Studiu: câte date trimit mașinile moderne către terți
Un studiu realizat de Northeastern University și Consumer Reports a constatat că 19 dintre cele 21 de mașini conectate testate au contactat cel puțin un server al unei terțe părți. Aplicațiile mobile ale mașinilor au avut un comportament și mai problematic: 28 dintre cele 30 de aplicații testate au comunicat cu servicii de publicitate, analiză a datelor sau urmărire, iar unele au transmis și seria de identificare a vehiculului (VIN), numele utilizatorului ori localizarea precisă.
O precizare importantă este că studiul nu a demonstrat că fiecare pachet de date trimis de o mașină către un terț conținea date personale. Traficul de rețea al mașinilor era criptat, astfel că cercetătorii au putut vedea cu ce servere comunicau acestea, dar nu întotdeauna și ce informații conțineau pachetele. În cazul aplicațiilor, au putut identifica mult mai precis conținutul datelor transmise.
Tesla a comunicat cu zeci de domenii folosite pentru urmărire și publicitate
Cercetătorii au testat 21 de mașini de la 19 mărci în diverse situații, inclusiv în staționare, în mers și în timpul utilizării sistemului de infotainment. Toate mașinile au comunicat cu serverele propriului producător, așa cum era de așteptat pentru funcționarea unei mașini conectate.
În plus, 19 dintre mașini au contactat cel puțin o terță parte. Tesla Model 3 și Cybertruck s-au remarcat în teste. Model 3 a contactat 34 de domenii de publicitate, urmărire sau analiză a datelor, precum și alte 37 de domenii utilizate de aplicațiile din mașină. Unele mașini, precum Buick Envista și Mercedes-Benz EQS, nu au prezentat același tipar în timpul testelor și au comunicat în principal cu serviciile propriului producător.
Ponderea mare a domeniilor Google nu este surprinzătoare, deoarece mai mulți producători folosesc Android Automotive. Totuși, cercetătorii au constatat și conexiuni cu servicii precum DoubleClick și Google Syndication, a căror funcție principală este publicitatea și urmărirea utilizatorilor, nu funcționarea mașinii.
Aplicația mobilă poate transmite mai multe date decât mașina însăși
Aplicațiile pentru smartphone ale producătorilor au scos la iveală riscuri și mai clare pentru confidențialitate.
Dintre cele 30 de aplicații, 28 au comunicat cu cel puțin o companie de publicitate, analiză a datelor sau urmărire. Unele aplicații au introdus peste 20 de terți noi în circuitul datelor utilizatorului. Cercetătorii au identificat cele mai multe astfel de contacte în aplicațiile General Motors, Toyota și Nissan.
Potrivit Northeastern University, în unele cazuri terțele părți au primit numele utilizatorului, adresa de e-mail, seria de identificare a vehiculului (VIN) și localizarea precisă. Acest lucru permite asocierea unei anumite mașini și a proprietarului ei cu alte profiluri alcătuite online și în aplicații.
După discuțiile cu cercetătorii, Honda și-a modificat sistemul și a încetat să transmită date precise de localizare către cel puțin o companie de urmărire.
Consimțământul este dat, dar controlul lipsește adesea
Producătorii auto le-au spus cercetătorilor că utilizarea datelor este reglementată prin contracte și politici de confidențialitate. Problema este că, de multe ori, cumpărătorii își dau consimțământul pur și simplu acceptând condițiile de utilizare ale unei aplicații sau ale unui serviciu conectat.
Șapte producători au spus că este responsabilitatea clientului să citească aceste condiții. Totuși, refuzul de a partaja date poate duce la pierderea unor funcții pentru care cumpărătorul mașinii a plătit deja, practic, precum pornirea de la distanță, afișarea localizării sau alte servicii conectate.
Astfel, alegerea este mai degrabă condiționată: utilizatorii pot limita partajarea datelor, dar trebuie să renunțe, în schimb, la o parte dintre funcțiile mașinii.
GDPR îi protejează pe șoferii europeni, dar problema rămâne
Studiul a vizat mașini și aplicații de pe piața din SUA, astfel că rezultatele sale nu pot fi aplicate direct pieței europene. În Uniunea Europeană, GDPR impune cerințe considerabil mai stricte pentru colectarea și prelucrarea datelor cu caracter personal, iar utilizatorii au drepturi mai extinse de acces la datele lor, de a solicita ștergerea acestora sau de a restricționa prelucrarea lor.
Problema tehnică rămâne însă aceeași. Mașinile moderne integrează conexiuni de date mobile, GPS, microfoane, camere, conectivitate pentru telefon și servicii cloud. Mașina a devenit, practic, un computer conectat la rețea pe roți.
Prin urmare, cea mai importantă concluzie a studiului nu este că „toate mașinile spionează”. Concluzia mai precisă este mai greu de acceptat: o mare parte din fluxul de date al unei mașini conectate se află, pur și simplu, în afara capacității proprietarului de a fi văzut sau controlat de proprietarul ei.