
聯網車配對 app 擴大追蹤面:車主應檢查甚麼
美國東北大學研究人員聯同《Consumer Reports》測試 21 輛、來自 17 個車廠的較新型號汽車,以及 30 個相應手機 app,發現聯網車與其配對 app 所形成的資料流,可能把車主資料帶到多家第三方科技公司。測試涵蓋 Cadillac、Chevrolet、Ford、Lucid、Rivian、Tesla、Toyota 等品牌;19 輛受測車曾向至少一家第三方發送網絡流量,30 個 app 中則有 7 個把車輛識別號碼(VIN)、電郵、電話或精確位置等敏感資料交予與追蹤及廣告相關的第三方。
最需要留意的限制是,研究以美國市場的車輛、app 與監管環境為樣本,不能據此直接判定香港出售的同款車、香港帳戶或本地 app 版本有相同資料流向。研究呈現的仍是一個值得本地聯網車主參考的風險結構:車內 Wi‑Fi、GPS 和雲端帳戶已令汽車成為持續連網的終端;當車主再把 app 與車輛配對,遙控啟動、解鎖及尋車等方便功能,亦可能增加資料在車廠系統以外流動的節點。
配對 app 為何成為額外的追蹤入口
研究最具啟示的結果,在於研究人員把配套 app 與車輛配對後,接觸廣告及追蹤公司的程度約增一倍。這不代表每一次配對都會令相同資料外流,亦未說明每個品牌或每款 app 的實際風險相同;不過,它說明私隱評估不能只看汽車本身。車主通常會把車機視為資料來源,卻容易忽略手機 app 同時持有登入帳戶、裝置識別、通知權限及位置權限,因而可以成為另一個連接車主身分與用車行為的入口。
受測 app 所涉及的第三方包括 Adobe、ContentSquare、Google、Microsoft、Meta、Snap 及 Yahoo。研究指出,較令人擔心的情況並非單一資料欄位被傳送,而是同一第三方同時取得多種資料。若 VIN、聯絡資料與精確位置能被關聯,廣告商或數據經紀便可能建立更細緻的個人檔案;研究人員認為,這類檔案其後可售予包括保險公司及銀行在內的不同機構,車主的不同資料一旦被串聯,便較難切斷後續使用。
這也解釋了「已閱讀私隱政策」未必足夠。汽車 app 的介面通常集中展示續航、車門狀態、預約維修或遙控功能,資料處理卻可在登入、載入內容及跳轉網頁時發生。《Consumer Reports》獲部分車廠告知,app 內有些連結會在外部網頁開啟,這些網頁可能設有收集客戶資料的 cookies;而研究指駕駛者沒有獲得相關通知。對用家來說,資料究竟由原生 app、外部網頁還是供應商套件蒐集,分別未必改變結果:知情與控制權仍然不足。
便利功能與資料最小化的取捨
遙控解鎖、遠端啟動、即時定位及車況通知之所以有吸引力,是因為它們需要 app、車輛與雲端持續交換資料。要提供「車在哪裏」或「門有沒有鎖上」這類答案,系統自然要處理位置、車輛狀態和帳戶關係;因此,完全停用連網功能可能犧牲不少日常便利。研究同時指出,消費者要避開有關資料收集相當困難,除非不使用車輛,或放棄使用遠端啟動、解鎖等功能,這正是聯網車私隱問題最現實的一面。
不過,功能所需的資料,不等於每一個第三方都需要接收可辨識車主、車輛和精確位置的組合。從研究結果可作出的合理分析是,車廠與 app 開發商應把「令功能可運作」和「量度、分析、廣告或跨網站追蹤」分開處理,並以資料最小化原則限制供應商可取得的欄位、保存時間及再使用方式。這是對研究模式的分析,不代表受測公司均採取了相同技術架構或有意把資料用於同一目的。
研究人員曾把結果交予不同車廠,並稱除 Honda 外,其餘車廠多把責任指向其他一方,部分亦歸因於消費者。Honda 在得悉結果後改善其資料收集做法,並要求供應商 Amplitude 刪除已取得的所有地理位置資料。這項回應至少顯示,第三方資料流並非完全不可改變;但它也反映責任鏈很長,車廠、app、分析供應商、外部網頁和廣告技術公司都可能參與其中,單靠車主逐一理解並拒絕,實際上相當吃力。
車主可先做的私隱檢查
對香港 Tesla、Toyota、Ford 或其他聯網車主而言,較穩妥的做法是先把這項美國研究當作檢查清單,而非品牌風險排名。先在手機的系統設定查看該車廠 app 已獲授予甚麼權限,尤其是精確位置、藍牙、相片、通訊錄及背景更新;只有在功能確實需要時才保留權限。定位若只為尋車或行程服務所需,可考慮改用「使用期間」而非長期背景存取;但改動前要理解這可能令部分自動通知、遠端功能或數碼車匙失效。
其次,登入車廠帳戶後應查看私隱、同意、行銷偏好和已連結服務的頁面,特別留意是否可選擇退出個人化廣告、數據分享或非必要分析。購車時由銷售人員、二手車主或家庭成員建立的帳戶,也應確認現時誰仍有車輛存取權。若賣車、轉讓車輛或更換手機,應依車廠流程移除舊裝置與舊帳戶的配對,並檢查遙控解鎖、數碼車匙及家庭共享權限是否仍然有效,免得便利功能變成不必要的存取入口。
車主亦可避免從來歷不明的訊息直接點入所謂車輛優惠、續保或召回連結,改由官方 app 或官方網站內的入口處理。研究提到 app 內連結可能開啟帶有 cookies 的外部網頁,這並不等於所有外部頁面都有不當收集資料的情況,但用家應把「官方車廠 app 內顯示」與「資料只在車廠內部處理」分開看待。若 app 的私隱設定講法含糊,保留畫面紀錄、向車廠查詢哪些資料會交予第三方及可否退出,會比單純刪除 app 更有針對性。
下一步看透明度能否跟上連網功能
這項研究的價值,在於把焦點由單一車廠是否「有收集資料」,推進至整個配對生態如何把資料拼合。對車廠而言,日後較受考驗的是能否清楚說明哪些功能必須處理哪些資料、哪些合作夥伴會接收資料,以及車主如何在不完全放棄遙控功能下作出選擇。對監管與消費者保障機構而言,app 內外跳轉、cookies 和供應商分析工具造成的通知缺口,也會是值得追蹤的範圍。
香港車主現階段不宜把美國受測結果直接套用到本地每一款車或 app,但亦毋須等到出現個別事故才檢查帳戶與權限。隨着更多車輛把車匙、位置、保養與付款服務集中到手機,最先受影響的往往是頻繁使用遙控及定位功能的人。下一個值得觀察的變化,是車廠會否把第三方資料分享、退出選項與外部網頁追蹤,寫得足夠具體,讓車主能作出真正有資訊基礎的選擇。
延伸閱讀
AI 輔助說明: 本文由 AI 協助整理,並經兩輪獨立自動品質審核;資料及連結仍以原始來源為準。
參考來源
- TechCrunch — Your car and its mobile app are probably handing over all kinds of data to tech companies — original report
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







