در عصر خودروهای متصل، مرز میان یک وسیله نقلیه و یک گجت جاسوسیِ متحرک بهطرز نگرانکنندهای کمرنگ شده است. پژوهش جدیدی که در پاییز ۱۴۰۵ توسط محققان دانشگاه نورتایسترن و با همکاری «Consumer Reports» منتشر شده، پرده از واقعیتی تلخ برمیدارد: خودروهای مدرن مجهز به WiFi و GPS، بهطور سیستماتیک در حال جمعآوری حجم عظیمی از دادههای مالکان خود هستند و این اطلاعات بهراحتی در اختیار غولهای فناوری، شرکتهای تبلیغاتی و دلالان داده قرار میگیرد.
معماری جمعآوری داده؛ از پورتهای OBD تا اپلیکیشنهای همراه
تحقیق مذکور بر روی ۲۱ مدل خودروی تولید سالهای اخیر از ۱۷ خودروساز مطرح از جمله جنرال موتورز (کادیلاک و شورلت)، فورد، لوسید، ریویان، تسلا و تویوتا متمرکز بوده است. یافتهها نشان میدهد که اکوسیستم خودروهای متصل تنها به سختافزار ماشین محدود نمیشود. محققان ۳۰ اپلیکیشن همراه (Companion Apps) مرتبط با این خودروها را بررسی کردهاند و متوجه شدهاند که با اتصال این اپلیکیشنها به وسیله نقلیه، میزان افشای دادهها برای شرکتهای ردیاب و تبلیغاتی تقریباً دو برابر میشود.
دادههایی که بهصورت خام یا پردازششده به سرورهای ثالث ارسال میشوند، شامل موارد حساسی نظیر:
- شماره شناسایی خودرو (VIN) که به عنوان کلید اصلی برای لینک کردن دادهها عمل میکند.
- مختصات دقیق جغرافیایی (Real-time GPS tracking).
- اطلاعات هویتی شامل ایمیل، شماره تماس و پروفایل کاربری.
نقش اکوسیستمهای تبلیغاتی در نشت داده
یکی از یافتههای کلیدی این پژوهش، سهم شرکتهای بزرگ فناوری در این چرخه است. دادههای استخراج شده از خودروها و اپلیکیشنها به سمت شرکتهایی نظیر Adobe، ContentSquare، Google، Microsoft، Meta، Snap و Yahoo سرازیر میشود. این شرکتها با تجمیع دادههای دریافتی از چندین منبع، پروفایلهای بسیار دقیقی از رفتار، مسیرهای روزانه و عادات رانندگان ایجاد میکنند. این پروفایلها نه تنها برای هدفگیری تبلیغاتی، بلکه به شرکتهای بیمه و بانکها فروخته میشوند تا ریسک اعتباری یا حق بیمه کاربران بر اساس رفتارهای رانندگی تعیین شود.
واکنش تولیدکنندگان؛ فرار از مسئولیت یا بهبود امنیتی؟
پس از اشتراکگذاری یافتهها با خودروسازان، اغلب آنها با رویکرد «سلب مسئولیت»، تقصیر را به گردن اپلیکیشنهای جانبی یا خودِ کاربران انداختند. با این حال، هوندا (Honda) تنها شرکتی بود که بهطور مسئولانه عمل کرد. پس از آگاهی از نتایج، هوندا دستور داد که تمامی دادههای موقعیت مکانی که توسط سرویسدهنده واسط یعنی Amplitude دریافت شده بود، فوراً حذف شود و زیرساختهای جمعآوری داده خود را بهبود بخشید.
مشخصات فنی و یافتههای کلیدی مطالعه
- تعداد خودروهای بررسی شده: ۲۱ مدل از ۱۷ تولیدکننده.
- تعداد اپلیکیشنهای پایش شده: ۳۰ اپلیکیشن همراه.
- نرخ نشت داده: ۱۹ از ۲۱ خودرو ترافیک داده را به حداقل یک شخص ثالث ارسال میکردند.
- دادههای حساس نشت یافته: VIN، ایمیل، شماره تماس، مکان دقیق.
- تاثیر اپلیکیشن: اتصال اپلیکیشن به خودرو، ضریب نشت داده به شرکتهای تبلیغاتی را تا ۲ برابر افزایش میدهد.
نتیجهگیری؛ آیا حریم خصوصی در خودروها معنا دارد؟
مسئله اصلی اینجاست که برای جلوگیری از این نشت داده، کاربر عملاً مجبور است قید تمامی امکانات مدرن و کاربردی خودرو مانند استارت از راه دور، باز کردن قفل با موبایل و سیستمهای ناوبری متصل را بزند. در نهایت، فقدان شفافیت در توافقنامههای کاربری (EULA) باعث شده که رانندگان حتی از اینکه در حال تولید داده برای دلالان هستند، بیاطلاع باشند. ضرورت وضع قوانین سختگیرانهتر برای تولیدکنندگان خودرو در حفاظت از دادههای کاربران، بیش از هر زمان دیگری در اواخر سال ۲۰۲۶ میلادی حس میشود.