kaiyun·中国大陆(官方网站)-专属登录入口

“失控”的二手车-kaiyun

最新动态

“失控”的二手车

  试想一个场景,当你驾驶汽车行驶在马路上,车辆突然毫无征兆地熄火,甚至都无法停靠路边,内心会有多么郁闷。但当你再得知车辆突然熄火是由于人为操作,郁闷将随之化作恐惧,进而升级为满腔愤怒。

  近期,深圳市龙岗区人民法院审理了一起远程“劫持”车辆案件。案件中,该车原车主通过手机定位、解锁、启动、远程断油等一系列操作,操控已不属于自己的车辆。这一行为不仅威胁到继任车主的财产安全,还威胁到其人身安全。让人不禁要问:智能时代,前任车主与继任车主如何交接权益、二手车用户的权益应该如何得到更好保护?

“失控”的二手车(图1)

  2025年1月,深圳车主林先生驾驶二手奔驰车在高速行驶中突遭强制熄火,险酿车祸。原来林先生所购买的是一辆抵押二手车。原车主赖某通过定位获知车辆位置,并遥控启动车辆,授意代驾司机将车开走。随后,林先生发现车辆被盗,并通过定位找到车辆开回。在此过程中,赖某发现车辆发生移动,遂多次通过手机遥控,让车辆多次执行远程熄火动作,以阻止林先生将车辆取回。事后,赖某自行投案。

  深圳市龙岗区人民法院审理认定,赖某的行为构成盗窃罪和以危险方法危害公共安全罪,对其数罪并罚,决定执行有期徒刑四年,并处罚金6000元。

  针对上述案件,中国电子技术标准化研究院网安中心汽车数据安全负责人、中国网络安全产业联盟汽车网络安全工作委员会秘书长张骁,在接受《中国汽车报》记者采访时分析指出,赖某能够远程控制车辆熄火,很有可能是其在购车后自行安装了控制软硬件,例如加装远程断油断电控制器,能够通过联网控制模块进行远程控制。值得注意的是,此类改装会带来极大的行驶安全风险,甚至是危害公共安全的风险。

  360数字安全集团漏洞研究院相关安全专家(以下简称“360安全专家”)也表示,赖某的行为应该是在车内埋设了能够远程下发车辆控制指令的装置,并通过这个装置实现了原厂功能所没有的车辆遥控熄火功能,导致车辆行驶过程中熄火。

  正如上述专家的判断,奔驰中国在回应该案件时表示:“梅赛德斯-奔驰品牌车辆的所有远程控制功能均须通过车辆信息与车主个人信息匹配,并通过车主本人授权及严格后台认证后才可激活使用。车辆在静止状态下,原厂配置的远程遥控功能仅可实现车门解锁、发动机预启动、空调预启动等远程操作。而预启动车辆只有在检测到物理钥匙或经授权的数字钥匙后,才能实现上路行驶。另外,奔驰车辆在行驶状态下,原厂配置的所有远程遥控功能均不可使用。所以,行驶中的奔驰车辆无法进行遥控熄火。”

“失控”的二手车(图1)

  记者调查发现,国内多家电商平台上都有销售一种名为“汽车远程断油”的设备,不仅具备GPS定位功能,还号称可以实现远程断油断电,价格从几百元到上千元不等。这种设备一般主要是金融公司、租赁公司加装在旗下运营车辆上,用于监控车辆状态,也有少部分个人加装,目的都是为了防止车辆被盗。但同时这些设备也被一些不法之徒使用,给车主正常用车带来麻烦。比如,2023年上海市青浦区检察院以涉嫌诈骗罪对黄某等7人提起公诉。犯罪嫌疑人利用“高薪招聘、低价租车”为诱饵,精心布设骗局,将网约车司机引入“套路租车”的陷阱,非法侵占司机的押金。他们在租车合约中暗藏苛刻营运指标,将车租给司机之后,以发生交通违法罚单、完不成任务等理由,给出租的车辆安装远程遥控断电断油装置,以此控制车辆,刻意造成租车人违约,非法侵吞租车人的押金。

  智能汽车行业专家于兆会告诉记者,网上能买到的这些装置处于灰色地带,是在厂家没有授权的情况下调用了即时车辆信息。如果厂家出手限制,这些装置将没有生存空间。但目前厂家并没有足够的精力进行整顿。他建议,相关部门应该对上述装置的性质进行界定,并进行管理,毕竟此事关乎车辆财产安全和驾驶中的人身安全。

