امنیت سایبری و شبکه

حراج حریم خصوصی در اتومبیل‌های هوشمند؛ واکاوی فنی نحوه نشت داده‌های کاربران به شرکت‌های ثالث

در عصر خودروهای متصل، مرز میان یک وسیله نقلیه و یک گجت جاسوسیِ متحرک به‌طرز نگران‌کننده‌ای کمرنگ شده است. پژوهش جدیدی که در پاییز ۱۴۰۵ توسط محققان دانشگاه نورت‌ایسترن و با همکاری «Consumer Reports» منتشر شده، پرده از واقعیتی تلخ برمی‌دارد: خودروهای مدرن مجهز به WiFi و GPS، به‌طور سیستماتیک در حال جمع‌آوری حجم عظیمی از داده‌های مالکان خود هستند و این اطلاعات به‌راحتی در اختیار غول‌های فناوری، شرکت‌های تبلیغاتی و دلالان داده قرار می‌گیرد.

معماری جمع‌آوری داده؛ از پورت‌های OBD تا اپلیکیشن‌های همراه

تحقیق مذکور بر روی ۲۱ مدل خودروی تولید سال‌های اخیر از ۱۷ خودروساز مطرح از جمله جنرال موتورز (کادیلاک و شورلت)، فورد، لوسید، ریویان، تسلا و تویوتا متمرکز بوده است. یافته‌ها نشان می‌دهد که اکوسیستم خودروهای متصل تنها به سخت‌افزار ماشین محدود نمی‌شود. محققان ۳۰ اپلیکیشن همراه (Companion Apps) مرتبط با این خودروها را بررسی کرده‌اند و متوجه شده‌اند که با اتصال این اپلیکیشن‌ها به وسیله نقلیه، میزان افشای داده‌ها برای شرکت‌های ردیاب و تبلیغاتی تقریباً دو برابر می‌شود.

داده‌هایی که به‌صورت خام یا پردازش‌شده به سرورهای ثالث ارسال می‌شوند، شامل موارد حساسی نظیر:

  • شماره شناسایی خودرو (VIN) که به عنوان کلید اصلی برای لینک کردن داده‌ها عمل می‌کند.
  • مختصات دقیق جغرافیایی (Real-time GPS tracking).
  • اطلاعات هویتی شامل ایمیل، شماره تماس و پروفایل کاربری.

نقش اکوسیستم‌های تبلیغاتی در نشت داده

یکی از یافته‌های کلیدی این پژوهش، سهم شرکت‌های بزرگ فناوری در این چرخه است. داده‌های استخراج شده از خودروها و اپلیکیشن‌ها به سمت شرکت‌هایی نظیر Adobe، ContentSquare، Google، Microsoft، Meta، Snap و Yahoo سرازیر می‌شود. این شرکت‌ها با تجمیع داده‌های دریافتی از چندین منبع، پروفایل‌های بسیار دقیقی از رفتار، مسیرهای روزانه و عادات رانندگان ایجاد می‌کنند. این پروفایل‌ها نه تنها برای هدف‌گیری تبلیغاتی، بلکه به شرکت‌های بیمه و بانک‌ها فروخته می‌شوند تا ریسک اعتباری یا حق بیمه کاربران بر اساس رفتارهای رانندگی تعیین شود.

واکنش تولیدکنندگان؛ فرار از مسئولیت یا بهبود امنیتی؟

پس از اشتراک‌گذاری یافته‌ها با خودروسازان، اغلب آن‌ها با رویکرد «سلب مسئولیت»، تقصیر را به گردن اپلیکیشن‌های جانبی یا خودِ کاربران انداختند. با این حال، هوندا (Honda) تنها شرکتی بود که به‌طور مسئولانه عمل کرد. پس از آگاهی از نتایج، هوندا دستور داد که تمامی داده‌های موقعیت مکانی که توسط سرویس‌دهنده واسط یعنی Amplitude دریافت شده بود، فوراً حذف شود و زیرساخت‌های جمع‌آوری داده خود را بهبود بخشید.

مشخصات فنی و یافته‌های کلیدی مطالعه

  • تعداد خودروهای بررسی شده: ۲۱ مدل از ۱۷ تولیدکننده.
  • تعداد اپلیکیشن‌های پایش شده: ۳۰ اپلیکیشن همراه.
  • نرخ نشت داده: ۱۹ از ۲۱ خودرو ترافیک داده را به حداقل یک شخص ثالث ارسال می‌کردند.
  • داده‌های حساس نشت یافته: VIN، ایمیل، شماره تماس، مکان دقیق.
  • تاثیر اپلیکیشن: اتصال اپلیکیشن به خودرو، ضریب نشت داده به شرکت‌های تبلیغاتی را تا ۲ برابر افزایش می‌دهد.

نتیجه‌گیری؛ آیا حریم خصوصی در خودروها معنا دارد؟

مسئله اصلی اینجاست که برای جلوگیری از این نشت داده، کاربر عملاً مجبور است قید تمامی امکانات مدرن و کاربردی خودرو مانند استارت از راه دور، باز کردن قفل با موبایل و سیستم‌های ناوبری متصل را بزند. در نهایت، فقدان شفافیت در توافق‌نامه‌های کاربری (EULA) باعث شده که رانندگان حتی از اینکه در حال تولید داده برای دلالان هستند، بی‌اطلاع باشند. ضرورت وضع قوانین سخت‌گیرانه‌تر برای تولیدکنندگان خودرو در حفاظت از داده‌های کاربران، بیش از هر زمان دیگری در اواخر سال ۲۰۲۶ میلادی حس می‌شود.

📌 منبع و مطالعه بیشتر: گزارش کامل TechCrunch درباره حریم خصوصی در خودروهای متصل
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای