溺于隱私換取的便利中而不自知。

“一定不能讓汽車變成一個‘?dāng)?shù)據(jù)怪物’?!贝蟊娖囋紫瘓?zhí)行官馬丁·文德恩總結(jié)道。車聯(lián)網(wǎng)和大數(shù)據(jù)的時代,個人隱私還存在嗎?
汽車成隱私泄漏“重災(zāi)區(qū)”
無論你是否愿意承認,大數(shù)據(jù)時代下,每個人都在“裸奔”。
年末歲初,朋友圈被鋪天蓋地的年度賬單和盤點刷屏。衣食住行花了多少錢,聽過哪些歌,住過哪些酒店,乘坐網(wǎng)約車最常去的地方,通常幾點出門,手機什么都知道。就連你不經(jīng)意間和朋友談起的詞句,都會被某個購物類App悄悄記下,并在首頁“貼心”地推送相關(guān)商品廣告。
每一個數(shù)字和細節(jié),背后都有對個人隱私的蠶食和入侵。
手機和其他智能設(shè)備比你自己還要懂你。它正成為間諜,監(jiān)視你的一舉一動。就像電影《竊聽風(fēng)云》里所說:“每個人的手機都是一部竊聽器,不管你開不開機,都能被竊聽。”
好萊塢明星的私密照被集體泄漏過,社交媒體巨頭Facebook曾因泄漏5000萬用戶數(shù)據(jù)成為眾矢之的,谷歌、推特、Uber等多家科技巨頭陷入過泄密丑聞。就在2019年8月,蘋果在官網(wǎng)公開為Siri泄漏隱私事件道歉,并承諾在默認情況下不再保留用戶與Siri互動的音頻錄音。曾因泄密“棱鏡計劃”被美國通緝的前美國中央情報局雇員愛德華·斯諾登,甚至要求來訪者把手機放到冰箱里,以防被竊聽。
用戶要的究竟是什么?這正是蘋果給出的答案。
時隔28年重歸CES,蘋果只為討論數(shù)據(jù)和隱私安全。整場討論火藥味十足,臺下記者連番“炮轟”霍瓦斯,并對iPhone 的數(shù)據(jù)是否外泄,以及如何保證第三方應(yīng)用不會竊取用戶數(shù)據(jù)等問題提出質(zhì)疑。即便去年沒有出席,蘋果也在拉斯維加斯會議中心附近設(shè)置了巨型廣告牌,上面寫著:“iPhone上的一切,只留存于iPhone?!?/p>
隨著車聯(lián)網(wǎng)的大規(guī)模應(yīng)用,汽車也變成了一部行駛在路上的手機,記錄個人隱私的方式變得數(shù)不勝數(shù)、防不勝防,甚至有人開玩笑說,“將輪子放在上面,就是為了讓智能手機在路上更好的行駛”。
駕駛智能汽車就像使用智能手機,可以購物、訂餐、娛樂,享受一切便利的服務(wù)。人們習(xí)慣了打開音響就能傾聽喜歡的歌曲,導(dǎo)航至熟悉的目的地,通過語音控制車內(nèi)一切開關(guān),甚至在迷路或車輛被盜時,寄希望于車聯(lián)網(wǎng)對汽車進行實時定位和跟蹤。
但同時,汽車上的GPS記錄你的行蹤,車內(nèi)攝像頭可以拍攝你的圖像,麥克風(fēng)也在收錄你的聲音。你的一舉一動,都將會被車聯(lián)網(wǎng)默默記錄在案。
車聯(lián)網(wǎng)時代沒有隱私可言,這并非危言聳聽。不提供家庭地址就不能享受導(dǎo)航服務(wù),不留下個人影像就無法通過各種軟件的認證,不被分析個人喜好,就享受不了各種貼心的服務(wù)。
2010年,蘇州海格推出了適用中國客車需求的G-BOS客車智慧運營系統(tǒng)。該系統(tǒng)會對司機的行為進行分析并記錄在案,這一功能在當(dāng)時引起了很大爭議。由于車聯(lián)網(wǎng)可以按照約定的通信協(xié)議和數(shù)據(jù)交互標(biāo)準,實現(xiàn)車-X(即車與車、人、路、服務(wù)平臺)之間的網(wǎng)絡(luò)連接,很難避免產(chǎn)生隱私與安全問題。

車聯(lián)網(wǎng)泄漏用戶隱私的“套路”,和手機“臥底”軟件如出一轍。
當(dāng)不法分子在用戶不知情的情況下在手機嵌入一款軟件后,用戶就會受到非法監(jiān)聽和實時跟蹤,該軟件甚至還會向不法分子實時發(fā)送位置信息、通話聊天等內(nèi)容,這讓用戶隱私成了商品被到處售賣。
同樣,車聯(lián)網(wǎng)供應(yīng)商數(shù)據(jù)一旦被黑客攻擊,用戶的隱私信息就會被惡意使用,還有可能被泄露給第三方用于牟利。
2017年12月,日產(chǎn)汽車旗下加拿大金融公司和英菲尼迪加拿大金融服務(wù)公司的客戶個人信息遭到黑客竊取,客戶姓名、家庭住址、車輛品牌和型號,甚至信用評分及貸款金額都在竊取范圍之內(nèi)。
2015 年,Jeep大切諾基車載娛樂系統(tǒng)被曝存在漏洞,黑客可以通過這些漏洞遠程控制剎車與轉(zhuǎn)向系統(tǒng)。Jeep公司為此決定召回140萬輛汽車。這是首起因信息安全問題引發(fā)的汽車召回。?

