Photo by Carles Rabada on Unsplash

Mozilla近日檢驗了全球25款知名汽車的隱私政策,發現它們全都取得了「缺乏隱私」(Privacy Not Included)的警告標籤,因為這些汽車品牌不僅蒐集了大量的個資,當中有84%還會分享或銷售車主的資料,有92%幾乎沒有提供個資控制權予車主,且根據其隱私政策的描述,完全無法確定它們是否符合了保護資料的最低安全標準。

圖片來源_Mozilla

Mozilla所調查的汽車品牌包括BMW、Mercedes-Benz、Honda、Ford、Lexus、Toyota、Tesla、Nissan、Subaru、Kia及Audi等25款,除了一般汽車品牌所會蒐集的車主姓名、地址、電話、生日、社會安全碼、保險、或電子郵件等基本資訊之外,發現這些品牌也可蒐集車主的精確位置、路徑歷史紀錄、聲音資訊、通話紀錄、搜尋內容、開車習慣及Wi-Fi用量等。

研究人員指出,由於許多現代汽車擁有感應器、麥克風、攝影機,再加上連上汽車系統的手機等裝置,使得汽車品牌還可能會得知車主的性活動、移民身分、種族、臉部表情、體重或遺傳等資訊。

總之,汽車可能蒐集的資料內容可能超乎外界的想像,然而,根據這些汽車品牌的隱私政策,有高達84%的品牌表示它們能夠分享車主的資料予服務供應商、資料掮客或其它合作夥伴,甚至有76%於政策中明白表示可能銷售車主資料,另有56%宣稱得以根據請求與政府或執法機構分享車主資料。

儘管品牌握有大量的車主個資,但卻只有Renault與Dacia兩個品牌允許車主刪除自己的個資。此外,當檢視這25個品牌的隱私政策時,發現與安全措施有關的描述非常稀少,甚至無法得知它們是否加密了車主的個資。

而近來關於汽車品牌資料外洩的意外時有所聞,例如福斯汽車(Volkswagen)外洩了330萬名北美車主的個資,賓士外洩了160萬名車主的個資,豐田汽車(Toyota)外洩了逾200萬名車主的個資。

研究顯示,在隱私保護上最糟糕的品牌是Nissan,因為該品牌蒐集了車主的性活動、健康診斷資料與遺傳資料等個資,而且並未說明如何蒐集,還說可分享與銷售車主的偏好、傾向、行為、特徵或能力等資料予資料掮客、執法機構或其它第三方業者。

Mozilla的結論是,汽車是該平臺審查過的所有產品中,隱私保護做得最差勁的,就算是約會程式與性玩具的隱私政策中,所描述的安全資訊都比這些品牌還要更詳細。Mozilla過去曾檢驗的產品類別還包括心理健康程式、智慧家庭產品、穿戴式裝置、遊戲、視訊通話程式及寵物程式等。

熱門新聞

Advertisement