中國儲能網(wǎng)訊:“面部識別、指紋識別、語音識別、身份認證,以及常用地圖路線記憶、操控習慣記憶等功能,使智能汽車的智能化程度越來越高,也越來越令人擔心車主信息和行駛數(shù)據(jù)泄露的問題。”正如特斯拉車主梁先生所言,他不久前曾遇到過系統(tǒng)宕機,手機App不能開啟車鎖,卻顯示可控制另一輛遠在歐洲的同款車型。
3月23日,美國《消費者報告》雜志稱,特斯拉公司利用車內(nèi)攝像頭記錄和傳輸乘客視頻影像,從而開發(fā)其自動駕駛技術(shù)的做法,引發(fā)了人們對隱私泄露的擔憂。其實,不僅是特斯拉,幾乎所有智能汽車收集的信息、交互數(shù)據(jù)、有記憶功能的設置都涉及信息及數(shù)據(jù)安全問題。智能化程度越來越高的配置在給車主帶來方便的同時,也給數(shù)據(jù)安全帶來了新的挑戰(zhàn)。詳見10~11版。
窺探個人隱私手段多
近日,因為特斯拉首席執(zhí)行官馬斯克在社交媒體發(fā)文,使得特斯拉車內(nèi)攝像頭窺探用戶隱私的情況得以曝光。
馬斯克稱,將收回一些車主FSD Beta版本的試用權(quán)限,因為發(fā)現(xiàn)不少車主使用該功能時不注意路況。由此,引發(fā)眾多車主紛紛質(zhì)疑特斯拉是如何得知其在行駛過程中“不注意路況”的。雖然特斯拉車內(nèi)的確裝有攝像頭,但根據(jù)以往的說明,默認使用范圍是在車內(nèi),供疲勞駕車提醒等功能即時使用,并沒有說過其可以保留數(shù)據(jù)并上傳至企業(yè)云端的權(quán)限。特斯拉此舉無疑暴露了其違反用戶個人隱私保護原則,擅自監(jiān)看用戶隱私的事實。而且,對于這些質(zhì)疑,馬斯克也在社交媒體上回應“是的”。
“其實,包括特斯拉在內(nèi),幾乎所有智能汽車由于需要實現(xiàn)高速聯(lián)網(wǎng)、道路感知、車路協(xié)同、車機互聯(lián)、人機互動、電子導航等功能,在車身內(nèi)外使用越來越多的攝像頭、毫米波雷達、激光雷達、衛(wèi)星定位等感知設備,而這些智能感知設備猶如一柄‘雙刃劍’,一方面為車上駕乘人員安全提供了更好的保障,但同時也會產(chǎn)生信息數(shù)據(jù)被竊取或泄露的風險?!蔽靼补I(yè)大學微電子技術(shù)實驗室工程師魏冬在接受《中國汽車報》記者采訪時談到,隨著智能汽車滲透率日益提高和車主個人隱私保護意識的增強,數(shù)據(jù)安全問題已經(jīng)不容忽視,能否合法保護和利用數(shù)據(jù)資源,不僅是車主個人會遇到的問題,也是所有智能汽車企業(yè)共同面對的課題。
目前,汽車智能化和網(wǎng)聯(lián)化進程的推進必須以大量的數(shù)據(jù)積累作為基礎?!安徽撌瞧囉布O施提高還是軟件升級,都要收集盡可能多的數(shù)據(jù),來對技術(shù)進行改善和優(yōu)化。”中南大學交通運輸研究中心研究員時蔚然向《中國汽車報》記者介紹了智能汽車通常情況下的硬件、軟件配置情況。
他介紹,在硬件方面,以特斯拉為例,為了實現(xiàn)其自動駕駛功能,特斯拉裝備前置、側(cè)方和車尾攝像頭,視野范圍達360度,前置雷達可探測前方較遠距離的障礙物;其超聲波傳感器則負責探測附近車輛以降低碰撞風險,輔助泊車;車上所使用的很多高精度傳感器,使得特斯拉等智能汽車對環(huán)境的探測能力和數(shù)據(jù)分析能力,都是傳統(tǒng)燃油車所無法企及的。
在軟件方面,為了可以進行精確的自動駕駛分析決策,汽車將會實時感知車輛的高精度地圖定位、視覺路況等情況。據(jù)已公開的信息,特斯拉可以采集到覆蓋車主個人信息、車輛環(huán)境信息、車輛行駛信息、車主手機信息等在內(nèi)的200多項信息,國內(nèi)智能汽車廠商也能采集170多項。而且,目前備受智能汽車推崇的OTA遠程升級技術(shù),也涉及到汽車與車企數(shù)據(jù)庫的大量數(shù)據(jù)交換,特別是在可視化駕駛、輔助自動駕駛變道、無線通信等方面,只有基于現(xiàn)有的行車記錄數(shù)據(jù),才能進行技術(shù)優(yōu)化,實現(xiàn)這些能力的提升。
