
前端時間,美國尤利西斯集團(The Ulysses Group)掌門人安德魯-路易斯在其Twitter上宣布尤利西斯成功入圍海軍采購清單。
?
這個新聞看似稀松平常,實則暗藏玄機。
?
事情還要從今年三月份說起,當(dāng)時尤利西斯表示,它幾乎可以實時跟蹤全球的每一輛汽車!或許其中就包括你的。
?
該公司向客戶提供“尖端的設(shè)備支持以及情報服務(wù)”,每月能夠在全球范圍內(nèi)訪問超過150億個車輛位置數(shù)據(jù),這些數(shù)據(jù)可以實時查看,也可以歷史查看。
?
你們信嗎?反正美國海軍是信了,就連美國國家地理空間情報局此前也和尤利西斯簽訂了四份合同。

?
1.數(shù)據(jù)是怎么拿到的?
?
如此龐大的數(shù)據(jù)是從什么渠道獲取來的?這是我們關(guān)注的重點。
?
眾所周知,汽車與互聯(lián)網(wǎng)的連接將產(chǎn)生位置信息、使用頻率、路況信息、通信服務(wù)等大量數(shù)據(jù)。一般情況下,這些數(shù)據(jù)會與汽車制造商、汽車零部件制造商共享。
?
除此之外,提供導(dǎo)航、信息娛樂、交通數(shù)據(jù)、停車數(shù)據(jù)等第三方服務(wù)商也有權(quán)限訪問位置數(shù)據(jù)。
?
如果尤利西斯能與制造商或服務(wù)商達(dá)成合作,那獲取位置數(shù)據(jù)就不是問題。
?
舉個例子,以色列的Otonomo同樣在運營汽車數(shù)據(jù)服務(wù)。該公司的價值在于通過重塑和豐富數(shù)據(jù),使應(yīng)用和服務(wù)供應(yīng)商能夠更快地使用數(shù)據(jù),從而提高價值。
?
Otonomo與16家汽車制造商建立了合作伙伴關(guān)系,擁有超過4000萬輛汽車的數(shù)據(jù)基礎(chǔ),寶馬集團就是其中之一。
▲Otonomo公司業(yè)務(wù)PPT
通過觀察Otonomo的客戶列表,我們可以發(fā)現(xiàn),寶馬的可用車輛為1200萬,地理位置覆蓋全球。寶馬產(chǎn)品與技術(shù)發(fā)言人奧列格·薩塔諾夫斯基曾表示,寶馬會定期向Otonomo發(fā)送“交通標(biāo)志、交通危險警告和交通流量信息”。
?
所以,我們完全有理由猜測,這些數(shù)據(jù)公司會出于情報或監(jiān)控目的出售位置數(shù)據(jù)。
?
2.數(shù)據(jù)收集類型及危害
?
如今,全球每年大約有1億輛汽車生產(chǎn),當(dāng)汽車與制造商、其他車輛、基礎(chǔ)設(shè)施及其車主之間的聯(lián)系越來越緊密時,你會發(fā)現(xiàn)遠(yuǎn)程信息處理技術(shù)將徹底改變情報收集方式,并在社會上創(chuàng)造新的研究領(lǐng)域。據(jù)估計,到2025年,100%的新車將在某種程度上實現(xiàn)聯(lián)網(wǎng)?—?— 每輛汽車每小時傳輸?shù)臄?shù)據(jù)超過25GB?!?br/>

?
這些數(shù)據(jù)中不僅包含車輛位置,還涉及車主名稱、聯(lián)系方式、支付信息、攝像頭畫面、導(dǎo)航歷史等敏感信息,車輛通過蜂窩網(wǎng)絡(luò)或Wi-Fi將這些數(shù)據(jù)回傳到服務(wù)器?;蛟S汽車制造商會承諾保證用戶數(shù)據(jù)的絕對安全,但你永遠(yuǎn)不知道獲得數(shù)據(jù)訪問授權(quán)的第三方機構(gòu)會拿你的數(shù)據(jù)去做什么。
?
一旦某些敏感數(shù)據(jù)作為情報信息落到像尤利西斯這類公司手中,很可能會造成國家機密泄露,因為尤利西斯與美國海軍、陸軍之間存在官宣的情報合作關(guān)系,絕對的細(xì)思極恐。
3.汽車數(shù)據(jù)安全展望
?
如今,市面上的大多數(shù)智聯(lián)汽車都已經(jīng)開始收集用戶數(shù)據(jù),阻止信息流動不太可能,規(guī)范數(shù)據(jù)的使用才是我們當(dāng)前需要努力的方向。
未來,或許會出現(xiàn)一種汽車數(shù)據(jù)管控API(或設(shè)備)來解決對數(shù)據(jù)可控、數(shù)據(jù)管理、數(shù)據(jù)安全方面的需求。
比如,當(dāng)車輛進入涉密區(qū)域后,可以:
?
● 屏蔽車輛的GPS信號
●對來訪者采集的視頻、圖像等數(shù)據(jù)進行管理,包括數(shù)據(jù)查詢、刪除、修改等;
●對訪問記錄可查詢,可監(jiān)控,能夠?qū)υL問者在區(qū)域內(nèi)的行駛軌跡進行歷史查詢和實時監(jiān)控;
●隔離訪問者對數(shù)據(jù)的直接操作,保證數(shù)據(jù)的安全性。
?
毫無疑問,汽車將成為下一個匯集大量數(shù)據(jù)的平臺,未來不僅會有更多的智聯(lián)汽車收集用戶數(shù)據(jù)、車輛位置數(shù)據(jù)、車輛行駛速度數(shù)據(jù)、車輛傳感器數(shù)據(jù),同時可能還要面臨更多種形式的入侵和攻擊,我們需要做好充足的準(zhǔn)備、采取充分的技術(shù)措施來應(yīng)對汽車數(shù)據(jù)泄露問題,保障國家機密的絕對安全。
?
4.車輛反監(jiān)視同樣重要
?
GPS跟蹤和竊聽是比汽車數(shù)據(jù)泄露更常見、更急需解決的問題。現(xiàn)在的GPS裝置體積小,續(xù)航久,同時還兼具竊聽功能,只需要把定位裝置放到人身上或者車?yán)铮涂梢詫崿F(xiàn)對目標(biāo)的位置追蹤與竊聽。
?
想要對車輛進行全面的安全檢測,必須配備專門針對車輛反監(jiān)視而設(shè)計的檢測設(shè)備。如配備光學(xué)鏡頭的車底觀察鏡,車體內(nèi)窺鏡,配備SIM卡探測器和光學(xué)鏡頭的履帶式機器人和配備遙控手柄的車底檢測機器人,以及可以提供與外界復(fù)雜信息相隔離的射頻信號屏蔽屋。
同時,還需要一支有專業(yè)檢測經(jīng)驗的團隊。車輛反監(jiān)視檢測對檢測人員的業(yè)務(wù)能力要求非常高,不僅要掌握防跟蹤、防竊聽檢測理論和各種專業(yè)設(shè)備,還要具備一定的車輛專業(yè)知識。
?
智信天一的車輛安全解決方案由多年的防竊聽、防跟蹤專業(yè)經(jīng)驗匯集而成,通過一系列有針對性的反制技術(shù)措施實現(xiàn)對車輛全覆蓋、無遺漏、零死角的檢查與防護,讓公務(wù)車輛的使用更省心、更安心,確保涉密談話乃至國家信息安全不被泄露。