网联|不止儿童智能手表,汽车车载娱乐系统泄露隐私问题分析

网联|不止儿童智能手表,汽车车载娱乐系统泄露隐私问题分析

文章图片

网联|不止儿童智能手表,汽车车载娱乐系统泄露隐私问题分析

文章图片

网联|不止儿童智能手表,汽车车载娱乐系统泄露隐私问题分析

文章图片

网联|不止儿童智能手表,汽车车载娱乐系统泄露隐私问题分析

如今的手机应用可以很快获取使用者的定位、清晰人脸照片和相关录音等 , 那么我们日常驾驶的汽车是否存在这些问题?下载第三方应用是否存在安全隐患 , 如何避免 , 下面我们来详细分析 。

车载信息娱乐系统有几种?
【网联|不止儿童智能手表,汽车车载娱乐系统泄露隐私问题分析】车载信息娱乐系统就像如今的智能手机 , 或者平板电脑 , 核心的处理器芯片也与手机/电脑供应商没有差异 。 主要的操作系统有几种 , 比如以黑莓QNX系统为核心 , 汽车厂家经过二次开发的 , 包括宝马iDrive、奔驰COMAND和奥迪的MMI等 , 这类系统主要以汽车的便捷操控为开发目标 , 让注意力更多集中到驾驶上 , 车辆自带的娱乐应用也不多 。

而另一类就是以Linux开源系统为基础框架 , 开发的车载系统 , 也是早期主流国产车上最常见的一种 , 汽车厂家在自行设计时较为便捷 , 一般搭载2G-4G运行内存的芯片 。 其中也包括特斯拉的Version系统 , 这套系统被特斯拉开发为主打娱乐功能 , 匹配英特尔Atom A3950芯片 , 通过OTA升级和车联网 , 将车载信息娱乐提升到了一个新的高度 , 比如随意切换车内氛围灯颜色等 。

从2019年开始谷歌安卓也进入车机市场 , 凭借开源免费和成熟的应用市场 , 迅速成为国内造车新势力和传统品牌的首选 , 包括吉利汽车GKUI、蔚来汽车NOMI、小鹏Xmart OS、奇瑞智云互联等都是基于安卓系统二次开发而来 , 类似于小米的MIUI 。

车载应用是否存在安全问题
由于搭载安卓系统的车辆应用市场丰富 , 因此车辆在出厂时就自带很多应用 , 从最基础的导航到微信 , 甚至热门游戏等 , 这些应用通常在安装时会询问是否开启某些权限 , 比如微信需要麦克风权限 , 地图需要实时定位权限等 , 这些应用虽然收集相关数据 , 但很少轻易泄露隐私 , 我们手机中常见的应用可以放心使用 。

从去年10月1日开始 , 《汽车数据安全管理若干规定》出台 , 这是专门为汽车厂家设立的一项规定 , 让厂家提高车机系统的安全性 , 主要包括采集信息需要得到车主同意 , 即使特殊情况需要向外界传输信息也要匿名化处理 。
第三方应用存在的问题
一般来说汽车厂家不允许安装第三方应用 , 就像苹果IOS , 对于应用商店的APP有着较为严格的审查 , 但想要安装也有其他方法 , 比如网友就总结了某国产品牌如何安装第三方应用的方法 , 只需要准备一个可以开启热点 , 能连接Wifi的手机 , 就可以成功安装第三方软件 。

虽然拓展了车机系统的娱乐性 , 但第三方软件的安全问题值得注意 , 在如今数据化时代 , 一台自动驾驶测试车可以在24小时内收集10TB的行驶数据 , 第三方车载应用同样可以收集大量资料 , 上传到云端服务器 。

选车侦探观点:第三方应用在安装时自动绑定相关权限 , 获取你的谈话内容、位置信息和个人资料 , 比如自动调取车辆的摄像头(360度全景影像系统带有多个摄像头)录像 , 获取微信或者电话通讯录等 , 而更严重的个人信息泄露也可能存在 , 应用会获取你的相关资料 , 存在严重安全隐患 , 应尽量避免安装 。