中國(guó)儲(chǔ)能網(wǎng)訊:“面部識(shí)別、指紋識(shí)別、語音識(shí)別、身份認(rèn)證,以及常用地圖路線記憶、操控習(xí)慣記憶等功能,使智能汽車的智能化程度越來越高,也越來越令人擔(dān)心車主信息和行駛數(shù)據(jù)泄露的問題?!闭缣厮估囍髁合壬?,他不久前曾遇到過系統(tǒng)宕機(jī),手機(jī)App不能開啟車鎖,卻顯示可控制另一輛遠(yuǎn)在歐洲的同款車型。
3月23日,美國(guó)《消費(fèi)者報(bào)告》雜志稱,特斯拉公司利用車內(nèi)攝像頭記錄和傳輸乘客視頻影像,從而開發(fā)其自動(dòng)駕駛技術(shù)的做法,引發(fā)了人們對(duì)隱私泄露的擔(dān)憂。其實(shí),不僅是特斯拉,幾乎所有智能汽車收集的信息、交互數(shù)據(jù)、有記憶功能的設(shè)置都涉及信息及數(shù)據(jù)安全問題。智能化程度越來越高的配置在給車主帶來方便的同時(shí),也給數(shù)據(jù)安全帶來了新的挑戰(zhàn)。詳見10~11版。
窺探個(gè)人隱私手段多
近日,因?yàn)樘厮估紫瘓?zhí)行官馬斯克在社交媒體發(fā)文,使得特斯拉車內(nèi)攝像頭窺探用戶隱私的情況得以曝光。
馬斯克稱,將收回一些車主FSD Beta版本的試用權(quán)限,因?yàn)榘l(fā)現(xiàn)不少車主使用該功能時(shí)不注意路況。由此,引發(fā)眾多車主紛紛質(zhì)疑特斯拉是如何得知其在行駛過程中“不注意路況”的。雖然特斯拉車內(nèi)的確裝有攝像頭,但根據(jù)以往的說明,默認(rèn)使用范圍是在車內(nèi),供疲勞駕車提醒等功能即時(shí)使用,并沒有說過其可以保留數(shù)據(jù)并上傳至企業(yè)云端的權(quán)限。特斯拉此舉無疑暴露了其違反用戶個(gè)人隱私保護(hù)原則,擅自監(jiān)看用戶隱私的事實(shí)。而且,對(duì)于這些質(zhì)疑,馬斯克也在社交媒體上回應(yīng)“是的”。
“其實(shí),包括特斯拉在內(nèi),幾乎所有智能汽車由于需要實(shí)現(xiàn)高速聯(lián)網(wǎng)、道路感知、車路協(xié)同、車機(jī)互聯(lián)、人機(jī)互動(dòng)、電子導(dǎo)航等功能,在車身內(nèi)外使用越來越多的攝像頭、毫米波雷達(dá)、激光雷達(dá)、衛(wèi)星定位等感知設(shè)備,而這些智能感知設(shè)備猶如一柄‘雙刃劍’,一方面為車上駕乘人員安全提供了更好的保障,但同時(shí)也會(huì)產(chǎn)生信息數(shù)據(jù)被竊取或泄露的風(fēng)險(xiǎn)?!蔽靼补I(yè)大學(xué)微電子技術(shù)實(shí)驗(yàn)室工程師魏冬在接受《中國(guó)汽車報(bào)》記者采訪時(shí)談到,隨著智能汽車滲透率日益提高和車主個(gè)人隱私保護(hù)意識(shí)的增強(qiáng),數(shù)據(jù)安全問題已經(jīng)不容忽視,能否合法保護(hù)和利用數(shù)據(jù)資源,不僅是車主個(gè)人會(huì)遇到的問題,也是所有智能汽車企業(yè)共同面對(duì)的課題。
目前,汽車智能化和網(wǎng)聯(lián)化進(jìn)程的推進(jìn)必須以大量的數(shù)據(jù)積累作為基礎(chǔ)?!安徽撌瞧囉布O(shè)施提高還是軟件升級(jí),都要收集盡可能多的數(shù)據(jù),來對(duì)技術(shù)進(jìn)行改善和優(yōu)化。”中南大學(xué)交通運(yùn)輸研究中心研究員時(shí)蔚然向《中國(guó)汽車報(bào)》記者介紹了智能汽車通常情況下的硬件、軟件配置情況。
