汽车中的恶意软件
非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。
这通常表现为恶意功能的形式。
如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。
-
2025-11
中国大巴车制造商宇通公司出口到欧洲某些国家的电动大巴车安装了带有后门的软件,该后门让宇通公司可以 远程控制车俩甚至使车俩失效。
-
2025-10
吉普汽车强制对某些车型进行了一次 软件变更。此举不但没有正当性,而且也非常危险。
-
2024-09
起亚汽车设计了后门,这让起亚公司的服务器可以定位和控制汽车。车主也可以通过起亚服务器控制车辆。这个本身无可非议。不过,起亚自己也可以控制车辆就是奥威尔式的控制了,应该是非法行为。雪上加霜的是服务器有个安全漏洞,它让任何人都能控制 任何起亚汽车
许多人对这个安全问题很愤怒,但是这可能只是一个意外。起亚对卖出去的车还有控制权,这才让我们愤怒,而这肯定不是起亚无心插柳。
-
2024-03
通用汽车监视驾驶员,那些拥有或租用通用汽车的驾驶员;通用通过数据掮客把详细的驾驶数据交给保险公司。然后保险公司会分析数据,一旦他们认为数据代表 “危险驾驶” 时,他们就会加高保险费。把这些数据交给其他人而不是车主或租车主应该是犯罪。如果汽车属于租赁公司,那么租赁公司也不应该拿到这些数据。
-
2023-11
近来汽车开始提供让司机把手机连接到汽车的功能。此功能 会嗅探电话和短信,并把数据交给车厂和政府。
优秀的隐私法应当禁止汽车记录此类用户行为的数据。但是不能仅仅是 此类 数据——还应当包括大量其他数据。
-
2023-09
宝马已经 从让车主付费订购座椅加热功能的市场撤出。
消费者不买账。为他们的勇敢鼓掌!
宝马转而计划要求车主付费订购数字敌服务——这是由 “联网” 车辆执行的奥威尔式监控。
-
2023-09
在 Mozilla 的一篇文章中,他们调研过的所有车型都 没能通过他们的隐私测试。有些汽车制造商明确说会搜集包括 “性活动” 和 “遗传信息” 等数据。不必说搜集此类数据首先就完全违反了隐私权,有些公司甚至假定司机和乘客进车之前就同意了。特别是,特斯拉威胁说如果用户不同意数据收集,车子可能会 “无法操作”。
-
2023-07
旧金山市的无人驾驶轿车一直会记录视频。它使用内部和外部摄像头拍摄视频,而政府部门已经在秘密地收集这些内容。
正如监控技术监督项目(Surveillance Technology Oversight Project)所述,这些轿车正在 “载着我们直奔威权主义而去。”我们必须 规范 所有 录制可以追踪人们去向视频的摄像头,必须确保这些视频不被用于监控人民。
-
2023-04
特斯拉汽车会录制车内活动的视频,而且 公司员工可以观看并复制这些视频。至少去年他们还是可以这么做的。
特斯拉也许更改了安全策略让这些活动变得更难了。但是如果特斯拉可以拿到这些视频,那么就是因为他们早已计划让某些人在某些情况下可以使用这些视频,这显然是不公正的做法。制造可以拍摄乘车人视频或照片的车应该视为非法——也不能拍摄车外的人。
-
2023-04
通用汽车开始在其车辆上使用新的音视频系统,目的是 全面搜集乘车人在车内观看和收听什么内容以及他们的驾驶习惯。
这种新型的导航和 “驾驶辅助” 系统绑定了多种在线敌服务,而通用据此嗅探乘车人对此系统的所有交互行为。但是也不要太伤心,因为它的某些订阅服务免费 8 年。
-
2023-02
