你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?...

本文主要是介绍你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

来源|大数据文摘

文|Caleb


如今,放假想出行,大多数人都会选择自驾。

根据高德地图交通及充电相关大数据显示,刚过去的五一小长假期间,全国自驾出行导航热度同比上升了51%。

但是,有没有想过,你的汽车可能也会成为监视你的工具。

文摘菌可没有在危言耸听,最近,根据美国一份联邦合同显示,美国海关和边境保护局(CBP)向瑞典数据提取公司MSAB支付了456,073美元,用于购买一项能提取储存在汽车内的个人信息的技术,这其中包括由美国公司Berla生产的5个iVe“车辆取证套件”。

一份相关文件显示,CBP认为该工具包将“在调查中至关重要,因为它可以提供有关车辆的使用证据,而且可以提供通过与信息娱乐系统配对的移动设备的信息”。同时,“iVe是唯一可供购买的能够进入此类系统的工具”。

也就是说,如果你想把你的汽车和手机连接起来,将会存在很大的风险。

根据MSAB的官方材料,这项技术能够让警察得以访问大量敏感的个人信息,包括“最近目的地、最喜欢的地点、通话记录、联系人名单、短信、电子邮件、图片、视频、社交媒体资料,以及车辆所到之处的导航历史”。

甚至,MSAB还表示,他们还能够检索已删除的数据,预测“未来的出行计划”,以及“识别已知同伙,并建立他们之间的通信模式”。

对此,Berla创始人声明,汽车数据的部分吸引力在于,许多司机对他们的汽车中存在如此多的数据这一事实视而不见,其中往往包括了无意中从手机上同步导入的敏感信息。

01

用户隐私数据竟能“大张旗鼓”地被提取?!

MSAB与CBP的这项合同从去年6月一直持续到今年2月28日,其中包括了如何使用MSAB设备的培训。

作为美国最大的执法部队,CBP对于该项技术的兴趣很可能来自警方在破解手机时持续遭遇的挫折。

在使用MSAB的技术涉足汽车数据前,CBP主要通过攻击个人手机来获取证据数据,但随着智能手机的发展,如苹果这样的制造商在反破解技术上也不断反击着。

iOS 14.5系统上线新隐私功能“App跟踪透明度”(App Tracking Transparency,简称ATT),该项功能将会在App跟踪用户前,向用户申请权限,这意味着App想要跟踪用户必须先经过用户同意。

于是,渴求数据的政府机构便把目光转向了别处——汽车。

智能汽车的兴起,也让人们开始利用手机与其配对,以更方便地接听电话、听写短信、导航以及审阅邮件。而在开始这一系列操作之前,他们都必须同意同步自己的联系人名单,在没有任何警告的前提下,他们的联系人清单就这样完美地复制在了汽车中,并且没有任何密码来保护。

其实,CBP的工作人员也很清楚,他们使用这类新工具是利用了消费者的无知。

去年夏天,在NBC首次报道的播客中,Berla创始人Ben LeMere就表示:“人们只会管租车,通常都不会去考虑他们要去的地方和汽车记录。”

2015年,LeMere也说到,公司正是使用了这种意外转移的情景(accidental-transfer scenario),“当你的手机快要没电时,你上车后第一件事一定是把它插入USB接口。但是一旦将手机插入,系统就会开始自动把你手机所有的数据吸进汽车内部里”。

在同一播客中,LeMere讲述了一个实例,即公司从华盛顿特区外的BWI马歇尔机场租来的一辆汽车上提取数据的情况。

“我们有一辆福特探险家......在对系统进行处理后,我们恢复了70部连接在上面的手机信息。所有的通话记录、联系人和短信历史,以及他们的音乐偏好、设备上的歌曲,还有他们的Facebook和Twitter的信息......当看到这些信息时,你甚至会觉得有些滑稽。”

对于CBP和Berla的这类行为,美国公民自由联盟的Tajsar解释说:“他们真正的意思其实是,‘我们可以利用人们,因为他们很蠢。我们可以利用消费者的不理解来剥削他们,但如果是在模拟世界中,他们很有可能会虚假地对这类行为表示反对’。”

鉴于Berla的行为与言论,公民自由监管机构表示,CBP的合同引起了人们的关注,这类工具将被更广泛地用于规避对不合理搜查的宪法保护。

南加州美国公民自由联盟的律师Mohammad Tajsar说:“CBP制定及签署这样一份合同是惊人的。”

MSAB发言人Carolen Ytander拒绝就该技术带来的隐私和公民自由风险发表评论,当被问及公司是否有约束其技术的任何准则时,该公司只回复到“没有制定客户政策或对使用进行管理”。

02

处于边缘地带的数据问题

在美国,汽车数据之所以如此具有吸引力的部分原因在于,汽车数据系统仍然处于Tajsar所说的“第四修正案的灰色地带”。


虽然越来越多的法院逐渐承认,手机隐私是个人隐私的直接延伸,但破解通过信息娱乐系统从而下载得来的用户数据问题仍然悬而未决,CBP可能“利用这块法律漏洞来保持信息来源的稳定”。