他介紹,在硬件方面,以特斯拉為例,為了實(shí)現(xiàn)其自動(dòng)駕駛功能,特斯拉裝備前置、側(cè)方和車尾攝像頭,視野范圍達(dá)360度,前置雷達(dá)可探測(cè)前方較遠(yuǎn)距離的障礙物;其超聲波傳感器則負(fù)責(zé)探測(cè)附近車輛以降低碰撞風(fēng)險(xiǎn),輔助泊車;車上所使用的很多高精度傳感器,使得特斯拉等智能汽車對(duì)環(huán)境的探測(cè)能力和數(shù)據(jù)分析能力,都是傳統(tǒng)燃油車所無法企及的。
在軟件方面,為了可以進(jìn)行精確的自動(dòng)駕駛分析決策,汽車將會(huì)實(shí)時(shí)感知車輛的高精度地圖定位、視覺路況等情況。據(jù)已公開的信息,特斯拉可以采集到覆蓋車主個(gè)人信息、車輛環(huán)境信息、車輛行駛信息、車主手機(jī)信息等在內(nèi)的200多項(xiàng)信息,國(guó)內(nèi)智能汽車廠商也能采集170多項(xiàng)。而且,目前備受智能汽車推崇的OTA遠(yuǎn)程升級(jí)技術(shù),也涉及到汽車與車企數(shù)據(jù)庫的大量數(shù)據(jù)交換,特別是在可視化駕駛、輔助自動(dòng)駕駛變道、無線通信等方面,只有基于現(xiàn)有的行車記錄數(shù)據(jù),才能進(jìn)行技術(shù)優(yōu)化,實(shí)現(xiàn)這些能力的提升。
事實(shí)上,智能汽車用戶的個(gè)性化體驗(yàn)、汽車與其他智能終端設(shè)備之間的通信、汽車與整個(gè)交通網(wǎng)絡(luò)之間的資源共享等交互信息,都有賴于大數(shù)據(jù)的支持?!翱梢哉f,未來的汽車制造和出行服務(wù),如同互聯(lián)網(wǎng)一樣,是建立在海量用戶使用習(xí)慣的數(shù)據(jù)收集分析之上。因此,車主們所享受的便利,其實(shí)是以出讓部分個(gè)人信息的使用權(quán)為代價(jià)而獲得的?!睍r(shí)蔚然說,對(duì)于車企來說,窺探車主行駛過程中的個(gè)人隱私非常容易,關(guān)鍵在于車企是否能自覺守法,合法合規(guī)使用數(shù)據(jù),以及保證這些個(gè)人隱私數(shù)據(jù)不被泄露。
智能汽車上采集了車主大量的個(gè)人隱私信息,儲(chǔ)存量遠(yuǎn)高于手機(jī)等日常使用的智能終端設(shè)備?!败囕v和車企都能收集到這些個(gè)人隱私信息,如何保護(hù)好這些個(gè)人隱私信息,不被竊取用于非法的目的,車企也有一定的責(zé)任?!焙戏ㄔ绰蓭熓聞?wù)所律師任羽倫告訴《中國(guó)汽車報(bào)》記者,智能汽車的信息數(shù)據(jù)安全主要面臨三大非法手段竊取的威脅:一是黑客攻擊,進(jìn)入汽車信息控制系統(tǒng),從而控制汽車的一些功能并可竊取數(shù)據(jù);二是通過特制芯片及非法的“黑卡”,連接到車輛CAN總線系統(tǒng),再通過無線通信網(wǎng)等控制汽車所有控制域的部件,同樣可以竊取車上數(shù)據(jù);三是通過密碼破解,竊取車主使用的解鎖APP等的密碼,進(jìn)而定位車輛并竊取相關(guān)個(gè)人隱私信息和車輛的控制信息。
數(shù)據(jù)安全漏洞大
“上次在一家4S店做過維修保養(yǎng)后,其他的4S店、車險(xiǎn)、甚至基金的推銷電話每天接連不斷。根據(jù)時(shí)間推測(cè),肯定是那次做維修保養(yǎng)時(shí),車上智能設(shè)備儲(chǔ)存的一些個(gè)人信息被盜了?!避囍鲃⑾壬裕且恍┲悄芷囓囍髟庥龅臒?。