大众公司 跟踪每个司机,并将数据卖给第三方。但是它并不使用此数据为用户提供增强功能,除非用户愿意再付钱。
一辆载有婴儿的大众汽车被绑架,由于车主未订阅相关服务,大众拒绝透露该车位置。此事曝光后获得关注并引起广泛争议。
-
2022-11
黑客们发现 许多品牌手机有大量安全漏洞(仅以常规的概念来说)。
常规安全概念是指针对未知第三方的安全。我们更担心较广义的安全概念——针对制造商以及针对未知第三方的安全。以上发现的安全弱点显然也是可以被制造商利用的,它们还可以被政府要挟制造商来利用,,而制造商很难不合作。
-
2022-08
特斯拉 售卖一种附加组件功能,但是车辆驾驶员却不许使用该功能。。
这种活动依赖于一个后门,其本身就不公正。要求用户提前数年购买一个产品来避免将来的涨价就是一种剥削。
-
2022-07
特斯拉的非自由软件人为地 限制车辆的行驶里程,并向用户索要解锁里程的"赎金"。
这是汽车不能是 “互联” 的又一个缘由。
-
2022-07
宝马公司诱惑英国用户 通过订阅服务为新车购买内置的座椅加热功能。人们在购车是也可以选择购买此功能,但是买二手车的人则必须再向宝马付费才能远程启用座椅加热功能。宝马很可能是通过车内软件的后门操作的。
-
2022-07
特斯拉汽车软件的缺陷 导致骇客可以安装新的车钥匙、解锁车辆、开启引擎,甚至阻止实际车主进入车辆。
某骇客声称他能 禁用车辆安全系统并控制 25 辆车。
请注意,此文错误地把骇客当成 “黑客” 来用。 -
2021-11
几百名特斯拉车主 由于特斯拉的应用宕机而无法进入车子,其原因是该应用需要访问特斯拉的服务器。
-
2020-08
新型丰田汽车将 向 AWS 上传数据以便生成定制化保险增加额度,其依据就是和上传数据相关的驾驶行为。
请在购买 “联网” 汽车之前,确保你可以断开车载蜂窝天线和 GPS 天线。如果你需要 GPS 导航,你可以使用自由软件的导航和 Open Street 地图。
-
2020-07
BMW(宝马汽车)会通过全局后门远程 启用或禁用汽车的功能。
-
2019-12
如今,大多数现代汽车都会 记录并将各种数据发送给制造商。而用户几乎无法获取这些数据,因为这需要破解汽车的电脑系统,但这些系统一直是隐藏的,并运行着专有软件。
-
2019-12
随着技术公司开始在更多产品上配置麦克风,包括冰箱和汽车,它们同时也开始建立听写工厂,雇佣大量人工 听取对话 并调整语音识别算法。
-
2019-09
特斯拉用户声称,特斯拉 强制安装了削减电池续航里程的软件,而非更换有缺陷的电池。特斯拉这样做是为了避免履行其保修义务。
这意味着专有软件可能成为一种可以逃脱惩罚的伪证手段。
-
2019-04
大众汽车对其发动机电脑进行编程,检测美国环境保护署的排放测试,并在其余时间以高污染模式运行。在实际驾驶中,这些车辆的排放量超出标准高达35倍。
使用自由软件并不会阻止大众汽车以这种方式编程,但会让这种欺骗行为更难以隐藏,并赋予用户纠正这种欺骗的可能性。
前大众汽车高管正在 因此欺诈受审。
-
2019-03
特斯拉汽车会收集大量个人数据,并且 当车辆进入报废场时,驾驶者的个人数据也随之留在了车上。
-
2019-02
部分福特车型搭载的 FordPass Connect 功能,能够 近乎完全访问车辆内部网络。该功能始终保持与蜂窝电话网络的连接,并向福特发送大量数据,包括车辆位置。即便在拔掉点火钥匙后,该功能仍在运行,且用户反馈无法将其禁用。
如果你拥有这样一辆车,那么你是否通过断开蜂窝调制解调器或用铝箔包裹天线成功切断了它的连接?
