你的车是轮子上的智能手机,谁在监听
Car is a smartphone on wheels. Here's who's listening

我们与 Consumer Reports 合作,对 21 辆联网汽车和 30 个配套 App 进行了大规模隐私测试。结果显示,超过 90% 的测试车辆通过 Wi-Fi 向包括广告商和追踪器在内的第三方发送数据,而 7 个 App 更是将 VIN 码、精确位置等敏感信息直接泄露给第三方。即使关闭蜂窝网络,部分车辆仍会通过 Wi-Fi 将数据外传。更令人担忧的是,车主一旦同意条款,便失去了对数据的控制权,面临“要么接受监控,要么放弃远程启动等核心功能”的无奈选择。这项研究揭示了联网汽车生态中数据流动的隐蔽路径,呼吁行业正视隐私风险。
一旦数据离开设备,消费者便对其失去了控制权。
HN 评论区
139- dang
近期相关讨论:
Automatic Transmission – 一项关于联网汽车的数据隐私研究 - https://news.ycombinator.com/item?id=49926628 - 2026 年 10 月(230 条评论)
(通常我们会合并这些讨论串,但两天后再合并会打乱评论排名。)
- randomhacker123
他们只查看了汽车通过 WiFi 通信的域名,并未检查内容。对于 Tesla Model 3,他们也查看了移动网络流量,因为这样做比较容易。
他们操作了汽车的娱乐系统 30 分钟,例如当车上有 YouTube 应用时,他们会打开它。当汽车通过 WiFi 连接 YouTube 时,他们将其计为一个 ATA(广告、跟踪和分析)。
如果你车上的应用较少,或者所有数据都通过汽车制造商的隧道传输,那么 ATA 数量就会减少,因此评分会更好。
论文中写道:
> 2. 静止活跃状态:车辆停放并通电 30 分钟,在此期间我们尽可能多地与各种传感器和功能进行交互。这包括开关车门和后备箱、按压仪表盘和座椅控制按钮、激活拨杆(灯光、雨刮器),以及探索所有娱乐菜单和应用。
https://automatictransmission.khoury.northeastern.edu/paper....
他们的仓库在此处提供了供应商分类:
https://github.com/nicolegerzon813/Automatic-Transmission-An...
如果能知道具体是哪辆车访问了哪些域名就更好了。更理想的是,能知道车内的哪个操作对应了哪次连接。
- axegon_
这也是我不想要新车的原因之一:我不想直接卷入其中。公司里有个同事买了辆全新的 Hyundai(我猜是),导航屏幕上弹出的第一件事就是“立即创建 Hyundai 账户”。不,不,算了吧。我有三个顾虑:
1. 既然我已经为实物商品(汽车就是实物商品)付了钱,我就不应该被迫向制造商进行身份验证或保持联网,除非我自己想要。
2. 我不希望我的个人数据被卖给任何人——我在科技行业待得够久了,深知“我不希望我的数据与第三方共享”这句话的分量,大概也就等于点亮屏幕像素所消耗的电量。
3. 我不相信任何人能严谨地、按规矩地做好一切,以防止任何潜在的数据泄露。
- atmavatar
不幸的现实是,我们可以预期未来越来越多的商品会监视我们,因为无论是出于政治还是经济动机,各方都倾向于尽可能多地跟踪和收集每个人的数据。
你能做的最好的事情就是,在追踪器完全占据市场之前避开带有追踪器的产品;一旦它们占据市场,就学会禁用 GPS、无线和蜂窝天线,并祈祷制造商花点时间也植入“死人开关”(dead-man switches)。
- zenapollo
世界确实在走向大规模监控。隐私的避风港正在缩小。我们正变成蚁穴里的蚂蚁。
有一件事我不明白:那些支持监控的人怎么就不明白,一旦他们不在终端背后,他们自己就是目标。
- rcpt
如果这项技术用于交通执法,那我完全支持。不幸的是,看来人们仍然可以在驾驶时浏览手机,并在监控下碾过骑自行车的孩子。
- recursivedoubts
现代汽车可以被远程劫持和控制,这一点已被反复证明。我们确实生活在一个反乌托邦中。
- orestlenczyk222
波兰智库的相关报告,聚焦于中国的监控:https://www.osw.waw.pl/en/publikacje/osw-report/2025-12-17/s...
有趣的是,标题完全一样。