切断电源、锁上车门,再关闭手机里的定位开关,一套完整的动作下来,你一定以为已经彻底屏蔽了所有被窥探的通道。
可就在你转身离开停车场的那一刻,你的爱车,那台为你自动泊入车位的智能机器,却正在将你精确到厘米级的坐标,悄无声息地传向了云端......
近日,某品牌车主向媒体投诉,车辆APP存在隐私权限漏洞:车主手动关闭授权账号的位置信息权限后,被授权账号却仍可通过泊车代驾辅助功能查看车辆的实时定位。
发生这样的事情,车主完全有理由愤怒。因为这个或许正是他选车时特别在意的泊车功能,现如今却扮演着一名“定位间谍”的角色。更让车主无语的,是他以为自己关闭的是“分享”,谁曾想关闭的仅仅只是“通知”而已。
1
技术黑箱:明为功能授权,实则数据通道
自动泊车,原本是为了解决“停车难”而生的一项辅助功能。其技术逻辑依赖于环境感知,通过超声波雷达、摄像头、毫米波雷达等硬件的协同工作,从而“帮助”车主识别车位、规避障碍、规划路径。可既然是感知,必然伴随着定位。
在车端系统架构中,定位服务并非独立模块,而是嵌入在“环境感知—路径规划—执行控制”链条中的底层能力。当用户启用“遥控泊车”或“无人代客泊车”时,系统必须实时获取车辆在停车场中的绝对坐标,才能完成“从入口到车位”的导航。
问题的关键,出在了这个“必需”的定位请求,从未被设计为“可开关”的独立权限。
一旦用户对“功能授权”选择了“yes”,那么则意味着即便是用户关闭了“位置访问”权限,却仅仅屏蔽的是地图App或天气App的调用,却无法阻止泊车模块通过系统底层接口“拿走”你的坐标。
至于网上流传的那个“某车企内部处理聊天记录”,我们大抵是不信的。因为这个所谓的“BUG”并非是某种技术缺陷,而是当下智能汽车功能设计哲学的倒置。几乎所有的智能汽车功能,均遵从一个统一的大原则:功能优先隐私,体验压倒知情。
而造成这一“设计哲学”的主因,一方面是因为大多数的车企都认为,用户对于“定位隐私”,至少大部分人并没有那么较真。而另一方面的原因则出在了用户层面。
2
用户认知错位:你以为它关闭了
当下,汽车消费者们对智能汽车的权限管理,存在着一种“安全幻觉”。当用户在设置中看到“定位权限:已关闭”,他会自然联想到,“我的位置不会再被任何功能获取。”
但事实情况,并非如此。
我们几乎没看到有哪家车企会在交互界面明确提示:“泊车功能需持续获取位置,关闭定位将导致该功能失效。”这也造就了用户产生了较大的认知错位,他们非主观意愿的沉默,构成了对于定位权限的默示授权。
用户以为自己授权的仅仅是“让车自己停进车位”,实则在他们并不知情的情况下,却主动授予了“让车持续报告你在哪里”的数据通道之开启钥匙。
事实上,当下的许多智能汽车“功能授权”背后,均存在着类似的用户认知错位。车主们或许是想不到,也可能是想到了但不愿意相信,自己选择的品牌,挑选的车型,会通过一次简单的功能授权,带给他一场精心包装的“局”。
3
并非孤例,而是“通病”
事实上,这位车主的遭遇,绝非孤例。当下任何一家的主流汽车品牌,只要搭载了泊车辅助功能,都多少存在着“权限模糊化”与“数据采集无边界”的共性问题。
我们查询了相关类似的案例后发现,有很多品牌都曾经或是目前仍然陷在了“隐式授权”的泥潭里。
哪吒汽车APP违规收集设备标识符
7月2日,据工信部发布的《关于侵害用户权益行为的APP(SDK)通报》(2026年第4批,总第57批)显示,哪吒汽车APP 6.4.2版本被点名存在“违规收集个人信息”行为。
具体包括:强制收集设备识别码(如IMEI、Android ID、IDFA、MAC地址等);频繁、过度索取权限;超范围收集个人信息(如已安装应用列表、通讯录等);即使更换手机号或注销账号,仍可通过设备指纹持续追踪用户。
该通报要求哪吒汽车在2026年7月15日前完成整改,否则将面临下架处理。