-
2018-12
新的通用汽车 提供全局后门的功能。
每一个非自由程序都无法为用户提供针对其开发者的任何安全保障。而通过这一恶意功能,通用汽车更是明确地让情况雪上加霜。
-
2018-11
在中国,电动汽车必须配备一个终端,用于 将包括车辆位置在内的技术数据传输至政府运行的平台。实际上,制造商在收集这些数据作为其自身监控的一部分后,再将其转发至政府运行的平台。
-
2018-10
通用汽车会一刻不拉地 跟踪其“联网”汽车的收音机频道选择。
通用汽车并未获得用户的同意,但本可以通过将其偷偷塞入用户为某项数字服务或其他项目所签署的合同中而轻松获取。要求获得同意实际上形同虚设。
这些汽车还收集很多数据:聆听你说话,描绘你的运动轨迹,跟踪乘客的电话。所有 这些数据收集都应当被禁止。
但是,如果你真的想做到安全,我们必须确保汽车的硬件不能收集这些数据,或者汽车软件是自由软件,这样我们就知道它不会收集任何数据。
-
2017-11
人工智能驱动的驾驶应用可以 追踪你的一举一动。
-
2017-09
一些汽车里的差劲安全让人有可能 远程激活气囊。
-
2017-09
特斯拉使用软件来限制一些车辆里可用电池的份额,还使用 该软件的一个全局后门 来临时提高份额。
虽然远程让汽车“所有者”能够使用全部电池的能力对他们没什么害处,但是这个后门也会让特斯拉(可能由于收到某些政府的命令)远程控制车辆不能使用任何电池。或者可能会驱使车辆把乘客带到某个酷刑监狱。
-
2017-02
除此之外,汽车内部还配备了一个蜂窝调制解调器,会时刻向"老大哥"报告车辆的位置。如果你拥有这样一辆车,明智的做法是断开调制解调器的连接,以关闭这种追踪功能。
-
2016-11
奥迪的专有软件使用了一个简单的办法在排放测试中作弊:在车辆作出第一个转向之前一直使用一个特定的低排放变速模式。
-
2016-08
由于安全措施太弱,上百万大众汽车可以被轻易打开车门。
-
2016-07
装备了带有非自由软件计算机的汽车是 窥探设备。
-
2016-02
日产聆风内置了一个手机调制解调器,实际上任何人都 可以远程访问其计算机并更改各种设置。
之所以容易做到,是因为通过调制解调器访问该系统时没有身份验证。然而,即使它要求身份验证,你也无法确信日产没有访问权限。汽车中的软件是专有的,这意味着它要求用户盲目信任。
即使没有人远程连接汽车,手机调制解调器也会让电话公司能够一直追踪汽车的移动轨迹;不过,物理移除手机调制解调器是可行的。
-
2015-11
卡特彼勒车辆配备了 可远程关闭发动机的后门。
-
2015-08
安全研究人员发现,用于车辆追踪和保险的诊断加密狗存在一个漏洞,使他们能够通过短信远程控制汽车或卡车。
-
2015-07
骇客能够 远程控制吉普“联网汽车”。他们可以跟踪汽车、启动或停止发动机、激活或禁用刹车以及更多。
我们预计克莱斯勒和美国国家安全局也能做到这一点。
如果你有一个带着电话模块的汽车,禁用该模块是一个好主意。
- 2013-11
-
2013-06
特斯拉汽车允许该公司远程提取数据,并随时确定车辆的位置。(参看其 隐私声明 第二节 b 段和 c 段。)该公司表示不会存储这些信息,但如果国家命令其获取数据并移交,国家就可以存储这些数据。
-
2013-03
汽车中的专有软件 记录驾驶员的活动信息。汽车制造商、保险公司和其他人都可获得这些信息。
本文提到的收费系统案例,实际上并非专有监控问题。这些系统是对隐私不可容忍的侵犯,应当被匿名支付系统所取代,但这种侵犯并非由恶意软件造成。文中提到的其他案例则是由汽车中的专有恶意软件实施的。
-
2011-03
你有可能 音乐文件里的恶意软件获取某些车载电脑的控制权。通过收音机 也可以。更多信息,参看 汽车安全和隐私中心。