
Подключённые автомобили с Wi-Fi и GPS собирают большие объёмы данных о владельцах, однако эта информация не всегда остаётся конфиденциальной. К такому выводу пришли исследователи Северо-Восточного университета США. Результаты их работы показывают, что владельцам трудно избежать передачи данных, если они хотят пользоваться автомобилем и такими функциями, как удалённый запуск двигателя или разблокировка дверей.
Исследование подготовили совместно с Consumer Reports — американской организацией по защите прав потребителей. Специалисты проверили 21 современный автомобиль 17 производителей, включая Cadillac и Chevrolet, принадлежащие General Motors, а также Ford, Lucid, Rivian, Tesla и Toyota. Кроме того, они изучили 30 мобильных приложений, связанных с этими машинами, чтобы оценить последствия работы всей экосистемы подключённого транспорта.
Данные автомобилей передавались технологическим компаниям Adobe, ContentSquare, Google, Microsoft, Meta (признана в РФ экстремистской и запрещена), Snap и Yahoo. Из 21 проверенной машины 19 отправляли сведения как минимум одной сторонней организации. В семи из 30 приложений исследователи обнаружили передачу внешним компаниям идентификационных номеров автомобилей, адресов электронной почты, телефонных номеров и точных координат, связанных с рекламным и отслеживающим бизнесом.
Одному и тому же получателю нередко направляли сразу несколько типов информации. Это позволяет рекламным компаниям и брокерам данных составлять подробные профили владельцев автомобилей, которые затем могут продаваться страховщикам, банкам и другим организациям. После подключения приложения к машине объём контактов с компаниями, занимающимися рекламой и отслеживанием, примерно удваивался.
Авторы передали результаты производителям автомобилей. По словам исследователей, все компании, кроме Honda, попытались переложить ответственность, в том числе на самих пользователей. Honda после ознакомления с выводами изменила практику сбора данных и поручила своему подрядчику Amplitude удалить полученную информацию о местоположении.
Как сообщила Consumer Reports, несколько автопроизводителей объяснили наличие сторонних элементов тем, что отдельные ссылки в приложениях открывали внешние веб-страницы, где могли использоваться файлы cookie для сбора сведений о клиентах. При этом водителей не предупреждали о передаче данных. Исследование, прошедшее экспертную оценку, должно быть опубликовано на этой неделе, сообщают TechCrunch.