2016 年,騰訊科恩實驗室成功對特斯拉進行了“遠程入侵”。他們將特斯拉的主屏幕更換成科恩實驗室的標(biāo)志,且車主無法進行操作,隨后又實現(xiàn)了遠程解鎖和剎車等。
換句話說,汽車已成為用戶個人信息泄露的“重災(zāi)區(qū)”,人們即便坐在車里,大數(shù)據(jù)時代下仍然像在裸奔。
如今,車聯(lián)網(wǎng)的安全威脅已經(jīng)貫穿整個網(wǎng)絡(luò)架構(gòu),每個層面都面臨眾多問題。隨著智能網(wǎng)聯(lián)時代的到來,這種矛盾將越來越突出。
誰出賣了用戶隱私?
很多消費者有過這樣的經(jīng)歷:剛買完車就接到車險推銷電話,駕駛車輛時收到一條指向明確的商業(yè)推送信息。這意味著,你的個人信息已經(jīng)在數(shù)據(jù)販子手里變成了商品。
通過車聯(lián)網(wǎng)強大的功能,從家庭住址到個人行車軌跡等數(shù)據(jù),可以形成一幅完整的用戶畫像。這些行為數(shù)據(jù)具有強大的營銷變現(xiàn)能力,如果被別有用心的人拿到,影響不可估量。
就像躺在手機通訊錄里的聯(lián)系方式,即便刪除之后也仍然可以恢復(fù)。一些二手手機回收商會對二手手機的信息進行恢復(fù),再通過售賣從中牟利,形成了一條穩(wěn)定的黑色產(chǎn)業(yè)鏈。這些信息可能成為詐騙信息的數(shù)據(jù)庫,也有可能成為營銷短信的流量池。

