你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?...

本文主要是介绍你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

来源|大数据文摘

文|Caleb


如今,放假想出行,大多数人都会选择自驾。

根据高德地图交通及充电相关大数据显示,刚过去的五一小长假期间,全国自驾出行导航热度同比上升了51%。

但是,有没有想过,你的汽车可能也会成为监视你的工具。

文摘菌可没有在危言耸听,最近,根据美国一份联邦合同显示,美国海关和边境保护局(CBP)向瑞典数据提取公司MSAB支付了456,073美元,用于购买一项能提取储存在汽车内的个人信息的技术,这其中包括由美国公司Berla生产的5个iVe“车辆取证套件”。

一份相关文件显示,CBP认为该工具包将“在调查中至关重要,因为它可以提供有关车辆的使用证据,而且可以提供通过与信息娱乐系统配对的移动设备的信息”。同时,“iVe是唯一可供购买的能够进入此类系统的工具”。

也就是说,如果你想把你的汽车和手机连接起来,将会存在很大的风险。

根据MSAB的官方材料,这项技术能够让警察得以访问大量敏感的个人信息,包括“最近目的地、最喜欢的地点、通话记录、联系人名单、短信、电子邮件、图片、视频、社交媒体资料,以及车辆所到之处的导航历史”。

甚至,MSAB还表示,他们还能够检索已删除的数据,预测“未来的出行计划”,以及“识别已知同伙,并建立他们之间的通信模式”。

对此,Berla创始人声明,汽车数据的部分吸引力在于,许多司机对他们的汽车中存在如此多的数据这一事实视而不见,其中往往包括了无意中从手机上同步导入的敏感信息。

01

用户隐私数据竟能“大张旗鼓”地被提取?!

MSAB与CBP的这项合同从去年6月一直持续到今年2月28日,其中包括了如何使用MSAB设备的培训。

作为美国最大的执法部队,CBP对于该项技术的兴趣很可能来自警方在破解手机时持续遭遇的挫折。

在使用MSAB的技术涉足汽车数据前,CBP主要通过攻击个人手机来获取证据数据,但随着智能手机的发展,如苹果这样的制造商在反破解技术上也不断反击着。

iOS 14.5系统上线新隐私功能“App跟踪透明度”(App Tracking Transparency,简称ATT),该项功能将会在App跟踪用户前,向用户申请权限,这意味着App想要跟踪用户必须先经过用户同意。

于是,渴求数据的政府机构便把目光转向了别处——汽车。

智能汽车的兴起,也让人们开始利用手机与其配对,以更方便地接听电话、听写短信、导航以及审阅邮件。而在开始这一系列操作之前,他们都必须同意同步自己的联系人名单,在没有任何警告的前提下,他们的联系人清单就这样完美地复制在了汽车中,并且没有任何密码来保护。

其实,CBP的工作人员也很清楚,他们使用这类新工具是利用了消费者的无知。

去年夏天,在NBC首次报道的播客中,Berla创始人Ben LeMere就表示:“人们只会管租车,通常都不会去考虑他们要去的地方和汽车记录。”

2015年,LeMere也说到,公司正是使用了这种意外转移的情景(accidental-transfer scenario),“当你的手机快要没电时,你上车后第一件事一定是把它插入USB接口。但是一旦将手机插入,系统就会开始自动把你手机所有的数据吸进汽车内部里”。

在同一播客中,LeMere讲述了一个实例,即公司从华盛顿特区外的BWI马歇尔机场租来的一辆汽车上提取数据的情况。

“我们有一辆福特探险家......在对系统进行处理后,我们恢复了70部连接在上面的手机信息。所有的通话记录、联系人和短信历史,以及他们的音乐偏好、设备上的歌曲,还有他们的Facebook和Twitter的信息......当看到这些信息时,你甚至会觉得有些滑稽。”

对于CBP和Berla的这类行为,美国公民自由联盟的Tajsar解释说:“他们真正的意思其实是,‘我们可以利用人们,因为他们很蠢。我们可以利用消费者的不理解来剥削他们,但如果是在模拟世界中,他们很有可能会虚假地对这类行为表示反对’。”

鉴于Berla的行为与言论,公民自由监管机构表示,CBP的合同引起了人们的关注,这类工具将被更广泛地用于规避对不合理搜查的宪法保护。

南加州美国公民自由联盟的律师Mohammad Tajsar说:“CBP制定及签署这样一份合同是惊人的。”

MSAB发言人Carolen Ytander拒绝就该技术带来的隐私和公民自由风险发表评论,当被问及公司是否有约束其技术的任何准则时,该公司只回复到“没有制定客户政策或对使用进行管理”。

02

处于边缘地带的数据问题

在美国,汽车数据之所以如此具有吸引力的部分原因在于,汽车数据系统仍然处于Tajsar所说的“第四修正案的灰色地带”。


虽然越来越多的法院逐渐承认,手机隐私是个人隐私的直接延伸,但破解通过信息娱乐系统从而下载得来的用户数据问题仍然悬而未决,CBP可能“利用这块法律漏洞来保持信息来源的稳定”。