其實(shí),在另外的一些車主個(gè)人信息失竊案例中,有的是因?yàn)檐嚿现悄茉O(shè)備存在安全漏洞,也有的是因?yàn)楹诳凸粼斐傻??!叭绻诳屯ㄟ^車聯(lián)網(wǎng)安全漏洞實(shí)施攻擊,輕則可以竊取個(gè)人信息,重則可以部分控制行駛狀態(tài)下的汽車甚至盜走車輛?!比A泰證券分析師凌岳斌在接受《中國(guó)汽車報(bào)》記者采訪時(shí)介紹,隨著5G車聯(lián)網(wǎng)、自動(dòng)駕駛、車路協(xié)同的廣泛應(yīng)用,智能汽車的數(shù)據(jù)交換更為頻繁密集。因此,智能汽車上的微小漏洞都可能給網(wǎng)絡(luò)攻擊、木馬病毒、數(shù)據(jù)竊取帶來機(jī)會(huì)。在智能汽車及智能終端的可靠性上,即使是特斯拉也難以做得很周全,而網(wǎng)絡(luò)數(shù)據(jù)安全漏洞,正是被黑客入侵的“窗口”。3月初,一群美國(guó)黑客稱他們成功入侵硅谷,監(jiān)看到Verkada科技公司收集的海量數(shù)據(jù),包括15萬個(gè)實(shí)時(shí)錄像,其中一個(gè)視頻來自特斯拉上海工廠,這些黑客可以輕松看到特斯拉工廠及倉(cāng)庫的222個(gè)監(jiān)控錄像。對(duì)此,特斯拉回應(yīng)稱,已斷開網(wǎng)絡(luò),并從內(nèi)部查找網(wǎng)絡(luò)漏洞。其實(shí),這樣的情況也很可能在車上出現(xiàn),造成信息數(shù)據(jù)泄露。
據(jù)特斯拉的公開報(bào)告,曾經(jīng)有中外工程師合作挖掘出特斯拉智能系統(tǒng)的多項(xiàng)安全漏洞,并演示如何通過干擾傳感器和通信模塊,“黑”進(jìn)特斯拉的智能系統(tǒng),竊取信息如探囊取物。
2019年,歐洲ADAC汽車協(xié)會(huì)曾對(duì)33個(gè)品牌的237款汽車進(jìn)行了一項(xiàng)安全測(cè)試,結(jié)果顯示99%的車輛能夠被黑客解鎖,最短耗時(shí)僅需18秒。2020年,我國(guó)國(guó)家市場(chǎng)監(jiān)管總局缺陷產(chǎn)品管理中心聯(lián)合相關(guān)機(jī)構(gòu),針對(duì)多款智能網(wǎng)聯(lián)汽車進(jìn)行信息安全測(cè)試,結(jié)果發(fā)現(xiàn)高達(dá)63%的車輛存在一定程度的信息安全隱患。
事實(shí)上,目前智能汽車上常見的功能涵蓋了車機(jī)互聯(lián)、車聯(lián)網(wǎng)、輔助自動(dòng)駕駛、導(dǎo)航、自動(dòng)泊車、電子車鑰、遙控車輛等,除了車路協(xié)同自動(dòng)聯(lián)網(wǎng)的部分功能之外,車主要使用車機(jī)互聯(lián)的功能,就需要登記個(gè)人身份證件、手機(jī)號(hào)碼等個(gè)人隱私信息?!耙虼?,智能汽車一旦出現(xiàn)網(wǎng)絡(luò)安全漏洞或被黑客攻擊,首先面臨的就是關(guān)鍵信息被竊取,從技術(shù)角度最大限度防范安全漏洞至關(guān)重要?!绷柙辣蟊硎?,智能汽車正逐步從封閉網(wǎng)絡(luò)向開放網(wǎng)絡(luò)升級(jí),過去只在電腦、手機(jī)等智能終端出現(xiàn)的遠(yuǎn)程控制、數(shù)據(jù)竊取、信息泄露等數(shù)據(jù)安全問題,已經(jīng)蔓延到智能汽車上,嚴(yán)重威脅到個(gè)人信息隱私的安全。
