اشتراکگذاری دادههای شخصی خودروهای متصل توسط خودروسازان
به گزارش کارگروه امنیت خبرگزاری سایبربان، این موضوع، ابعاد گسترده اکوسیستم جمعآوری و استفاده از دادههای رانندگان را آشکار کرده است.
این پژوهش توسط دانشگاه نورثایسترن و سازمان غیرانتفاعی کانزیومر ریپورتس (Consumer Reports) انجام شده و ۲۱ خودروساز بزرگ را بررسی کرده است.
بر اساس یافتهها، ۱۹ شرکت از ۲۱ شرکت اطلاعات خصوصی مشتریان را جمعآوری و در اختیار طرفهای دیگر قرار میدهند.
از میان ۳۰ اپلیکیشن مرتبط با خودروهای متصل که بررسی شدند، ۲۸ اپلیکیشن اطلاعات را با دستکم یک شرکت تبلیغاتی یا تحلیل داده به اشتراک گذاشتهاند.
همچنین هفت اپلیکیشن حداقل یک نوع داده قابل شناسایی شخصی، از جمله نام، نشانی ایمیل یا موقعیت مکانی دقیق مالک خودرو را برای شرکتهای خارجی ارسال کردهاند.
پژوهشگران همچنین دریافتند چهار اپلیکیشن شرکت جنرال موتورز (General Motors) شامل مایکادیلاک (myCadillac)، مایشورولت (myChevrolet)، مایبوییک (myBuick) و مایجیامسی (myGMC)، در کنار اپلیکیشنهای هوندا، نیسان و لینکلن، شماره شناسایی خودرو یا ویآیاِن (VIN) را همراه با اطلاعات مکانی یا ایمیل به اشتراک میگذارند.
این اطلاعات میتواند برای شناسایی الگوی رفتوآمد افراد استفاده شود.
در ماه مه، مقامهای کالیفرنیا جنرال موتورز را بیش از ۱۲ میلیون دلار جریمه کردند و این شرکت را به مدت پنج سال از اشتراکگذاری دادههای رانندگان با مؤسسات اعتبارسنجی و کارگزاران داده منع کردند.
طبق این گزارش، دادههای خودروها علاوه بر شرکتهای تبلیغاتی و تحلیلگر، در اختیار شرکتهایی مانند گوگل، آمازون، مایکروسافت، متا، ردیت و پینترست نیز قرار گرفته است.
خودروسازان میگویند بسیاری از این اشتراکگذاریها با رضایت کاربر انجام میشود، اما کانزیومر ریپورتس معتقد است رانندگان همیشه از مفاد رضایت خود آگاه نیستند و در برخی موارد حتی به آنها هشدار داده میشود که با لغو رضایت، ممکن است بعضی قابلیتهای خودرو از کار بیفتد.
پس از اطلاع از یافتههای پژوهش، هوندا به یکی از شرکتهای تحلیل داده طرف قرارداد خود دستور داده است اطلاعات مکانی جمعآوریشده را حذف کند و اشتراکگذاری آن با شرکتهای دیگر را متوقف کند.