A hálózatba kapcsolt autók továbbra is adatvédelmi kockázatot jelentenek
A Northeastern University és a Consumer Reports kutatói 19 márka 21 hálózatba kapcsolt autóján mérték meg, milyen adatforgalmat bonyolítanak a járművek. A vizsgálat nem csupán a gyártók adatvédelmi szabályzataira támaszkodott: az autókat álló helyzetben, vezetés közben, az elektromos modelleket pedig Faraday-sátorban is tesztelték. Bár a titkosítás miatt az adatcsomagok tartalmát nem tudták elolvasni, a DNS-forgalom, a TLS-kézfogások, valamint a kapcsolatok időzítése és mennyisége így is megmutatta, kikkel kommunikálnak az autók.
Minden vizsgált jármű kapcsolatba lépett a saját gyártójának szervereivel, de a Buick Envista és a Mercedes-Benz EQS például nem ment ennél tovább. A Tesla Model 3 ezzel szemben 34 hirdetési, nyomkövetési és analitikai domainnel, valamint az infotainment-rendszer alkalmazásaihoz tartozó további 37 domainnel kommunikált. Sok autó Alphabet-szolgáltatásokhoz is kapcsolódott az Android Automotive OS miatt, miközben a doubleclick.net és a googlesyndication.com címekhez hasonló domainek hirdetési célokat szolgálhattak.
A mobilhálózat megszűnésekor egyes elektromos modellek, köztük a Cadillac Lyriq és a Rivian R1S, leállították kapcsolódó rendszereiket, mások viszont Wi-Fi-re irányították át az adatforgalmat. A Tesla Cybertruck vezetés közben 26-tal több harmadik féltől származó domainhez kapcsolódott, mint álló helyzetben. A kutatók 30 mobilalkalmazást is vizsgáltak; ezek némelyike több mint 20 újabb hirdetési és nyomkövető céghez juttathatta el az adatokat. A General Motors, a Toyota és a Nissan alkalmazásai bizonyultak a legproblémásabbnak.
Folytasd az appban — szavazz és szólj hozzá ➔