中國消費(fèi)者報報道(記者吳博峰)日前,某企業(yè)以開展汽車智能駕駛研究為由,在我國非法開展地理信息測繪活動的消息引發(fā)汽車消費(fèi)市場的廣泛關(guān)注。
當(dāng)前,智能化技術(shù)快速迭代,使得智能網(wǎng)聯(lián)汽車功能升級頻率日益加快。一品牌車型今年曾連續(xù)迭代3次引發(fā)消費(fèi)市場廣泛討論,也折射出智能網(wǎng)聯(lián)技術(shù)的迅猛發(fā)展。但是,在智能網(wǎng)聯(lián)技術(shù)變革的過程中,數(shù)據(jù)竊取、隱私泄露、網(wǎng)絡(luò)攻擊等多種多樣的安全風(fēng)險如影隨形,消費(fèi)者在享受智能出行的同時,不得不擔(dān)憂自己的權(quán)益能否得到充分保障。如何高效且準(zhǔn)確地測試和評估汽車的智能網(wǎng)聯(lián)與隱私安全技術(shù)水平,有效保障消費(fèi)者的生命財(cái)產(chǎn)安全、信息安全等合法權(quán)益,成為行業(yè)亟待解決的問題。
對此,中國汽研北京院院長、指數(shù)管理中心副主任劉明在接受《中國消費(fèi)者報》記者采訪時表示,智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)與隱私安全防護(hù)與消費(fèi)者信任和接受度、法律法規(guī)的遵循、避免信任危機(jī)、推動技術(shù)創(chuàng)新、產(chǎn)業(yè)升級等方面密切相關(guān)?!叭绻悄芫W(wǎng)聯(lián)汽車的網(wǎng)絡(luò)與隱私安全防護(hù)不到位,導(dǎo)致消費(fèi)者數(shù)據(jù)泄露或被濫用,可能會引發(fā)社會恐慌和信任危機(jī)。這不僅會損害用戶的利益,還會對整個智能網(wǎng)聯(lián)汽車行業(yè)造成負(fù)面影響,甚至影響社會的穩(wěn)定?!彼毖圆恢M。
因此,制造商和相關(guān)機(jī)構(gòu)必須高度重視智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)與隱私安全防護(hù)工作,采取有效措施確保消費(fèi)者的生命財(cái)產(chǎn)和個人隱私的安全。那么,從消費(fèi)者實(shí)際用車環(huán)節(jié)來看,哪些領(lǐng)域的網(wǎng)絡(luò)與隱私安全防護(hù)問題亟待解決?
劉明介紹說,車內(nèi)攝像頭與麥克風(fēng)的使用與監(jiān)控、車輛行駛數(shù)據(jù)的收集與傳輸、手機(jī)APP與車輛的連接以及車輛被遠(yuǎn)程攻擊的風(fēng)險4方面尤其引人重視。比如,許多智能網(wǎng)聯(lián)汽車都配備了車內(nèi)攝像頭和麥克風(fēng),用于監(jiān)控駕駛員和乘客的行為、提供語音控制等功能,但這些設(shè)備采集的視頻和音頻數(shù)據(jù)可能并沒有得到有效保護(hù),面臨泄露風(fēng)險。例如,有智能汽車用戶發(fā)現(xiàn)車內(nèi)攝像頭容易誤觸錄像,但自己卻沒有查看和刪除視頻與照片的權(quán)限,存在隱私泄露風(fēng)險。
此外,他認(rèn)為,智能網(wǎng)聯(lián)汽車在行駛過程中會收集大量的數(shù)據(jù),包括位置信息、行駛軌跡、速度等。這些數(shù)據(jù)可能被用于分析用戶的駕駛習(xí)慣、提供個性化服務(wù)等。然而,如果這些數(shù)據(jù)被不法分子獲取,將對用戶的隱私安全構(gòu)成威脅。
如今,手機(jī)APP與車輛的連接場景日益增多,包括查看車輛狀態(tài)、開關(guān)空調(diào)、遠(yuǎn)程啟動等多項(xiàng)功能。對此,劉明表示,如果手機(jī)APP存在安全漏洞或被黑客攻擊利用,也可能導(dǎo)致用戶財(cái)產(chǎn)損失和隱私信息泄露。同時,智能網(wǎng)聯(lián)汽車通過網(wǎng)絡(luò)與云端進(jìn)行通信,這增加了車輛被遠(yuǎn)程攻擊的風(fēng)險。一旦車輛被黑客攻擊操控,輕則可能導(dǎo)致車內(nèi)財(cái)產(chǎn)損失和用戶個人隱私信息泄露,重則可能導(dǎo)致車輛失控,造成生命、財(cái)產(chǎn)損失。
對于此類問題,記者了解到中國汽研推出中國汽車網(wǎng)絡(luò)與隱私安全測評體系。劉明表示,通過開展網(wǎng)絡(luò)與隱私安全測評,能夠發(fā)現(xiàn)智能網(wǎng)聯(lián)汽車潛在網(wǎng)絡(luò)與隱私安全風(fēng)險,提升智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全性能,促進(jìn)企業(yè)完善隱私保護(hù)措施,讓消費(fèi)者在享受智能服務(wù)的同時,無需擔(dān)心汽車網(wǎng)絡(luò)安全問題和車內(nèi)隱私泄露的風(fēng)險;同時,也可以為有關(guān)部門監(jiān)管提供依據(jù),推動行業(yè)規(guī)范和安全標(biāo)準(zhǔn)的制定;還能為消費(fèi)者購車提供參考,引導(dǎo)消費(fèi)者選擇更安全、可靠的智能網(wǎng)聯(lián)汽車。
根據(jù)上述測評體系,中國汽研測評了20多臺車輛,品牌方面涵蓋自主品牌、歐系、美系、日系等,車輛動力類型涵蓋純電、混動、燃油類型,測評的內(nèi)容包括網(wǎng)絡(luò)安全和隱私安全兩部分。測評發(fā)現(xiàn),網(wǎng)絡(luò)安全方面,部分車型在數(shù)字鑰匙方面尚不具備完善的安全防護(hù)機(jī)制,可通過重放攻擊、中繼攻擊等方式對數(shù)字鑰匙進(jìn)行盜取,存在安全隱患;部分車型控車APP安全級別不高,控車指令存在被重放或被篡改的風(fēng)險,影響車輛遠(yuǎn)程控車安全性能。隱私安全方面,被測試車輛在隱私安全保護(hù)層面水平不一,部分車型在收集和處理個人信息過程中未充分保障個人信息主體權(quán)益,車輛隱私安全防護(hù)能力有待提升。