保護(hù)個(gè)人隱私信息數(shù)據(jù)安全,并不能只憑自覺,而是要方方面面遵守法律制度?!澳壳?,我國(guó)已經(jīng)有了部分相關(guān)的法律法規(guī)及國(guó)家標(biāo)準(zhǔn)?!苯K中天律師事務(wù)所主任律師吳江向《中國(guó)汽車報(bào)》記者介紹,一是我國(guó)《網(wǎng)絡(luò)安全法》中規(guī)定,公民所有個(gè)人信息均受到相關(guān)法律的保護(hù);二是我國(guó)《民法典》第一千零三十五條規(guī)定,處理個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要原則;三是我國(guó)《消費(fèi)者權(quán)益保護(hù)法》第二十九條規(guī)定,經(jīng)營(yíng)者收集、使用消費(fèi)者個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)消費(fèi)者同意。
竊取車主個(gè)人信息,被追究刑事責(zé)任的,也有相關(guān)案例。2017年,在江西某4S店工作的一名員工,因?yàn)橄腚x職自己開汽車維修店,為了保證客源,他在離職前將這家4S店的客戶信息拷入了自己的U盤。離職之后,他利用從4S店拷貝的客戶信息,逐一向上述客戶推送其維修店的廣告短信,邀請(qǐng)客戶。當(dāng)?shù)胤ㄔ阂褜?duì)其作出一審判決,認(rèn)定其構(gòu)成侵犯公民個(gè)人信息罪,判處拘役3個(gè)月緩刑3個(gè)月,并處罰金人民幣2000元。
國(guó)際上尤其是發(fā)達(dá)國(guó)家對(duì)于數(shù)據(jù)保護(hù),更是下了很大功夫。2018年5月,歐盟出臺(tái)了號(hào)稱史上最嚴(yán)厲的《通用數(shù)據(jù)保護(hù)法令》,旨在更為全面覆蓋網(wǎng)絡(luò)相關(guān)的各行各業(yè),加強(qiáng)個(gè)人隱私保護(hù)?!跋鄬?duì)于發(fā)達(dá)國(guó)家而言,國(guó)內(nèi)智能汽車信息數(shù)據(jù)安全法律法規(guī)還不是十分健全,面對(duì)智能汽車技術(shù)快速發(fā)展的現(xiàn)實(shí),的確還需要加強(qiáng)個(gè)人信息及數(shù)據(jù)安全相關(guān)法律法規(guī)建設(shè)?!比斡饌愓f。
亟待消除信息安全焦慮
智能汽車日漸增多,信息數(shù)據(jù)浩如煙海,車上的個(gè)人信息、使用習(xí)慣、導(dǎo)航軌跡、定位記錄等數(shù)據(jù),必須通過健全法律法規(guī)制度體系,來保護(hù)個(gè)人信息及數(shù)據(jù)安全,這正成為業(yè)界共同關(guān)注的焦點(diǎn)。
2020年,11部委聯(lián)合發(fā)布《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,國(guó)務(wù)院辦公廳印發(fā)《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021~2035年)》,明確提出加快智能化系統(tǒng)推廣應(yīng)用和新能源汽車產(chǎn)業(yè)高質(zhì)量發(fā)展,增強(qiáng)產(chǎn)業(yè)核心競(jìng)爭(zhēng)力。近日,國(guó)務(wù)院又印發(fā)《國(guó)家綜合立體交通網(wǎng)規(guī)劃綱要》,要求推進(jìn)交通基礎(chǔ)設(shè)施數(shù)字化、網(wǎng)聯(lián)化。智能網(wǎng)聯(lián)汽車發(fā)展正迎來政策“紅利期”,將會(huì)帶動(dòng)能源、交通、出行等領(lǐng)域巨大變革。
