web-dev-qa-db-ja.com

レンタカーでAndroid autoを使用する

私は仕事で頻繁にレンタカーを使い始めており、Android autoは、明らかに一般的になりました。レンタルする車の多くはそれを内蔵しています。それは短時間でも私に役立つかもしれませんレンタカーの期間ですが、私はためらっています。他人の車での使用に関連する可能性のあるエコシステムまたは潜在的な情報セキュリティリスクに精通する前に、これを使用したことはありません。それは、私の質問の範囲です( s):

レンタカー/共有車両でAndroid autoを使用することの潜在的なリスクは何ですか?)潜在的なリスク、特に、あらゆる車両のリスクを最小限に抑えるために実行できる手順はありますか?私の電話からの情報(私の電話に関する識別情報を含む)は、他の誰かが見つけるために置き去りにされていますか?

6
Conor Mancone

私はAndroid Autoを熱心に使用しています。私はこのソフトウェアのすべての内部と外部を調査し、以前に自分自身のいくつかのセキュリティ調査を行いました。うまくいけば、私の発見を共有することで、心が安らぎ、レンタルとAndroid Autoを楽しむことができます。 =)

もしあれば、レンタカー/共有車両でAndroid autoを使用する潜在的なリスクは何ですか?潜在的なリスク、特に私の電話からの情報(私の電話に関する識別情報を含む)が他の人に見つかる可能性を最小限に抑えるために実行できる手順はありますか?

このWebサイト によると、そのソースは信頼でき、検証可能であり、ソフトウェアが携帯電話から保存する唯一のものは、USB経由で提供されるIDです。これにより、ソフトウェアは、特定のデバイスで起動する必要があるシステムを正確に把握することで、より適切にサービスを提供できます。例えば; iPhoneがIDを提供し、ソフトウェアがそのIDをApple CarPlayに関連付けます。Android電話を使用している場合、ソフトウェアは電話のIDをAndroid Autoに関連付けます。

また、ウェブサイトは、「マルチメディアシステムの工場出荷時のリセット」を通じてデバイスIDを削除できることを指摘しています。これは、悪意のある人物が電話IDを失うリスクを軽減するための良い方法かもしれません。 (それをリスクと考える場合)

ただし、Android Autoに接続すると、Bluetooth経由でスマートフォンをペア設定するかどうかを尋ねられる場合があります。これは、Android Autoソフトウェアとは異なり、さまざまなセキュリティ上の脅威をもたらす可能性があります。多くの場合、車両に組み込まれているBluetooth対応メディアデバイスは、携帯電話から特定の情報をダウンロードするよう要求します。この情報は、あなたの後に車を借りる人とだけ共有するのは快適ではないかもしれません。ウェブサイトによると、「車のBluetoothシステムが収集する情報の量はBluetoothモジュールによって異なりますが、通常、数千の電話番号ではなくても数百の電話番号のストレージがあります。」したがって、結論として、Bluetooth対応のリスク要因はインストールされているモジュールによって異なりますが、車とのBluetooth接続を許可しない限り、問題ありません。

潜在的なリスクを最小限に抑えるために実行できる手順(つまり、電話帳と電話IDの漏洩)

  1. 「マルチメディアシステムの出荷時設定へのリセット」により、自動車のソフトウェアから携帯電話のIDを消去することができます。これを行う方法は製造元によって異なるため、特定のシステムでそれを行う方法をオンラインで検索することをお勧めします。
  2. Bluetooth経由で接続するために行われるすべての要求を必ず拒否してください。

そしてそれはそれであるはずです!これがお役に立てば幸いです。

4
xorist