最近,知名汽車(chē)博主@李老鼠說(shuō)車(chē)爆料,高合汽車(chē)的車(chē)載行車(chē)記錄儀可通過(guò)車(chē)主互聯(lián)接收其他高合車(chē)輛信號(hào),并讀取其他高合車(chē)輛的行車(chē)記錄儀內(nèi)容,存在信息安全隱患。
![高合行車(chē)記錄儀疑似泄露隱私,或是新的社交方式?]()
當(dāng)看完視頻,我們還真的驚呆了。高合的車(chē)型可以搜索其他高合車(chē)型的信號(hào),即使對(duì)方在上千公里之外,都可以被搜索到。至于能不能查看對(duì)方行車(chē)記錄儀的內(nèi)容,就要看對(duì)方的網(wǎng)絡(luò)好不好了......有的時(shí)候,網(wǎng)絡(luò)不好也是一種隱私保護(hù)啊.....
![高合行車(chē)記錄儀疑似泄露隱私,或是新的社交方式?]()
隨著科技的發(fā)展,各個(gè)電子設(shè)備之間的互聯(lián)成為了一種趨勢(shì),好比行車(chē)記錄儀連接手機(jī),可以在手機(jī)上隨時(shí)查看,又好比家里的智能家居,語(yǔ)音控制即可。但如果說(shuō)要和別人共享,想必很多人都是不愿意的,別談隱私了,被蹭個(gè)WiFi都不愿意。
![高合行車(chē)記錄儀疑似泄露隱私,或是新的社交方式?]()
至于高合愿意分享行車(chē)記錄儀內(nèi)容,不管是否經(jīng)過(guò)車(chē)主的同意,想必都不太合適。舉個(gè)例子,出于個(gè)人隱私保護(hù),目前包括德國(guó)、奧地利在內(nèi)的很多歐洲國(guó)家甚至都禁止使用行車(chē)記錄儀,即便違規(guī)安裝,影像資料也難以作為法庭證據(jù)。
![高合行車(chē)記錄儀疑似泄露隱私,或是新的社交方式?]()
從如今車(chē)輛的發(fā)展來(lái)說(shuō),電子化和智能化肯定是一種趨勢(shì),但如果太過(guò)于強(qiáng)調(diào)電子化和智能化,一些安全和隱私就會(huì)成為隱患。好比之前的特斯拉Model 3車(chē)型,就會(huì)通過(guò)藍(lán)牙頻道不斷對(duì)外明文廣播一組特殊的ID號(hào),但這組ID號(hào)又是手機(jī)APP門(mén)禁系統(tǒng)的重要參數(shù),消費(fèi)者卻無(wú)法改變或者關(guān)閉這組特殊ID號(hào),如果有人對(duì)ID號(hào)進(jìn)行掃描捕捉,那么就可以對(duì)這臺(tái)特斯拉Model 3進(jìn)行跟蹤。
![高合行車(chē)記錄儀疑似泄露隱私,或是新的社交方式?]()
雖說(shuō),這樣的對(duì)外明文廣播ID號(hào)的技術(shù)初衷是為了讓商家可以更方便和客戶互動(dòng),但卻留下了可以讓任何人通過(guò)手機(jī)或藍(lán)牙設(shè)備對(duì)其進(jìn)行數(shù)據(jù)捕獲與偽造的漏洞。
而且,在Upstream Security 報(bào)告顯示,2010 年至 2020 年間的 633 起汽車(chē)網(wǎng)絡(luò)安全事件中,通過(guò)服務(wù)平臺(tái)和App實(shí)施的網(wǎng)絡(luò)攻擊事件合計(jì)占比達(dá) 42.84%,遠(yuǎn)高于通過(guò)車(chē)鑰匙的26.62%,以及通過(guò)OBD診斷接口的8.36%。而一些汽車(chē)廠家的App和網(wǎng)絡(luò)服務(wù)平臺(tái),則被披露存在安全缺陷和隱患,可被利用獲取遠(yuǎn)程服務(wù)平臺(tái)的訪問(wèn)或控制權(quán),進(jìn)而對(duì)相關(guān)車(chē)輛實(shí)施遠(yuǎn)程控制。
老司機(jī)點(diǎn)評(píng):高合這次事件無(wú)論是官方的一個(gè)社交功能還是漏洞,現(xiàn)階段越來(lái)越多的智能汽車(chē),汽車(chē)網(wǎng)絡(luò)安全也是值得各界的關(guān)注以及促成相關(guān)法律法規(guī)的完善。