ガジェット

車21台すべてが第三者にデータ送信、米研究チームが調査

米ノースイースタン大学とコンシューマー・リポーツの調査で、米国販売の車21台すべてがWi-Fi経由で第三者ドメインにデータを送信していたことが判明。半数超が広告・追跡ドメインに接続していた。

米ノースイースタン大学とコンシューマー・リポーツの研究者らが、米国で販売された19ブランドの最新車両21台と、それに対応するモバイルアプリ30本を調査した。調査結果によると、試験した21台すべてがWi-Fi経由で少なくとも1つの第三者ドメインにデータを送信していた。

半数を超える車両が広告、追跡、解析のドメインに接続していた。高度なインフォテインメントシステムを搭載した車両、特にGoogleの「Android Automotive OS」と「Google Automotive Services」を組み合わせた車両が、最も多くの第三者ドメインに接続していた。

アプリ側では、HondaLink、Lincoln、MyNissan、myCadillac、myChevrolet、myBuick、myGMCの7本が、車台番号(VIN)、電話番号、正確な位置情報を広告ネットワークに送信していた。試験したアプリの70%以上が、5つ以上の広告・追跡・解析ドメインに接続していた。

研究者らはRaspberry Piとファラデーテントを使い、車両からWi-Fiと携帯電話網の通信を捕捉した。プロジェクトを率いたのは、ノースイースタン大学サイバーセキュリティ・プライバシー研究所の前所長、デビッド・チョフネス氏だ。theverge.comが報じた。

連邦取引委員会(FTC)は昨年、ゼネラルモーターズに対し、正確な位置情報と運転行動データを十分な同意なく収集・販売したとして処分を科した。フォードと本田技研工業は、顧客がオプトアウトしにくい状況を作ったとして軽微な制裁を受けた。

よくある質問

調査対象となった車両とアプリの数は?

米国で販売された19ブランドの最新車両21台と、対応するモバイルアプリ30本が対象となった。

どのアプリが位置情報などを広告ネットワークに送信していた?

HondaLink、Lincoln、MyNissan、myCadillac、myChevrolet、myBuick、myGMCの7本が、車台番号、電話番号、正確な位置情報を送信していた。

研究者はどのように通信を捕捉した?

Raspberry Piとファラデーテントを使い、車両のWi-Fiと携帯電話網の通信を捕捉した。

出典