MSAB的技术在CBP手中更令人担忧的一点在于,CBP是一个拥有第四修正案的强大例外条款的机构,从过去来看,其始终具有侵略性监视和镇压策略的倾向。


该机构最近使用无人机监视Black Lives Matter的抗议活动,并经常在边境对电子设备进行无证搜查。

Jacinta Gonzalez说:“如此看来,拥有这项技术的CBP可以像无证电话搜查一样对任何人进行信息提取。这对记者、活动家、律师以及CBP监视的任何人来说都会是一个严重的问题,甚至CBP可以不用提供任何合理的理由。”

“有了这项技术,CBP似乎很有可能根据有关家庭/社会关系等情报进行搜查,而且似乎没有任何东西可以防止种族定性。”

Tajsar也有同样的担忧。“每当一项能够进行深度侵入的监控技术被开发时,我们就会感到不安。”“当它掌握在一贯拒绝任何形式的基本问责制、改革或监督的机构手中时,那么这就是所谓的第一级防御措施。”

问题的一部分还在于CBP的上级机构——国土安全部,其旨在“在全国主要执法机构中”扩散情报和监视技术,Tajsar说,“CBP所拥有的东西将渗透到当地警察在街上收集到的情报”。

而这,远不只是理论上的担忧。

相关报道:

https://theintercept.com/2021/05/03/car-surveillance-berla-msab-cbp/


网易智能开通视频号啦~Tech逆向思维是网易智能旗下专注专注于科技、AI领域大公司大事件、新观点新应用和当下科技热点的科普号。

来!带你换个角度看世界~

最新视频【站在五十年前看今天,这些技术简直就是科幻小说!

欢迎大家留言互动,关注我们~

RECOMMEND


网易智能有12个不同垂直领域社群等你来

添加智能菌微信:kaiwu_club

扫码了解更多

这篇关于你的汽车可能正在监视你!隐私信息和删除数据都能被检索,还能规避违法风险?...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/721528

相关文章

canal实现mysql数据同步的详细过程

《canal实现mysql数据同步的详细过程》:本文主要介绍canal实现mysql数据同步的详细过程,本文通过实例图文相结合给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的... 目录1、canal下载2、mysql同步用户创建和授权3、canal admin安装和启动4、canal

使用SpringBoot整合Sharding Sphere实现数据脱敏的示例

《使用SpringBoot整合ShardingSphere实现数据脱敏的示例》ApacheShardingSphere数据脱敏模块,通过SQL拦截与改写实现敏感信息加密存储,解决手动处理繁琐及系统改... 目录痛点一:痛点二:脱敏配置Quick Start——Spring 显示配置:1.引入依赖2.创建脱敏

Redis过期删除机制与内存淘汰策略的解析指南

《Redis过期删除机制与内存淘汰策略的解析指南》在使用Redis构建缓存系统时,很多开发者只设置了EXPIRE但却忽略了背后Redis的过期删除机制与内存淘汰策略,下面小编就来和大家详细介绍一下... 目录1、简述2、Redis http://www.chinasem.cn的过期删除策略(Key Expir

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

Python数据分析与可视化的全面指南(从数据清洗到图表呈现)

《Python数据分析与可视化的全面指南(从数据清洗到图表呈现)》Python是数据分析与可视化领域中最受欢迎的编程语言之一,凭借其丰富的库和工具,Python能够帮助我们快速处理、分析数据并生成高质... 目录一、数据采集与初步探索二、数据清洗的七种武器1. 缺失值处理策略2. 异常值检测与修正3. 数据

pandas实现数据concat拼接的示例代码

《pandas实现数据concat拼接的示例代码》pandas.concat用于合并DataFrame或Series,本文主要介绍了pandas实现数据concat拼接的示例代码,具有一定的参考价值,... 目录语法示例:使用pandas.concat合并数据默认的concat:参数axis=0,join=

C#代码实现解析WTGPS和BD数据

《C#代码实现解析WTGPS和BD数据》在现代的导航与定位应用中,准确解析GPS和北斗(BD)等卫星定位数据至关重要,本文将使用C#语言实现解析WTGPS和BD数据,需要的可以了解下... 目录一、代码结构概览1. 核心解析方法2. 位置信息解析3. 经纬度转换方法4. 日期和时间戳解析5. 辅助方法二、L

使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)

《使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)》字体设计和矢量图形处理是编程中一个有趣且实用的领域,通过Python的matplotlib库,我们可以轻松将字体轮廓... 目录背景知识字体轮廓的表示实现步骤1. 安装依赖库2. 准备数据3. 解析路径指令4. 绘制图形关键

解决mysql插入数据锁等待超时报错:Lock wait timeout exceeded;try restarting transaction

《解决mysql插入数据锁等待超时报错:Lockwaittimeoutexceeded;tryrestartingtransaction》:本文主要介绍解决mysql插入数据锁等待超时报... 目录报错信息解决办法1、数据库中执行如下sql2、再到 INNODB_TRX 事务表中查看总结报错信息Lock

使用C#删除Excel表格中的重复行数据的代码详解

《使用C#删除Excel表格中的重复行数据的代码详解》重复行是指在Excel表格中完全相同的多行数据,删除这些重复行至关重要,因为它们不仅会干扰数据分析,还可能导致错误的决策和结论,所以本文给大家介绍... 目录简介使用工具C# 删除Excel工作表中的重复行语法工作原理实现代码C# 删除指定Excel单元