事實上,智能汽車用戶的個性化體驗、汽車與其他智能終端設備之間的通信、汽車與整個交通網(wǎng)絡之間的資源共享等交互信息,都有賴于大數(shù)據(jù)的支持?!翱梢哉f,未來的汽車制造和出行服務,如同互聯(lián)網(wǎng)一樣,是建立在海量用戶使用習慣的數(shù)據(jù)收集分析之上。因此,車主們所享受的便利,其實是以出讓部分個人信息的使用權(quán)為代價而獲得的?!睍r蔚然說,對于車企來說,窺探車主行駛過程中的個人隱私非常容易,關(guān)鍵在于車企是否能自覺守法,合法合規(guī)使用數(shù)據(jù),以及保證這些個人隱私數(shù)據(jù)不被泄露。
智能汽車上采集了車主大量的個人隱私信息,儲存量遠高于手機等日常使用的智能終端設備?!败囕v和車企都能收集到這些個人隱私信息,如何保護好這些個人隱私信息,不被竊取用于非法的目的,車企也有一定的責任。”湖南法源律師事務所律師任羽倫告訴《中國汽車報》記者,智能汽車的信息數(shù)據(jù)安全主要面臨三大非法手段竊取的威脅:一是黑客攻擊,進入汽車信息控制系統(tǒng),從而控制汽車的一些功能并可竊取數(shù)據(jù);二是通過特制芯片及非法的“黑卡”,連接到車輛CAN總線系統(tǒng),再通過無線通信網(wǎng)等控制汽車所有控制域的部件,同樣可以竊取車上數(shù)據(jù);三是通過密碼破解,竊取車主使用的解鎖APP等的密碼,進而定位車輛并竊取相關(guān)個人隱私信息和車輛的控制信息。
數(shù)據(jù)安全漏洞大
“上次在一家4S店做過維修保養(yǎng)后,其他的4S店、車險、甚至基金的推銷電話每天接連不斷。根據(jù)時間推測,肯定是那次做維修保養(yǎng)時,車上智能設備儲存的一些個人信息被盜了?!避囍鲃⑾壬?,正是一些智能汽車車主遭遇的煩惱。
其實,在另外的一些車主個人信息失竊案例中,有的是因為車上智能設備存在安全漏洞,也有的是因為黑客攻擊造成的?!叭绻诳屯ㄟ^車聯(lián)網(wǎng)安全漏洞實施攻擊,輕則可以竊取個人信息,重則可以部分控制行駛狀態(tài)下的汽車甚至盜走車輛?!比A泰證券分析師凌岳斌在接受《中國汽車報》記者采訪時介紹,隨著5G車聯(lián)網(wǎng)、自動駕駛、車路協(xié)同的廣泛應用,智能汽車的數(shù)據(jù)交換更為頻繁密集。因此,智能汽車上的微小漏洞都可能給網(wǎng)絡攻擊、木馬病毒、數(shù)據(jù)竊取帶來機會。在智能汽車及智能終端的可靠性上,即使是特斯拉也難以做得很周全,而網(wǎng)絡數(shù)據(jù)安全漏洞,正是被黑客入侵的“窗口”。3月初,一群美國黑客稱他們成功入侵硅谷,監(jiān)看到Verkada科技公司收集的海量數(shù)據(jù),包括15萬個實時錄像,其中一個視頻來自特斯拉上海工廠,這些黑客可以輕松看到特斯拉工廠及倉庫的222個監(jiān)控錄像。對此,特斯拉回應稱,已斷開網(wǎng)絡,并從內(nèi)部查找網(wǎng)絡漏洞。其實,這樣的情況也很可能在車上出現(xiàn),造成信息數(shù)據(jù)泄露。
據(jù)特斯拉的公開報告,曾經(jīng)有中外工程師合作挖掘出特斯拉智能系統(tǒng)的多項安全漏洞,并演示如何通過干擾傳感器和通信模塊,“黑”進特斯拉的智能系統(tǒng),竊取信息如探囊取物。
2019年,歐洲ADAC汽車協(xié)會曾對33個品牌的237款汽車進行了一項安全測試,結(jié)果顯示99%的車輛能夠被黑客解鎖,最短耗時僅需18秒。2020年,我國國家市場監(jiān)管總局缺陷產(chǎn)品管理中心聯(lián)合相關(guān)機構(gòu),針對多款智能網(wǎng)聯(lián)汽車進行信息安全測試,結(jié)果發(fā)現(xiàn)高達63%的車輛存在一定程度的信息安全隱患。
事實上,目前智能汽車上常見的功能涵蓋了車機互聯(lián)、車聯(lián)網(wǎng)、輔助自動駕駛、導航、自動泊車、電子車鑰、遙控車輛等,除了車路協(xié)同自動聯(lián)網(wǎng)的部分功能之外,車主要使用車機互聯(lián)的功能,就需要登記個人身份證件、手機號碼等個人隱私信息?!耙虼?,智能汽車一旦出現(xiàn)網(wǎng)絡安全漏洞或被黑客攻擊,首先面臨的就是關(guān)鍵信息被竊取,從技術(shù)角度最大限度防范安全漏洞至關(guān)重要?!绷柙辣蟊硎荆悄芷囌鸩綇姆忾]網(wǎng)絡向開放網(wǎng)絡升級,過去只在電腦、手機等智能終端出現(xiàn)的遠程控制、數(shù)據(jù)竊取、信息泄露等數(shù)據(jù)安全問題,已經(jīng)蔓延到智能汽車上,嚴重威脅到個人信息隱私的安全。
