駭客掌控你的車?車聯網越發達 你去哪?聽啥歌?全都被記錄

你開車時,會使用Apple Carplay或是Android Auto嗎?這是手機大廠研發出的汽車共生系統,確實相當方便,整合不少了APP,或是車商推出的ConnectedAPP,你去了哪裡,或是聽什麼音樂,它一直都在蒐集資料,甚至上載到他們的中控平台,美國有研究指出,25家車商蒐集了個資,但用去哪沒人知道,或是有駭客入侵怎麼辦?資安專家就指出,科幻片曾有的駭客掌控你的汽車這件事,確實可能會發生。

圖/TVBS
圖/TVBS

發動引擎一坐上車,手機自動連上車用電腦。想去哪輸入導航,就立刻為你指引路線。

語音導航:「行駛200公尺後,向右轉。」

當你使用網路,連接任何app介面,它隨時隨地都在蒐集你的資料。車用電腦也可能同步記錄ing。

Sanji Noir媒體網站總編黑侍:「他們比較像是蒐取大數據去進行分析,而這個分析並不會有個人的針對性,而是它是要統整所有的數字,對於車輛的一些認知,或者是說在使用上面,給你一些比較實用,未來可以推出的一些功能。」

而且同樣的你什麼時間,去了哪,甚至聽什麼音樂,不僅app都有軌跡,甚至車用電腦也可能會上載你的使用習慣。手機大廠推生出崁入汽車的共生系統,Apple Carplay或是Android Auto,車主們都能感受到它的便利性。

或是各家車廠推出的Connected APP,你很方便的可以記錄,車的位置,想要遠端發動它也可以。

忘了上鎖也能遠端遙控,或是記載你的行事曆。

Sanji Noir媒體網站總編黑侍:「或許大家可以考量80、90年代的車款,我覺得當然這個是開玩笑話,如果以現代的車款來講,我個人認為,我們必須要特別去注意的一環,是這輛車第一個,它到底可以提供的功能性,達到什麼樣的程度,因為你如果功能性越來越廣泛的話,你可能被蒐集到的資料,相對來講也會越多。」

因為美國有非營利組織調查了25家汽車品牌的隱私權保護措施,發現多數車商都會蒐集各資,但這些資料用在哪裡,沒人知道。儘管是大數據的統計,相關單位就認為應該要有好好管控。不能讓這資料被出售或是共享。

尤其像特斯拉一接上維修電腦,雲端後台你曾經在這台車做了哪些動作,開了後車門,副駕有坐人,繫上安全帶,甚至車上的那個鏡頭,隨時盯著你的一舉一動。

電動車維修廠業者Jeff:「最多車主們會去在意的就是,他要去看你的有沒有握方向盤,或是你的眼睛有沒有看前面,你的一個視覺動作,特斯拉可能為了避免責任的一個追究,他們就要去,去做一個所謂的自動駕駛的一個紀錄,那這些鏡頭上的一個錄影的畫面,會因為你不小心發生了意外,然後它就會去做一個第三方的儲存,那儲存在哪裡,這目前特斯拉也沒有對外公佈。」

雖然隱私權可以限制,你要透露給車廠哪些資料,但當你連上網際網路的那一刻,真的還有隱私嗎?

電影玩命關頭就曾經有這一幕。

電影玩命關頭8預告片:「她是最頂尖的高科技恐怖分子,這整座城市有好幾千輛車子,此時此刻,全都在我掌控中。」

大反派莎莉賽隆遠端遙控,停車場裡的汽車,想去哪就去哪,專家也說不要以為電影裡演得很浮誇,最快2030年這種情況,就可能會上演。

台灣科技大學資訊管理系教授查士朝:「因為現在有很多的車子,它具有這個可以彎道巡航等等,因為它方向盤可以被控制,所以當有這樣的功能的車子的時候呢,那它可以送訊號,那個駭客可能透過,不管是無線的連線或者是你的無線充電,或者是你的那個所謂的車用的影音系統,或者是你的手機,那這個本身來講就有可能連接到你的車子,那之後呢那它就有可能去對你的車子,去進行一些操控的這樣的事情,那當然基本上偷車這個是,其實是第一個比較直覺的這個危險。」

2015當初的駭客大會已經示範過,可以駭入汽車,像是電動機車連接網路後,同樣可以直接被發動。當有網路科幻片情節就可能會上演,教授也分析,可能的方式分為三種,駭客直接掌控車輛,或是攻擊周邊的紅綠燈監視器,發送錯誤訊息,最後直接是駭入主伺服器,給錯的指令讓車用電腦做出錯誤判斷。

雖然下載Connected app前,都會先告訴你隱私權設定,通常你我都不會注意看,一使用了,隱私其實就被看光光,想保密,以目前的3c科技發達年代,恐怕就是回到原始時期,連網路都不用。

更多 TVBS 報導
全球果迷注意!駭客偽裝蘋果發釣魚訊息 一點「帳號秒被盜」
泰勒絲演唱會購票個資被駭 遭勒索百萬美元贖金
蘋果、谷歌過於強勢!法拉利將放棄「1原廠配備」
KakaoTalk「6.5萬用戶」個資遭駭 被重罰3.6億