HeadlinesBriefing favicon HeadlinesBriefing.com

コネクテッドカーが広告主とデータ共有

Ars Technica •
×

ごく少数の人しか驚かないはずのニュースですが、コネクテッドカーは依然として完全なプライバシーの悪夢です。しかし、Northeastern UniversityとConsumer Reportsの研究者チームが実施した研究のおかげで、これらの車がどのデータを誰に提供しているのか、よりよく理解できるようになりました。19の異なるブランドの21台の車をテストした結果、広告主やトラッカーへのトラフィックのパターン、およびMicrosoftやAdobeなどの大手テクノロジー企業と共有されるデータが明らかになりました。また、車のコンパニオンアプリを使用すると問題が倍増する可能性があることが、彼らのテストで判明しました。

2023年、Mozilla Foundationは20以上の自動車メーカーのプライバシーポリシーを調査した広く報道されたレポートを公開しました。彼らは愕然とし、「車はプライバシーに関してこれまでレビューした中で最悪の製品カテゴリーです」と書いています。しかし、その分析は各ブランドのさまざまなプライバシーポリシーをすべて読むことによって行われました。今日の研究では、アイドリングや走行中など、いくつかのシナリオで実際の車からのトラフィックを測定しました。研究者らは、11台の車(電気自動車のみ)をファラデーテントに駐車し、セルラー信号の喪失によりそのトラフィックが車のWi-Fi接続に押し出されるかどうかを確認しました。

修正された証明書を使用してデータパケット内の実際の内容を確認する試みは、すべてのケースで失敗しました。しかし、「ネットワークトレースは、DNSトラフィックを介して接触されたドメイン、TLSハンドシェイクのサーバー名表示(SNI)、送信の量とタイミング、実験シナリオ間の動作の違いなど、貴重な情報を依然として提供しました」と彼らは発見しました。すべての車がファーストパーティドメイン(つまりOEM)に接触しました。結局のところ、テストされたすべての車はコネクテッドカーであり、それは何かに接続することを意味します。そして、いくつかはそれで止まりました。たとえば、Buick EnvistaとMercedes-Benz EQSは他のどこにも接触していないように見えました。

他の車ははるかに無差別で、Teslaがトップでした。Model 3は、34の広告、追跡、分析ドメイン、およびインフォテインメントシステムに統合されたアプリからの37のドメインに接触しました。Alphabetのドメインが最も頻繁に接触されました。これは、そのAndroid Automotive OSのセクターへの浸透を考えると、それほど驚くべきことではありません。「しかし、私たちが観察した[セカンドレベルドメイン]の多くは、コアサービスに必要ではありませんでした(例えば、広告目的で使用されるdoubleclick.netやgooglesyndication.com)」と著者は書いています。メディアストリーミング(Spotify、Sirius XMなど)はよく代表されており、HERE、Tom Tom、Mapboxなどのマッピング企業も同様です。