但是,面對(duì)智能網(wǎng)聯(lián)汽車這一新生事物,與之配套的法律法規(guī)亟待完善,其中網(wǎng)絡(luò)安全問題尤為突出,存在對(duì)數(shù)據(jù)泄露的防范不足,對(duì)數(shù)據(jù)違法的處罰力度不夠等問題。
為此,今年的全國(guó)兩會(huì)期間,智能汽車數(shù)據(jù)安全問題受到代表委員的廣泛關(guān)注。上汽集團(tuán)董事長(zhǎng)陳虹認(rèn)為,應(yīng)從加強(qiáng)數(shù)據(jù)隱私保護(hù)、制定過程審查制度以及嚴(yán)懲違法違規(guī)行為等方面保護(hù)汽車數(shù)據(jù)安全。他建議,建立準(zhǔn)入制度,智能網(wǎng)聯(lián)汽車數(shù)據(jù)(包括高精地圖數(shù)據(jù))的采集、存儲(chǔ)和商業(yè)用途需經(jīng)國(guó)家相關(guān)部門備案管理。只有滿足數(shù)據(jù)安全和隱私保護(hù)要求的智能網(wǎng)聯(lián)汽車產(chǎn)品才能進(jìn)入汽車公告目錄;制定過程審查制度,要求智能網(wǎng)聯(lián)汽車的制造和銷售企業(yè)建立完備的數(shù)據(jù)安全管理和軟件升級(jí)流程,借鑒互聯(lián)網(wǎng)信息管理制度,智能網(wǎng)聯(lián)汽車提供的數(shù)字服務(wù)內(nèi)容也需要接受政府部門的監(jiān)管和審查,并對(duì)所涉及的敏感數(shù)據(jù)及個(gè)人隱私數(shù)據(jù)出境問題作出明確的規(guī)定。
“建立準(zhǔn)入制度和備案管理是可行的,目前國(guó)外很多發(fā)達(dá)國(guó)家都是這樣做的?!比斡饌惐硎荆∪嚓P(guān)法規(guī),還要實(shí)現(xiàn)三個(gè)基本目標(biāo),一是數(shù)據(jù)采集使用要合法,車企不能以欺詐、誘騙、誤導(dǎo)的方式收集個(gè)人信息;不應(yīng)隱瞞使用消費(fèi)者個(gè)人信息的目的、方式和范圍;不能非法獲取個(gè)人信息。二是要正當(dāng),智能汽車上的不同功能或產(chǎn)品需收集多類消費(fèi)者個(gè)人信息時(shí),不應(yīng)強(qiáng)迫消費(fèi)者一次性全部同意授權(quán)。應(yīng)將消費(fèi)者作出的肯定性動(dòng)作,如書面授權(quán)、主動(dòng)勾選等作為特定業(yè)務(wù)功能的啟動(dòng)條件。三是堅(jiān)持必要性原則,車企收集的消費(fèi)者個(gè)人信息類型與實(shí)現(xiàn)產(chǎn)品或業(yè)務(wù)的功能應(yīng)有直接關(guān)聯(lián),應(yīng)嚴(yán)格按照消費(fèi)者授權(quán)同意的目的、方式和范圍處理消費(fèi)者個(gè)人信息。
數(shù)據(jù)顯示,一輛自動(dòng)駕駛汽車每天產(chǎn)生的數(shù)據(jù)量最高可達(dá)10TB。在汽車數(shù)字化趨勢(shì)越來越明顯的今天,對(duì)數(shù)據(jù)安全和個(gè)人信息安全的需求越來越迫切。報(bào)告顯示,從2016年到2020年,智能汽車信息安全事件的數(shù)量增長(zhǎng)了605%,其中針對(duì)智能網(wǎng)聯(lián)汽車信息安全攻擊的事件就達(dá)到155起。