如今,汽車也面臨同樣的威脅。
個人數(shù)據(jù)隱私問題成了用戶的“心頭大患”,但是對于車輛的維護和運營來說,離不開數(shù)據(jù)的存儲和傳輸。汽車廠商有了更多數(shù)據(jù),才能提供更多的分析和定制服務(wù)。因此,隱私問題一直是車企和車聯(lián)網(wǎng)供應(yīng)商輕易不愿提及的敏感話題。
車企慎之又慎,極力避免踩到用戶的“雷區(qū)”。但在智能網(wǎng)聯(lián)的大規(guī)模應(yīng)用之下,在保證使用體驗和保護用戶隱私之間求得平衡,始終是個艱難的課題。
2018年10月,蔚來ES8大量交付之后,有車主及媒體對蔚來汽車用戶隱私保護提出質(zhì)疑。根據(jù)對用戶信息收集的方式,ES8會通過車內(nèi)攝像頭以及麥克風(fēng),定期上傳駕駛?cè)藛T和車輛內(nèi)外的影像和音頻信息,這無疑涉及到用戶最忌諱的隱私問題。
對此,被稱為蔚來汽車“Nomi之父”的李泰德公開表態(tài):“蔚來產(chǎn)生的所有數(shù)據(jù)都將用于提升用戶體驗,并會被有效保護?!?/p>
根據(jù)他的介紹,蔚來汽車首先會進行數(shù)據(jù)脫敏,解綁身份信息,也就是對所有的語音交互數(shù)據(jù)脫敏,和用戶身份都是完全解綁、無關(guān)聯(lián)的。此外,這些數(shù)據(jù)信息都會有專屬的服務(wù)器加密存儲,過期不可追溯。
在新造車陣營中,大多數(shù)企業(yè)已經(jīng)有意識采取措施,保護用戶隱私。
天際汽車CTO牛勝福曾透露,天際汽車有一整套的信息安全機制,只有在征得用戶同意之后,才可以獲取用戶的位置數(shù)據(jù)等比較敏感的信息,不敏感的信息才會上傳到后臺。
“我們對數(shù)據(jù)獲取和使用上,遵循國家相關(guān)規(guī)定,會在使用車輛等服務(wù)前,與用戶簽署相關(guān)協(xié)議,保證用戶的知情權(quán)和選擇權(quán)?!蹦承略燔嚻放苾?nèi)部人士告訴未來汽車日報(ID:auto-time),該公司通過加密技術(shù)和監(jiān)控系統(tǒng),盡力保護用戶隱私數(shù)據(jù)。
隨著新能源汽車的發(fā)展,為了掌握其安全性和合理性,國家會強制對車輛的驅(qū)動狀態(tài)、充電狀態(tài)以及三電數(shù)據(jù)等信息進行監(jiān)控。
2019年3月,歐盟委員會為了降低交通事故死亡率,通過了一項新規(guī)。規(guī)定2022年5月后歐洲銷售所有新車需要采用限速技術(shù),包括安裝限速器、自動緊急制動裝置、電子記錄儀監(jiān)控駕駛員注意力水平系統(tǒng)。
蔚來法務(wù)專家則表示,國家為了安全生產(chǎn)與運營,強制電動車將日常使用、維修、保養(yǎng)等數(shù)據(jù)和車輛動態(tài)監(jiān)控數(shù)據(jù),上傳至新能源汽車數(shù)據(jù)政府采集/監(jiān)測平臺,但用戶的帳號、用戶昵稱等信息不會上傳。數(shù)據(jù)使用的目的也受到嚴格控制,僅用于國家運營監(jiān)控以及企業(yè)為用戶提供基礎(chǔ)服務(wù)。?
這意味著,只要主機廠和車聯(lián)網(wǎng)供應(yīng)商按照政策規(guī)定收集并使用用戶信息,就不會成為個人隱私泄漏的“罪魁禍首”。但在政策監(jiān)管之下,仍存在別有用心者利用監(jiān)管漏洞竊取個人數(shù)據(jù)的現(xiàn)象。
“隱私泄露風(fēng)險還存在于部分后裝市場、第三方應(yīng)用對數(shù)據(jù)采集和泄露?!蹦持鳈C廠內(nèi)部人士告訴未來汽車日報,具體行為包括安裝一些非法車載軟件或硬件,為用戶隱私泄露埋下一顆定時炸彈,一些別有用心的商家還會對用戶的隱私數(shù)據(jù)進行兜售。
在智能汽車向自動駕駛進化的風(fēng)口,經(jīng)銷商、保險公司、科技公司等都在迫切地希望以這些數(shù)據(jù)信息為杠桿,撬動這個龐大的市場。他們通過雷達傳感器、診斷系統(tǒng)、車載導(dǎo)航系統(tǒng)記錄汽車、司機的行為數(shù)據(jù)。
由于這些數(shù)據(jù)涉及用戶隱私,企業(yè)往往對其用途三緘其口。但不可否認,一些第三方車載軟件會默默地采集用戶在車內(nèi)的數(shù)字活動,但轉(zhuǎn)手又把用戶信息泄露給其它第三方,甚至?xí)幸恍┓欠ㄜ浖阂獗I取用戶信息進行牟利。
隱私與便利并非零和博弈
“隱私問題其實是相對的。”上述主機廠內(nèi)部人士告訴未來汽車日報,車企利用個人信息為消費者提供服務(wù)十分合理,但如果是在用戶未授權(quán)情況下被使用,就涉及到隱私泄露的問題。
這正是隱私問題的癥結(jié)所在。當(dāng)隱私信息的使用是為用戶提供服務(wù),并且用戶欣然接受了它,就不存在所謂的隱私盜用。一個尷尬的事實是,用戶為了得到便利,會情愿犧牲自己的部分隱私。
根據(jù)美銀美林的報告,未來10年一切都將數(shù)據(jù)化。到2030年,自動駕駛汽車產(chǎn)生的數(shù)據(jù)量將超過當(dāng)今地球上所有人口的數(shù)據(jù)。與此同時,消費者不太可能減少享受便利服務(wù)的頻率。接受調(diào)查的1500名美國消費者中,有79%表示愿意為“明確的個人利益”而放棄個人數(shù)據(jù)隱私,有62%的千禧一代愿意放棄第三方數(shù)據(jù)。
當(dāng)數(shù)據(jù)化不可避免,人類在這個萬物互聯(lián)的時代再也不能“獨善其身”。人們試圖在隱私和便利之間求得平衡,但沒有人說得出,二者之間不可逾越的那條紅線究竟在哪兒。
隱私與便利之間并非零和博弈,但這并不意味著對用戶隱私的保護可以束之高閣。

目前,國內(nèi)外關(guān)于防入侵技術(shù)的研究仍處于發(fā)展階段。
上海交通大學(xué)的研究人員曾設(shè)計一種車聯(lián)網(wǎng)隱私泄露風(fēng)險評估模型,并利用該模型動態(tài)給出防御策略。法國高校也針對性地提出了專門用于車載自組網(wǎng)中的入侵檢測系統(tǒng),只不過大多數(shù)研究仍停留在實驗室階段。
2019年4月4日,中國汽車技術(shù)研究中心汽車標(biāo)準化研究所宣布,全國汽車標(biāo)準化技術(shù)委員會智能網(wǎng)聯(lián)汽車分標(biāo)委提交的4項有關(guān)汽車信息安全的推薦性國家標(biāo)準項目獲批立項。這意味著,繼美國、英國、德國后,中國也有了自己的汽車信息安全標(biāo)準。
不過,這些都只是開始。
當(dāng)車聯(lián)網(wǎng)真正回歸提供便利的本質(zhì),且仍然能夠“百毒不侵”,用戶才能卸下心防,坦然接受用隱私換來的便利。