  360安全专家表示,智能网联汽车的出现,让车辆和手机有了更多的联动空间,在新车型上,数字钥匙功能几乎成为标配。但在二手车交易中,车辆的“数字权益”往往被车主忽视,新任车主对车辆的相关智能功能可能并不知情,导致车辆在转卖过户之后,车辆的数字钥匙仍然绑定在前车主的账号中。此时原车主可以通过数字钥匙应用随时获取车辆的位置信息,甚至对车辆进行远程解锁和控制。

  在二手车行业实践中,车商会在收车后对车载娱乐系统进行信息清除或重置,但是不会也不能对车主账户以及数字钥匙权益做更多的操作。目前想要进一步保障车主隐私和权益,还是要依靠车主自身安全保障意识的提升。

  他建议,想要避免此类数据安全问题,车主应当在车辆交接后及时换绑。现在车载娱乐系统中也有很多应用,如果原车主不加注意,这些车载应用其实也残留着原车主的个人信息,存在着数据泄露的隐患,如交管12123、车险App、加油服务等都与车辆绑定,会涉及到一些车Kaiyun平台官方辆所有者信息更新的问题。

  不过,此前也出现过继任车主更换车载系统绑定困难的报道,车企出于保护原车主权益的原因,可能会对换绑操作进行严格限制,导致换绑操作既麻烦又缺乏统一的流程。

“失控”的二手车(图1)

“失控”的二手车(图4)

  张骁提醒消费者,二手车交易过程中,存在用户账户未与车辆权属同步变更风险。用户服务与个人信息强关联,不仅能体现车况,更能反映个人信息。车辆二手交易多注重车辆权属转移,忽略App账户与车辆绑定的情况时有发生,车辆完成过户后,与之绑定的增值服务(如原车主的App账号和服务)并不能自动转移。如果新车主未完成账户权限转移,原车主仍可能通过App访问车辆状态、查看车内情况或定位车辆,例如虽然原则上座舱数据默认车内处理,但为实现远程查看、云存储等功能,座舱音视频可向用户App传输,则前任车主可能查看继任车主车内情况或车辆位置,存在个人隐私泄露和汽车财产安全风险。

  二手车交易后,还可能存在隐私泄露风险,一是前任车主隐私泄露,例如前任车主未及时初始化汽车车机设置,继任车主可能了解前任车主驾驶习惯,或查看存储在车机的车内音视频等个人信息。二是继任车主隐私泄露,例如前任车主可能授权了位置轨迹、车内音频等敏感个人信息处理权限,继任车主若未初始化车辆设置,则个人信息收集授权可能沿用前任车主授权,在继任车主不知情的情况下将个人信息提供给企业进行处理,继任车主可能在没有防范或没有察觉的情况下被收集了个人信息,导致隐私泄露。

  在二手车交易过程中,伴随着汽车产品权属转移的同时,消费者应加强对可控车账户权限转移的重视程度,车商也应提供便利安全的账号控车权限转移机制,同时探索完善包括二手车交易在内的智能化产品的数据清除标准,未来二手车交易时对车端个人信息的清除,可参考全国网络安全标准化技术委员会(TC260)正在受委托组织制定的强制性国家标准《数据安全技术电子产品信息清除技术要求》,对车端存储的座舱数据、位置轨迹数据等进行彻底清除,保护前任车主隐私。

  360安全专家告诉记者,智能终端设备由于二手交易行为导致的数据安全是一个长期存在的问题,广泛存在于手机、电脑等二手设备交易中,而伴随着智能化浪潮,汽车则成为新型的风险点。其实监管机构也注意到了这些问题,比如在2026年即将实施的《GBT 44464-2024汽车数据通用要求》的5.7章节,要求“在个人请求删除敏感信息时,汽车数据处理者应在10个工作日内完成删除”。这可以有效保护车主的账号数据安全。

  对于老车型,可行的方式是推动一个多方参与的制度,比如在办理二手车过户时,车管所作为见证人,按照车企提供的资料和步骤,现场见证车辆的数字账号换绑,保障前任车主和继任车主的数据安全权益。

推荐新闻
标签

联系我们

第一时间了解我们的新产品发布和最新的资讯文章。
kaiyun信息科技有限公司成立于2005年,是一家高新技术企业,位于广州市 “天河智慧城”,经营范围包括数据中心机房建设咨询、设计、施工、运营维护、集成研发、智能化工程、 机电安装工程、空调安装、暖...

您有什么问题或要求吗?

点击下面,我们很乐意提供帮助。 联系我们
Copyright © 2025 kaiyun信息科技有限公司 版权所有    粤ICP备15117823号-1