“對(duì)智能汽車數(shù)據(jù)加強(qiáng)監(jiān)管有一定的緊迫性,但是因?yàn)槿狈ο嚓P(guān)經(jīng)驗(yàn),實(shí)施備案制管理也要逐步探索,分步實(shí)施,避免‘一刀切’的方式?!眳墙硎?,如果從健全法律角度看,一是新制定的法律法規(guī)一定要兼顧國(guó)家、社會(huì)、企業(yè)、個(gè)人的數(shù)據(jù)保護(hù),如果只保護(hù)個(gè)人有失偏頗;二是實(shí)行備案制,既要對(duì)企業(yè)進(jìn)行合規(guī)審核,檢查企業(yè)采集、管理、使用數(shù)據(jù)的規(guī)則,也要厘清對(duì)企業(yè)發(fā)生信息安全事故的責(zé)任。
在推動(dòng)法規(guī)建設(shè)的同時(shí),數(shù)據(jù)安全也涉及標(biāo)準(zhǔn)化問題。“除了法律法規(guī),建設(shè)智能汽車數(shù)據(jù)安全標(biāo)準(zhǔn)體系,在全球范圍內(nèi)都得到高度重視。”全國(guó)汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)電動(dòng)車輛分標(biāo)委副主任委員楊世春在接受《中國(guó)汽車報(bào)》記者采訪時(shí)介紹,歐美等發(fā)達(dá)國(guó)家和地區(qū)都在持續(xù)推進(jìn)相關(guān)的標(biāo)準(zhǔn)及法規(guī)建設(shè)。
近日,歐盟發(fā)布的增強(qiáng)未來工業(yè)戰(zhàn)略報(bào)告中,將完善智能汽車的網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)作為提升產(chǎn)業(yè)競(jìng)爭(zhēng)力的重要路徑之一。而美國(guó)公路和汽車安全協(xié)會(huì)也于近日提交了新的建議,推動(dòng)國(guó)會(huì)通過智能網(wǎng)聯(lián)汽車立法,以解決現(xiàn)有的信息及數(shù)據(jù)安全等問題。
智能汽車數(shù)據(jù)安全標(biāo)準(zhǔn)建設(shè),在國(guó)際范圍內(nèi)備受關(guān)注。去年7月,在聯(lián)合國(guó)世界車輛法規(guī)協(xié)調(diào)論壇第181次全體會(huì)議上,表決通過了智能汽車的車聯(lián)網(wǎng)信息安全等三項(xiàng)智能網(wǎng)聯(lián)汽車領(lǐng)域的重要技術(shù)法規(guī),并于2021年1月1日起實(shí)施。
目前,關(guān)于智能汽車數(shù)據(jù)安全問題的熱議正持續(xù)發(fā)酵?!爸悄芷嚺c智能手機(jī)的核心都是網(wǎng)絡(luò)與信息,手機(jī)能采集個(gè)人信息,智能汽車同樣能采集個(gè)人信息,關(guān)鍵是不能過度采集,不能逾越法律與道德的底線,才能有利于推動(dòng)智能汽車產(chǎn)業(yè)健康發(fā)展?!睍r(shí)蔚然表示,“保護(hù)個(gè)人信息和數(shù)據(jù)安全,既要健全法律法規(guī)、完善標(biāo)準(zhǔn)體系,也要提高全社會(huì)的自覺合法合規(guī)意識(shí),跨越數(shù)據(jù)安全鴻溝任重而道遠(yuǎn)?!?