Tyrimas atskleidė, kiek duomenų šiuolaikiniai automobiliai siunčia trečiosioms šalims
Northeastern universiteto ir „Consumer Reports“ tyrimas parodė, kad 19 iš 21 bandyto prie interneto prijungto automobilio susisiekė bent su vienu trečiosios šalies serveriu. Automobilių mobiliųjų programėlių veikimas buvo dar problemiškesnis: 28 iš 30 bandytų programėlių susisiekė su reklamos, analitikos ar sekimo paslaugų teikėjais, o kai kurios taip pat perdavė transporto priemonės identifikavimo numerį (VIN), naudotojo vardą ar tikslią buvimo vietą.
Svarbu pažymėti, kad tyrimas neįrodė, jog kiekviename automobilio trečiajai šaliai išsiųstame duomenų pakete buvo asmens duomenų. Automobilių tinklo duomenų srautas buvo šifruotas, todėl tyrėjai galėjo matyti, su kuriais serveriais automobilis susisiekė, bet ne visada – kokia informacija buvo perduodama. Programėlių perduodamų duomenų turinį jiems pavyko nustatyti gerokai tiksliau.
„Tesla“ susisiekė su dešimtimis sekimo ir reklamos domenų
Tyrėjai įvairiomis sąlygomis išbandė 21 automobilį, atstovaujantį 19 markių: automobiliams stovint, važiuojant ir naudojantis informacijos bei pramogų sistema. Visi automobiliai susisiekė su savo gamintojų serveriais – to ir reikėtų tikėtis, kad prie interneto prijungtas automobilis galėtų veikti.
Be to, 19 automobilių susisiekė bent su viena trečiąja šalimi. Per bandymus išsiskyrė „Tesla Model 3“ ir „Cybertruck“. „Model 3“ susisiekė su 34 reklamos, sekimo ar analitikos domenais ir dar 37 domenais, kuriuos naudoja automobilio programėlės. Kai kurie automobiliai, pavyzdžiui, „Buick Envista“ ir „Mercedes-Benz EQS“, per bandymus duomenis perdavė kitaip ir daugiausia susisiekė su savo gamintojų paslaugomis.
Didelė „Google“ domenų dalis nestebina, nes keli gamintojai naudoja „Android Automotive“. Vis dėlto tyrėjai taip pat aptiko ryšių su tokiomis paslaugomis kaip „DoubleClick“ ir „Google Syndication“, kurių pagrindinė paskirtis yra reklama ir naudotojų sekimas, o ne automobilio veikimas.
Mobilioji programėlė gali perduoti daugiau duomenų nei pats automobilis
Dar aiškesni privatumo pavojai išryškėjo tiriant gamintojų išmaniųjų telefonų programėles.
Iš 30 programėlių 28 susisiekė bent su viena reklamos, analitikos ar sekimo bendrove. Kai kurios programėlės į naudotojo duomenų srautą įtraukė daugiau kaip 20 naujų trečiųjų šalių. Daugiausia tokių ryšių tyrėjai nustatė „General Motors“, „Toyota“ ir „Nissan“ programėlėse.
Northeastern universiteto duomenimis, kai kuriais atvejais trečiosios šalys gavo naudotojo vardą, el. pašto adresą, VIN ir tikslią buvimo vietą. Tai leidžia susieti konkretų automobilį ir jo savininką su kitais internete ir programėlėse sudarytais profiliais.
Po bendravimo su tyrėjais „Honda“ pakeitė savo sistemą ir nustojo perduoti tikslius buvimo vietos duomenis bent vienai sekimo bendrovei.
Sutikimas duodamas, bet kontrolės dažnai trūksta
Automobilių gamintojai tyrėjams teigė, kad duomenų naudojimą reglamentuoja sutartys ir privatumo taisyklės. Problema ta, kad pirkėjai dažnai duoda sutikimą vien sutikdami su programėlės ar prie interneto prijungtos paslaugos naudojimo sąlygomis.
Septyni gamintojai teigė, kad susipažinti su sąlygomis yra paties kliento atsakomybė. Tačiau atsisakius dalytis duomenimis gali nebeveikti funkcijos, už kurias automobilio pirkėjas faktiškai jau sumokėjo, pavyzdžiui, nuotolinis užvedimas, buvimo vietos rodymas ar kitos prie interneto prijungtos paslaugos.
Taigi pasirinkimas gana sąlyginis: naudotojai gali apriboti dalijimąsi duomenimis, bet už tai turi atsisakyti dalies automobilio funkcijų.
BDAR saugo Europos vairuotojus, tačiau problema išlieka
Tyrimas apėmė JAV rinkos automobilius ir programėles, todėl jo rezultatų negalima tiesiogiai taikyti Europos rinkai. Europos Sąjungoje Bendrasis duomenų apsaugos reglamentas (BDAR) nustato gerokai griežtesnius asmens duomenų rinkimo ir tvarkymo reikalavimus, o naudotojai turi daugiau teisių susipažinti su savo duomenimis, prašyti juos ištrinti ar apriboti jų tvarkymą.
Vis dėlto techninė problema išlieka ta pati. Šiuolaikiniuose automobiliuose veikia mobilusis duomenų ryšys, GPS, mikrofonai, kameros, jungtys su telefonu ir debesijos paslaugos. Automobilis iš esmės tapo ant ratų važiuojančiu prie tinklo prijungtu kompiuteriu.
Todėl svarbiausia tyrimo išvada nėra ta, kad „visi automobiliai šnipinėja“. Tikslesnė išvada kelia daugiau nerimo: savininkas tiesiog negali matyti ar kontroliuoti didelės dalies prie interneto prijungto automobilio duomenų srauto.