保護個人隱私信息數(shù)據(jù)安全,并不能只憑自覺,而是要方方面面遵守法律制度?!澳壳?,我國已經(jīng)有了部分相關(guān)的法律法規(guī)及國家標準?!苯K中天律師事務所主任律師吳江向《中國汽車報》記者介紹,一是我國《網(wǎng)絡安全法》中規(guī)定,公民所有個人信息均受到相關(guān)法律的保護;二是我國《民法典》第一千零三十五條規(guī)定,處理個人信息應當遵循合法、正當、必要原則;三是我國《消費者權(quán)益保護法》第二十九條規(guī)定,經(jīng)營者收集、使用消費者個人信息,應當遵循合法、正當、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)消費者同意。
竊取車主個人信息,被追究刑事責任的,也有相關(guān)案例。2017年,在江西某4S店工作的一名員工,因為想離職自己開汽車維修店,為了保證客源,他在離職前將這家4S店的客戶信息拷入了自己的U盤。離職之后,他利用從4S店拷貝的客戶信息,逐一向上述客戶推送其維修店的廣告短信,邀請客戶。當?shù)胤ㄔ阂褜ζ渥鞒鲆粚徟袥Q,認定其構(gòu)成侵犯公民個人信息罪,判處拘役3個月緩刑3個月,并處罰金人民幣2000元。
國際上尤其是發(fā)達國家對于數(shù)據(jù)保護,更是下了很大功夫。2018年5月,歐盟出臺了號稱史上最嚴厲的《通用數(shù)據(jù)保護法令》,旨在更為全面覆蓋網(wǎng)絡相關(guān)的各行各業(yè),加強個人隱私保護?!跋鄬τ诎l(fā)達國家而言,國內(nèi)智能汽車信息數(shù)據(jù)安全法律法規(guī)還不是十分健全,面對智能汽車技術(shù)快速發(fā)展的現(xiàn)實,的確還需要加強個人信息及數(shù)據(jù)安全相關(guān)法律法規(guī)建設?!比斡饌愓f。
亟待消除信息安全焦慮
智能汽車日漸增多,信息數(shù)據(jù)浩如煙海,車上的個人信息、使用習慣、導航軌跡、定位記錄等數(shù)據(jù),必須通過健全法律法規(guī)制度體系,來保護個人信息及數(shù)據(jù)安全,這正成為業(yè)界共同關(guān)注的焦點。
2020年,11部委聯(lián)合發(fā)布《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,國務院辦公廳印發(fā)《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021~2035年)》,明確提出加快智能化系統(tǒng)推廣應用和新能源汽車產(chǎn)業(yè)高質(zhì)量發(fā)展,增強產(chǎn)業(yè)核心競爭力。近日,國務院又印發(fā)《國家綜合立體交通網(wǎng)規(guī)劃綱要》,要求推進交通基礎設施數(shù)字化、網(wǎng)聯(lián)化。智能網(wǎng)聯(lián)汽車發(fā)展正迎來政策“紅利期”,將會帶動能源、交通、出行等領(lǐng)域巨大變革。
但是,面對智能網(wǎng)聯(lián)汽車這一新生事物,與之配套的法律法規(guī)亟待完善,其中網(wǎng)絡安全問題尤為突出,存在對數(shù)據(jù)泄露的防范不足,對數(shù)據(jù)違法的處罰力度不夠等問題。
為此,今年的全國兩會期間,智能汽車數(shù)據(jù)安全問題受到代表委員的廣泛關(guān)注。上汽集團董事長陳虹認為,應從加強數(shù)據(jù)隱私保護、制定過程審查制度以及嚴懲違法違規(guī)行為等方面保護汽車數(shù)據(jù)安全。他建議,建立準入制度,智能網(wǎng)聯(lián)汽車數(shù)據(jù)(包括高精地圖數(shù)據(jù))的采集、存儲和商業(yè)用途需經(jīng)國家相關(guān)部門備案管理。只有滿足數(shù)據(jù)安全和隱私保護要求的智能網(wǎng)聯(lián)汽車產(chǎn)品才能進入汽車公告目錄;制定過程審查制度,要求智能網(wǎng)聯(lián)汽車的制造和銷售企業(yè)建立完備的數(shù)據(jù)安全管理和軟件升級流程,借鑒互聯(lián)網(wǎng)信息管理制度,智能網(wǎng)聯(lián)汽車提供的數(shù)字服務內(nèi)容也需要接受政府部門的監(jiān)管和審查,并對所涉及的敏感數(shù)據(jù)及個人隱私數(shù)據(jù)出境問題作出明確的規(guī)定。
