Автомобили с Wi‑Fi и GPS вновь уличили в передаче данных о своих владельцах

Согласно новому исследованию учёных из Северо‑Восточного университета, современные автомобили, оснащённые технологиями связи (такими как Wi‑Fi и GPS), собирают огромные объёмы данных о своих владельцах и затем передают их технологическим компаниям.

Ранее на эту тему уже проводились многочисленные расследования и подавались судебные иски. В том числе, их авторы жаловались на факты сбора данных о поездках и их передачу третьим сторонам, включая страховые компании. Однако данное исследование демонстрирует масштаб проблемы и показывает, насколько сложно потребителям избежать такого сбора данных, не отказываясь от использования самого автомобиля или его удобных функций — например, дистанционного запуска двигателя или разблокировки дверей.

Исследователи совместно с организацией Consumer Reports протестировали 21 автомобиль последних моделей от 17 автопроизводителей, включая бренды концерна GM (Cadillac и Chevrolet), а также Ford, Lucid, Rivian, Tesla, Toyota и другие. Они также проанализировали 30 сопутствующих мобильных приложений, чтобы «понять, как экосистема подключённых автомобилей влияет на конфиденциальность данных». 

Выяснилось, что данные передаются таким технологическим компаниям, как Adobe, ContentSquare, Google, Microsoft, Meta*, Snap и Yahoo.

19 из 21 протестированного автомобиля отправляли данные как минимум одной сторонней компании, а семь из 30 приложений делились конфиденциальной информацией — такой ​​как идентификационный номер транспортного средства (VIN), адреса электронной почты, номера телефонов и точные координаты местоположения.

Зачастую ситуация усугублялась тем, что одной и той же сторонней компании передавались различные виды информации; такая схема позволяет рекламодателям и брокерам данных формировать подробные профили потребителей. Избавиться от подобных профилей бывает крайне сложно, поскольку они перепродаются множеству других компаний, включая страховщиков и банки.

При сопряжении сопутствующего мобильного приложения с автомобилем объём данных, доступных рекламным и аналитическим компаниям, фактически удваивался.

Исследователи ознакомили автопроизводителей с полученными результатами, однако все они — за исключением Honda — попытались переложить ответственность на других, зачастую обвиняя самих потребителей. Honda же приняла меры по совершенствованию методов сбора данных и потребовала от своего подрядчика — компании Amplitude — удалить все полученные сведения о геолокации.

Представители ряда автопроизводителей сообщили организации Consumer Reports, что некоторые ссылки в их фирменных мобильных приложениях вели на сторонние веб‑страницы, которые могли использовать файлы cookie для сбора данных о пользователях. Независимо от того, каким именно образом осуществлялся сбор этой информации, водителей об этом не уведомляли.

Ещё в 2023 году американская компания Privacy4Cars выпустила инструмент под названием «Отчёт о конфиденциальности транспортных средств», который показывает, сколько информации передают транспортные средства своим производителям. Журналисты Wired с помощью него проверили автомобили 10 популярных брендов и выяснили, что они отправляют в компании до 25 гигабайт данных в час.

Между тем исследователь в области информационной безопасности рассказал, что сотни серверов TeslaMate, расположенные по всему миру, открыто передают данные автомобилей Tesla без какой‑либо защиты. В итоге вся телеметрия оказывается в открытом доступе.

Meta Platforms*, а также принадлежащие ей социальные сети Facebook**, WhatsApp** и Instagram**:
* — признана экстремистской организацией, её деятельность в России запрещена;
** — запрещены в России.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев