Согласно новому исследованию учёных из Северо‑Восточного университета, современные автомобили, оснащённые технологиями связи (такими как Wi‑Fi и GPS), собирают огромные объёмы данных о своих владельцах и затем передают их технологическим компаниям.

Ранее на эту тему уже проводились многочисленные расследования и подавались судебные иски. В том числе, их авторы жаловались на факты сбора данных о поездках и их передачу третьим сторонам, включая страховые компании. Однако данное исследование демонстрирует масштаб проблемы и показывает, насколько сложно потребителям избежать такого сбора данных, не отказываясь от использования самого автомобиля или его удобных функций — например, дистанционного запуска двигателя или разблокировки дверей.
Исследователи совместно с организацией Consumer Reports протестировали 21 автомобиль последних моделей от 17 автопроизводителей, включая бренды концерна GM (Cadillac и Chevrolet), а также Ford, Lucid, Rivian, Tesla, Toyota и другие. Они также проанализировали 30 сопутствующих мобильных приложений, чтобы «понять, как экосистема подключённых автомобилей влияет на конфиденциальность данных».
Выяснилось, что данные передаются таким технологическим компаниям, как Adobe, ContentSquare, Google, Microsoft, Meta*, Snap и Yahoo.

19 из 21 протестированного автомобиля отправляли данные как минимум одной сторонней компании, а семь из 30 приложений делились конфиденциальной информацией — такой как идентификационный номер транспортного средства (VIN), адреса электронной почты, номера телефонов и точные координаты местоположения.
Зачастую ситуация усугублялась тем, что одной и той же сторонней компании передавались различные виды информации; такая схема позволяет рекламодателям и брокерам данных формировать подробные профили потребителей. Избавиться от подобных профилей бывает крайне сложно, поскольку они перепродаются множеству других компаний, включая страховщиков и банки.
При сопряжении сопутствующего мобильного приложения с автомобилем объём данных, доступных рекламным и аналитическим компаниям, фактически удваивался.
Исследователи ознакомили автопроизводителей с полученными результатами, однако все они — за исключением Honda — попытались переложить ответственность на других, зачастую обвиняя самих потребителей. Honda же приняла меры по совершенствованию методов сбора данных и потребовала от своего подрядчика — компании Amplitude — удалить все полученные сведения о геолокации.
Представители ряда автопроизводителей сообщили организации Consumer Reports, что некоторые ссылки в их фирменных мобильных приложениях вели на сторонние веб‑страницы, которые могли использовать файлы cookie для сбора данных о пользователях. Независимо от того, каким именно образом осуществлялся сбор этой информации, водителей об этом не уведомляли.
Ещё в 2023 году американская компания Privacy4Cars выпустила инструмент под названием «Отчёт о конфиденциальности транспортных средств», который показывает, сколько информации передают транспортные средства своим производителям. Журналисты Wired с помощью него проверили автомобили 10 популярных брендов и выяснили, что они отправляют в компании до 25 гигабайт данных в час.
Между тем исследователь в области информационной безопасности рассказал, что сотни серверов TeslaMate, расположенные по всему миру, открыто передают данные автомобилей Tesla без какой‑либо защиты. В итоге вся телеметрия оказывается в открытом доступе.
Meta Platforms*, а также принадлежащие ей социальные сети Facebook**, WhatsApp** и Instagram**:
* — признана экстремистской организацией, её деятельность в России запрещена;
** — запрещены в России.
Источник: habr.com