“建立準入制度和備案管理是可行的,目前國外很多發(fā)達國家都是這樣做的?!比斡饌惐硎?,健全相關(guān)法規(guī),還要實現(xiàn)三個基本目標,一是數(shù)據(jù)采集使用要合法,車企不能以欺詐、誘騙、誤導的方式收集個人信息;不應隱瞞使用消費者個人信息的目的、方式和范圍;不能非法獲取個人信息。二是要正當,智能汽車上的不同功能或產(chǎn)品需收集多類消費者個人信息時,不應強迫消費者一次性全部同意授權(quán)。應將消費者作出的肯定性動作,如書面授權(quán)、主動勾選等作為特定業(yè)務功能的啟動條件。三是堅持必要性原則,車企收集的消費者個人信息類型與實現(xiàn)產(chǎn)品或業(yè)務的功能應有直接關(guān)聯(lián),應嚴格按照消費者授權(quán)同意的目的、方式和范圍處理消費者個人信息。
數(shù)據(jù)顯示,一輛自動駕駛汽車每天產(chǎn)生的數(shù)據(jù)量最高可達10TB。在汽車數(shù)字化趨勢越來越明顯的今天,對數(shù)據(jù)安全和個人信息安全的需求越來越迫切。報告顯示,從2016年到2020年,智能汽車信息安全事件的數(shù)量增長了605%,其中針對智能網(wǎng)聯(lián)汽車信息安全攻擊的事件就達到155起。
“對智能汽車數(shù)據(jù)加強監(jiān)管有一定的緊迫性,但是因為缺乏相關(guān)經(jīng)驗,實施備案制管理也要逐步探索,分步實施,避免‘一刀切’的方式?!眳墙硎?,如果從健全法律角度看,一是新制定的法律法規(guī)一定要兼顧國家、社會、企業(yè)、個人的數(shù)據(jù)保護,如果只保護個人有失偏頗;二是實行備案制,既要對企業(yè)進行合規(guī)審核,檢查企業(yè)采集、管理、使用數(shù)據(jù)的規(guī)則,也要厘清對企業(yè)發(fā)生信息安全事故的責任。
在推動法規(guī)建設的同時,數(shù)據(jù)安全也涉及標準化問題。“除了法律法規(guī),建設智能汽車數(shù)據(jù)安全標準體系,在全球范圍內(nèi)都得到高度重視。”全國汽車標準化技術(shù)委員會電動車輛分標委副主任委員楊世春在接受《中國汽車報》記者采訪時介紹,歐美等發(fā)達國家和地區(qū)都在持續(xù)推進相關(guān)的標準及法規(guī)建設。
近日,歐盟發(fā)布的增強未來工業(yè)戰(zhàn)略報告中,將完善智能汽車的網(wǎng)絡數(shù)據(jù)安全標準作為提升產(chǎn)業(yè)競爭力的重要路徑之一。而美國公路和汽車安全協(xié)會也于近日提交了新的建議,推動國會通過智能網(wǎng)聯(lián)汽車立法,以解決現(xiàn)有的信息及數(shù)據(jù)安全等問題。
智能汽車數(shù)據(jù)安全標準建設,在國際范圍內(nèi)備受關(guān)注。去年7月,在聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇第181次全體會議上,表決通過了智能汽車的車聯(lián)網(wǎng)信息安全等三項智能網(wǎng)聯(lián)汽車領(lǐng)域的重要技術(shù)法規(guī),并于2021年1月1日起實施。
目前,關(guān)于智能汽車數(shù)據(jù)安全問題的熱議正持續(xù)發(fā)酵?!爸悄芷嚺c智能手機的核心都是網(wǎng)絡與信息,手機能采集個人信息,智能汽車同樣能采集個人信息,關(guān)鍵是不能過度采集,不能逾越法律與道德的底線,才能有利于推動智能汽車產(chǎn)業(yè)健康發(fā)展。”時蔚然表示,“保護個人信息和數(shù)據(jù)安全,既要健全法律法規(guī)、完善標準體系,也要提高全社會的自覺合法合規(guī)意識,跨越數(shù)據(jù)安全鴻溝任重而道遠。”