中國電動車因其收集數據的量以及易被駭入的程度,正受到新的嚴格審查。
一項在澳洲進行的紀錄片,突顯了中國電動車快速湧入該國所伴隨的潛在網路安全風險。片中指出,汽車公司能從每輛車輛中獲取大量資訊,現代汽車不僅能收集駕駛狀態的數據,甚至可能涉及使用者本身。
調查主要聚焦於兩個中國電動車品牌:小鵬(Xpeng)和比亞迪(BYD)。據稱,一名匿名公司內部人士能夠監控《ABC新聞》取得的小鵬 G6。他能夠報告車輛的位置、速度、座椅佔用情況,甚至方向盤角度等資訊。據稱,這些資訊以及更多數據,中國的母公司也能夠存取。
此報導強調了中國汽車可能帶來的潛在國家安全風險,敏感數據有可能被傳回中國。當政府官員本身購買中國汽車時,這種風險更加劇。澳洲安全情報組織已警告部長和公務員,不要在他們的車內進行敏感對話或連接工作設備,但目前沒有關於他們可以或不可以購買哪些汽車的指令。事實上,澳洲貿易部長唐·法洛(Don Farrell)擁有一輛比亞迪 Shark 6,而氣候變遷與能源部長克里斯·鮑文(Chris Bowen)則駕駛一輛小鵬 G6。
《ABC》的報導更深入探討了駭客獨處時可能造成的影響。專門研究汽車的網路安全專家丹·赫雷斯丘克(Dan Hreszczuk)在兩週內獲得了一輛比亞迪 Shark 6 皮卡車。在發現一個漏洞後,他能夠相當輕鬆地存取該車的系統。「我們利用的存取方式甚至沒有密碼,」他說。
赫雷斯丘克能夠鎖住駕駛,讓駕駛困在車內,並在車輛行駛時大聲播放音樂,以及操縱雨刷和燈光。雖然這些惡作劇可能令人惱火且潛在危險,但更令人擔憂的是,駭客能夠竊聽車內麥克風。他不僅能聽到潛在的敏感資訊,例如電話交談,還能錄下記者的聲音,並將其 iPhone 的喚醒指令剪輯下來,透過 Shark 的揚聲器播放。
一旦「嘿 Siri」被觸發,駭客自己的指令就會被加入,iPhone 隨即洩露了各種資訊。這包括使用者的出生日期、電話號碼,甚至他電話簿中聯絡人的電話號碼,其中一個碰巧是澳洲總理的電話號碼。
雖然國家安全問題已促使英國和波蘭等其他國家禁止中國汽車進入敏感場所,但目前尚無跡象表明中國已要求其汽車製造商監控其他國家。不過,英國議員去年指出,中國政府擁有法律權利,可以存取使用中國技術製造的車輛攝影機、感測器和雷達系統所收集的數據。
然而,這突顯了現代汽車在數據收集方面存在一些嚴重的問題,以及這些資訊如何被處理和保護,但中國汽車本身是否就不可信?
有人可能會爭辯說,汽車安全問題並非新鮮事,而且擔憂也絕不僅限於中國汽車。2023 年,Mozilla 的一項研究發現,它所調查的 25 個汽車品牌都因其對消費者數據的惡劣處理方式而獲得了「隱私未包含」(Privacy Not Included)警告標籤。其中兩個品牌,日產(Nissan)和起亞(Kia),甚至分別監控了駕駛的「性行為」以及車主「性生活」的資訊。受訪品牌中有 84% 將收集到的數據出售給第三方。
我們也曾報導過駭客據稱能夠存取包括 Tesla、Kia 和 Subaru 在內的各種汽車的無數案例。在這個大小設備都在盡可能多地收集使用者數據的時代,或許是時候讓所有汽車都受到更嚴格的安全和隱私政策審查了。