Aplikacja waszego auta wie, gdzie zaparkowaliście. Jak się okazuje, Meta też.
Badacze z Northeastern University zaparkowali 21 samochodów na torze testowym Consumer Reports w Connecticut i nagrali wszystko, co auta mówiły do internetu. Niemal każde z czymś rozmawiało.
Badanie opublikowano 29 września, a w tym miesiącu ma zostać przedstawione na ACM Internet Measurement Conference. Objęło 21 pojazdów 19 marek, roczniki 2022 do 2025, oraz 30 telefonicznych aplikacji producentów. Dwadzieścia osiem z tych 30 aplikacji wysyłało coś do firm reklamowych lub analitycznych. Siedem wysyłało dane naprawdę osobiste: nazwiska, dokładną lokalizację i numer identyfikacyjny pojazdu, czyli trwały, niepowtarzalny kod waszego auta, mniej więcej tak jak numer paszportu dla was. Cztery aplikacje General Motors, myCadillac, myChevrolet, myBuick i myGMC, dzieliły się tym numerem z dziesięcioma podmiotami każda. Wymieniono też HondaLink, MyNissan i aplikację Lincoln. Wśród odbiorców: Amazon, Google, Meta, Microsoft, Pinterest, Snap i Yahoo.
Zestawienie numeru VIN z adresem e-mail albo lokalizacją jest tym, co nadaje tym danym wartość, bo zszywa to, co robicie w aucie, z tym, co robicie wszędzie indziej. Producenci owszem wspominają o przekazywaniu danych podmiotom trzecim w politykach prywatności, ale nie mówią komu ani po co. Honda poprosiła firmę analityczną Amplitude o usunięcie przekazanych danych lokalizacyjnych i numerów VIN oraz zmieniła swoją aplikację. Jedna ze współautorek, Sarah Elizabeth Gillespie, ujęła to wprost: nie wygląda na to, by dało się kupić nowy samochód, który nie będzie was śledził.
Jeśli macie którąś z tych aplikacji w telefonie, wejdźcie w jej ustawienia prywatności i wyłączcie wszystko, co opcjonalne, a zanim uznacie, że nie ma czego wyłączać, przeczytajcie wskazówki Consumer Reports o rezygnacji. To samo pytanie warto zadać o domowy komputer, a kontrola prywatności i kont w Tendvane przechodzi przez to, co Windows i wasza przeglądarka przekazują domyślnie.