Современные автомобили все чаще сравнивают со смартфонами на колесах, и, как выяснилось, они обладают схожими функциями сбора данных. Транспортные средства отслеживают маршруты передвижения, скорость, интенсивность торможения и стиль вождения владельца. Новое исследование, проведенное экспертами Северо-Восточного университета совместно с организацией Consumer Reports, подтвердило опасения относительно масштабов этой практики.

Методология и масштабы отслеживания данных
Ученые проанализировали работу 21 модели автомобилей от 19 производителей, представленных на рынке США, а также изучили 30 сопутствующих мобильных приложений. В ходе эксперимента эксперты стремились выяснить, какие машины передают информацию, кто именно ее получает, происходит ли пересечение международных границ и какая именно идентификационная информация попадает в руки третьих лиц.
Руководитель проекта и бывший директор Института кибербезопасности и конфиденциальности Северо-Восточного университета Дэвид Чоффнес отметил, что главная проблема заключается в отсутствии прозрачности и реального контроля со стороны владельцев транспорта. По словам исследователя, ситуация вызывает серьезную обеспокоенность, так как автомобили постепенно превращаются в глобальные инструменты отслеживания пользователей.
Технический мониторинг сетевого трафика
Для сбора данных о сетевой активности автомобилей ученые использовали два способа. В первом случае Raspberry Pi подключался к автомобилю через Wi-Fi, что позволяло отслеживать исходящий трафик во время движения. Для анализа сотовой связи команда построила специальную «клетку Фарадея» размером с автомобиль, которая блокировала сигналы внешних вышек. Это заставляло транспортное средство переключаться на контролируемое Wi-Fi-соединение, позволяя перехватывать передаваемые пакеты данных.

Результаты оказались тревожными: каждое из 21 протестированного транспортного средства передавало данные как минимум в один сторонний домен. Более половины автомобилей связывались с серверами компаний, специализирующихся на рекламе, трекинге и аналитике (ATA). Среди них значатся такие организации, как Adobe, LexisNexis и Amplitude, которые агрегируют сведения о вождении для последующей перепродажи страховым компаниям или настройки таргетированной рекламы.

Роль ПО и мобильных приложений
Особое внимание исследователи уделили информационно-развлекательным системам. Машины, работающие на базе Android Automotive OS с предустановленными сервисами Google, контактировали с наибольшим количеством сторонних доменов. Дэвид Чоффнес объясняет это тем, что выбор программной платформы напрямую определяет объемы передаваемой информации, так как подобные системы имеют встроенные протоколы для связи как с собственными службами Google, так и с внешними партнерами.

Угрозы со стороны сопутствующего ПО
Мобильные приложения, используемые владельцами для управления функциями автомобиля, представляют собой еще один канал утечки данных. Было выявлено, что семь приложений — HondaLink, Lincoln, MyNissan, myCadillac, myChevrolet, myBuick и myGMC — передают чувствительную информацию, включая VIN-коды, номера телефонов и точные координаты владельца, напрямую рекламным сетям. Более 70% изученных приложений контактировали минимум с пятью уникальными доменами категории ATA.

Связка VIN-кода с личными данными позволяет брокерам создавать подробные досье на конкретных водителей, причем многие из этих компаний зачастую неизвестны потребителям и не имеют с ними прямых отношений.

Реакция автопроизводителей и выводы исследования
Реакция компаний на результаты исследования оказалась неоднозначной. Некоторые производители заявили о соответствии своих практик действующему законодательству, другие предпочли выпустить программные исправления. Например, после вмешательства исследователей компания Honda обратилась к своему аналитическому партнеру Amplitude с требованием удалить собранные данные о геолокации, а также обновила приложение HondaLink, отключив передачу координат.

Дэвид Чоффнес подчеркивает, что основная проблема кроется в сложности юридических соглашений, которые потребители подписывают при покупке машины или установке приложения. Мало кто из автовладельцев готов тратить время на чтение многостраничных политик конфиденциальности в дилерском центре. По мнению исследователя, автопроизводителям необходимо работать над повышением прозрачности процессов сбора данных и переходить к модели явного согласия (opt-in), а не по умолчанию установленного отслеживания (opt-out), чтобы вернуть доверие своих клиентов.

Прецеденты и правовой контекст
Вопрос законности сбора данных об автомобилистах остается предметом острых дискуссий. Проблема приобрела особый резонанс после того, как Федеральная торговая комиссия (FTC) США в прошлом году наложила штраф на корпорацию General Motors. Причиной послужил факт незаконного сбора и продажи точных данных о геолокации и стиле вождения пользователей без их информированного согласия. Ранее с подобными претензиями и требованиями выплатить штрафы меньшего размера сталкивались Ford и Honda, однако наказания были связаны с тем, что компании намеренно усложняли процесс отказа от сбора данных для своих клиентов.

Хотя наблюдатели отрасли долгое время подозревали, что другие автопроизводители придерживаются схожих практик, систематического и независимого расследования до недавнего времени не проводилось. Данная работа исследователей Северо-Восточного университета заполнила этот пробел, предоставив доказательную базу для оценки масштабов «цифровой слежки» в автомобильной индустрии.

Особенности анализа трафика и технических ограничений
В ходе технического анализа исследователи столкнулись с необходимостью обхода шифрования. Команда идентифицировала домены назначения, к которым обращались транспортные средства, однако расшифровать содержимое передаваемых пакетов без взлома самих систем автомобиля не удалось. Тем не менее, сам факт фиксации активности в сторонних доменах оказался достаточным для выводов о масштабах проблемы.

Для реализации метода с «клеткой Фарадея» ученым пришлось проявить изобретательность. Это было необходимо для того, чтобы избежать развертывания неавторизованной базовой станции сотовой связи, которая могла бы создать помехи в работе общедоступных мобильных сетей. Созданная конструкция полностью блокировала сигналы между машиной и внешними вышками, что вынуждало электронику автомобиля переходить на Wi-Fi-соединение, которое команда могла полностью контролировать и анализировать.

Последствия для владельцев
Дэвид Чоффнес выразил особую обеспокоенность тем, что данные о транспортном средстве теперь позволяют «склеивать» профили пользователей из разных сфер жизни. По его словам, потребители привыкли, что онлайн-сервисы собирают данные в браузере или приложениях, но они не ожидают, что это отслеживание продолжится, как только они сядут за руль. Тот факт, что VIN-номер автомобиля сопоставляется с идентификационными данными владельца, открывает возможность для формирования полных досье на водителей компаниями, с которыми у них никогда не было прямых отношений и о существовании которых они даже не подозревали.

Исследование наглядно демонстрирует, что современные автомобили — это уже не просто средство передвижения, а сложные системы передачи данных. Пока законодатели продолжают дебаты о правомерности этих действий, покупателям остается лишь надеяться на осознанность производителей, которые, как показывает пример Honda, способны реагировать на критику и корректировать свою политику под давлением фактов.





