Подключённые автомобили остаются серьёзной проблемой для приватности, и теперь у исследователей есть более точная картина того, какие данные машины передают и кому. Команда исследователей из Northeastern University и Consumer Reports протестировала 21 автомобиль от 19 разных брендов и обнаружила устойчивые паттерны трафика к рекламным и трекерным доменам, а также передачу данных крупным технологическим компаниям, включая Microsoft и Adobe. Об этом сообщает Ars Technica.
Отдельный вывод исследования: использование приложения-компаньона к автомобилю может многократно усилить проблему.
Как проводилось исследование
В отличие от более ранних работ, основанных на чтении политик конфиденциальности, это исследование измеряло реальный сетевой трафик автомобилей в нескольких сценариях, включая стоянку с работающим двигателем и движение. Одиннадцать электромобилей исследователи поместили в «палатку Фарадея», чтобы проверить, переключится ли трафик на Wi-Fi при потере сотового сигнала.
Попытки заглянуть внутрь пакетов данных с помощью модифицированных сертификатов не удались ни в одном случае. Однако, как отмечают авторы, сетевые трассировки всё равно дали ценную информацию: домены, к которым шло обращение через DNS, Server Name Indication (SNI) в TLS-рукопожатиях, объём и время передач, а также различия в поведении между экспериментальными сценариями.
Кто и куда отправляет данные
Все протестированные автомобили обращались к домену первой стороны, то есть к производителю: это подключённые машины, и им нужно к чему-то подключаться. Некоторые на этом и останавливались — например, Buick Envista и Mercedes-Benz EQS, по всей видимости, больше никуда не обращались.
Другие оказались куда более «общительными». Лидером стал Tesla Model 3: он обратился к 34 рекламным, трекерным и аналитическим доменам, а также к 37 доменам приложений, интегрированных в информационно-развлекательную систему.
Чаще всего автомобили обращались к доменам Alphabet — что неудивительно с учётом распространения Android Automotive OS в отрасли. При этом, как пишут авторы, многие из наблюдаемых доменов второго уровня не были необходимы для основных сервисов: например, doubleclick.net и googlesyndication.com используются для рекламных целей. Заметно представлены и сервисы потокового медиа — Spotify, Sirius XM и другие, а также картографические компании вроде HERE, TomTom и Mapbox.
Использование информационно-развлекательной системы приводило к обращению к наибольшему числу доменов по сравнению со стоянкой или движением — для всех протестированных машин, кроме Tesla Cybertruck. Этот автомобиль, наоборот, при движении обращается к 26 дополнительным сторонним доменам по сравнению со стоянкой.
Поведение электромобилей без сотового сигнала
Из-за выхлопных газов в палатке Фарадея можно было безопасно тестировать только электромобили. Оказавшись без сотового сигнала, часть из них — включая Cadillac Lyriq, Chevrolet Blazer, Honda Prologue и Rivian R1S — просто перестала использовать подключённые подсистемы. Но некоторые машины перенаправили трафик на Wi-Fi, что позволило исследователям увидеть потоки данных, которые прежде были не наблюдаемы.
Приложения-компаньоны
Затем исследователи протестировали 30 различных приложений для подключённых автомобилей. В некоторых случаях они открывали пользователей более чем 20 новым рекламным, трекерным и аналитическим компаниям. Хуже всего в этом отношении оказались General Motors, Toyota и Nissan.
Что ответили автопроизводители
Авторы обратились к 17 автопроизводителям (Fisker к тому моменту уже прекратила деятельность) и получили ответы от 14. Ответы, по оценке исследователей, не слишком обнадёживают.
Все производители заявили, что передача данных третьим сторонам регулируется контрактами, запрещающими использование персональных данных за пределами их соглашений о конфиденциальности — тех самых соглашений, которые в 2023 году ужаснули Mozilla Foundation.
Некоторые автопроизводители также переложили ответственность на встроенный в информационно-развлекательную систему браузер и заявили, что выбор правильного варианта при запросе на принятие или отклонение cookie остаётся за пользователем. Семь компаний сказали, что чтение и принятие всех условий и положений для всех подключённых сервисов — ответственность потребителя, даже если во многих случаях программное обеспечение уже установлено в автомобиле. Как отмечают авторы, отказ от соглашения о передаче данных может привести к потере сервисов и функций — не лучшее решение, если это означает потерю полезных возможностей, которые вы ожидали получить при покупке машины.
При этом был как минимум один положительный результат: после обращения Honda изменила свои практики работы с данными и больше не передаёт точные данные о местоположении как минимум одной трекинговой компании.
Контекст
В 2023 году Mozilla Foundation опубликовала широко обсуждавшийся отчёт о политиках конфиденциальности более двух десятков автопроизводителей. Тогда организация написала, что «автомобили — худшая категория продуктов из всех, что мы когда-либо оценивали с точки зрения приватности». Нынешнее исследование отличается методологией: если работа Mozilla основывалась на чтении политик каждого бренда, то здесь измерялся реальный трафик автомобилей.
Что это значит
Исследование показывает, что проблема приватности подключённых автомобилей не сводится к формулировкам в юридических документах: она проявляется в реальном сетевом трафике, который идёт к рекламным, трекерным и аналитическим доменам. Приложения-компаньоны могут расширять этот список, а отказ от передачи данных нередко означает потерю функций. Единственный описанный в исследовании случай изменения практик после обращения исследователей — пример Honda — говорит о том, что диалог с производителями может давать результат, но пока он единичный.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.