MSAB的技术在CBP手中更令人担忧的一点在于,CBP是一个拥有第四修正案的强大例外条款的机构,从过去来看,其始终具有侵略性监视和镇压策略的倾向。


该机构最近使用无人机监视Black Lives Matter的抗议活动,并经常在边境对电子设备进行无证搜查。

Jacinta Gonzalez说:“如此看来,拥有这项技术的CBP可以像无证电话搜查一样对任何人进行信息提取。这对记者、活动家、律师以及CBP监视的任何人来说都会是一个严重的问题,甚至CBP可以不用提供任何合理的理由。”

“有了这项技术,CBP似乎很有可能根据有关家庭/社会关系等情报进行搜查,而且似乎没有任何东西可以防止种族定性。”

Tajsar也有同样的担忧。“每当一项能够进行深度侵入的监控技术被开发时,我们就会感到不安。”“当它掌握在一贯拒绝任何形式的基本问责制、改革或监督的机构手中时,那么这就是所谓的第一级防御措施。”

问题的一部分还在于CBP的上级机构——国土安全部,其旨在“在全国主要执法机构中”扩散情报和监视技术,Tajsar说,“CBP所拥有的东西将渗透到当地警察在街上收集到的情报”。

而这,远不只是理论上的担忧。

相关报道:

https://theintercept.com/2021/05/03/car-surveillance-berla-msab-cbp/


网易智能开通视频号啦~Tech逆向思维是网易智能旗下专注专注于科技、AI领域大公司大事件、新观点新应用和当下科技热点的科普号。

来!带你换个角度看世界~

最新视频【站在五十年前看今天,这些技术简直就是科幻小说!

欢迎大家留言互动,关注我们~

RECOMMEND


网易智能有12个不同垂直领域社群等你来

添加智能菌微信:kaiwu_club

扫码了解更多

这篇关于你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/721528

相关文章

Linux kill正在执行的后台任务 kill进程组使用详解

《Linuxkill正在执行的后台任务kill进程组使用详解》文章介绍了两个脚本的功能和区别,以及执行这些脚本时遇到的进程管理问题,通过查看进程树、使用`kill`命令和`lsof`命令,分析了子... 目录零. 用到的命令一. 待执行的脚本二. 执行含子进程的脚本,并kill2.1 进程查看2.2 遇到的

Linux下利用select实现串口数据读取过程

《Linux下利用select实现串口数据读取过程》文章介绍Linux中使用select、poll或epoll实现串口数据读取,通过I/O多路复用机制在数据到达时触发读取,避免持续轮询,示例代码展示设... 目录示例代码(使用select实现)代码解释总结在 linux 系统里,我们可以借助 select、

Linux命令rm如何删除名字以“-”开头的文件

《Linux命令rm如何删除名字以“-”开头的文件》Linux中,命令的解析机制非常灵活,它会根据命令的开头字符来判断是否需要执行命令选项,对于文件操作命令(如rm、ls等),系统默认会将命令开头的某... 目录先搞懂:为啥“-”开头的文件删不掉?两种超简单的删除方法(小白也能学会)方法1:用“--”分隔命

C#自动化实现检测并删除PDF文件中的空白页面

《C#自动化实现检测并删除PDF文件中的空白页面》PDF文档在日常工作和生活中扮演着重要的角色,本文将深入探讨如何使用C#编程语言,结合强大的PDF处理库,自动化地检测并删除PDF文件中的空白页面,感... 目录理解PDF空白页的定义与挑战引入Spire.PDF for .NET库核心实现:检测并删除空白页

C#使用iText获取PDF的trailer数据的代码示例

《C#使用iText获取PDF的trailer数据的代码示例》开发程序debug的时候,看到了PDF有个trailer数据,挺有意思,于是考虑用代码把它读出来,那么就用到我们常用的iText框架了,所... 目录引言iText 核心概念C# 代码示例步骤 1: 确保已安装 iText步骤 2: C# 代码程

Pandas处理缺失数据的方式汇总

《Pandas处理缺失数据的方式汇总》许多教程中的数据与现实世界中的数据有很大不同,现实世界中的数据很少是干净且同质的,本文我们将讨论处理缺失数据的一些常规注意事项,了解Pandas如何表示缺失数据,... 目录缺失数据约定的权衡Pandas 中的缺失数据None 作为哨兵值NaN:缺失的数值数据Panda

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

Python实现自动化删除Word文档超链接的实用技巧

《Python实现自动化删除Word文档超链接的实用技巧》在日常工作中,我们经常需要处理各种Word文档,本文将深入探讨如何利用Python,特别是借助一个功能强大的库,高效移除Word文档中的超链接... 目录为什么需要移除Word文档超链接准备工作:环境搭建与库安装核心实现:使用python移除超链接的

python库pydantic数据验证和设置管理库的用途

《python库pydantic数据验证和设置管理库的用途》pydantic是一个用于数据验证和设置管理的Python库,它主要利用Python类型注解来定义数据模型的结构和验证规则,本文给大家介绍p... 目录主要特点和用途:Field数值验证参数总结pydantic 是一个让你能够 confidentl

linux查找java项目日志查找报错信息方式

《linux查找java项目日志查找报错信息方式》日志查找定位步骤:进入项目,用tail-f实时跟踪日志,tail-n1000查看末尾1000行,grep搜索关键词或时间,vim内精准查找并高亮定位,... 目录日志查找定位在当前文件里找到报错消息总结日志查找定位1.cd 进入项目2.正常日志 和错误日