某品牌车主质疑的是“功能模块绕过用户权限开关”获取定位;而哪吒则是“APP功能模块绕过系统权限管控”获取设备指纹。二者本质上均为以服务之名,行数据捕获之实,且都没有独立授权机制。
丰田云平台十年公开车主位置数据
功能绕开权限的问题并非只发生在中国车企的身上。
2023年5月,丰田汽车发布官方公告:因云服务配置错误,自2013年11月至2023年4月,约215万日本车主的车辆数据处于公开可访问状态,包括:车辆底盘号、车载设备ID、实时位置信息;行车记录仪视频(2016–2023年期间)。
任何人均无需登录即可通过公开链接查询上述数据。丰田承认,该漏洞源于“功能依赖的数据存储系统未实施访问控制”,即:为支持远程诊断、泊车记录回放等功能,系统默认开放数据读取权限,却未设置身份认证层。
如果说中国车企大多都是“功能调用隐性获取定位”,那么丰田此举则是“功能依赖的数据系统默认开放访问”。二者均未将“数据访问”作为独立权限项进行控制,而是将其作为功能运行的默认附属行为。
假如只是“违规收集和公开数据”倒也罢了,还有更夸张的是车企靠出售信息而盈利的。
通用汽车出售驾驶数据获利2000万美元
今年5月8日(当地时间),美国加州总检察长罗布・邦塔宣布,通用汽车公司已同意支付1275万美元(约合8679万元人民币)民事罚款,以了结其未经车主充分同意非法出售驾驶数据的指控。
调查显示,2020年至2024年间,通用汽车通过旗下OnStar紧急救援与导航系统,秘密收集并出售了数十万加州车主的个人信息和驾驶数据,从中获利约2000万美元(约合1.36亿元人民币)。
这些高度敏感的数据包括:车主姓名、联系方式、精确地理位置信息(可追踪日常行踪)、驾驶行为数据(如急刹车、深夜驾驶、超速等习惯)。
据悉,通用汽车将这些数据出售给了威睿思分析公司和律商联讯风险解决方案公司两家数据经纪商,而这些公司计划将数据用于帮助保险公司制定保费标准。
无论是中国车企的“功能绕过权限”,还是跨国车企们普遍存在数据泄露风险,均反映出智能汽车时代下,车企在数据采集、存储与管理方面面临的严峻挑战,同时也凸显了加强信息安全机制的重要性。
4
你授权的是泊车,他们要的是轨迹
说回此次车主投诉的“泊车功能”。虽然车主授权的或许只是“自动泊入”而已,但车企收集到的,却不止于此。
它们收集到包括但不限于“你每天几点去公司、几点去商场、停在哪一层、停留多久”等等一些列的用户行为画像。而这些数据,对于它们而言除了可用于完善泊车辅助功能之外,还有可能被用于“它处”。
正如通用汽车出售驾驶数据一样,这些用户行为画像可能被用于保险定价:假如你常停地下车库?那么风险相对较低,可能带来保费下调等。
除此之外,还可能被用在广告推送和商业分析等领域。举个简单的例子,相信大家都曾有过这样的经历:当你的车辆刚在商场B2层停放完毕,附近餐厅的广告便已精准推送至你的手机里。
的确功能是泊车,但数据是轨迹,变现才是生意。
马曰:
智能汽车的“权限黑洞”,本质上并不是某个App的偶发性Bug,而是整个行业对“用户主权”的系统性漠视所致。当车企将“功能体验”置于“知情同意”之上,当“技术便利”凌驾于“数据尊严”之时,每一次看似贴心的自动泊车,都可能是一次无声的定位监听。
而类似的“权限黑洞”无疑揭示了当下大部分车企均在用便利包装控制,用功能掩盖采集的事实。我们除了鼓励用户勇敢捍卫自己的权益之外,也呼吁相当的监管部门,必须明确:任何功能调用敏感数据,都必须独立授权、独立审计、独立可撤回。
否则,这样的“权限黑洞”始终都会深不见底,智能汽车也只会拉远和消费者之间的距离。
版权声明:本文部分图片源自网络
如涉及版权问题,请作者持权属证明与本公众号联系
如需转载请向本公众号后台申请并获得授权
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.