Menu dostępności

Samochody a prywatność – ocena Mozilli

Samochody a prywatność – ocena Mozilli

Mozilla przeanalizowała ponad 20 głównych marek samochodowych i każdej z nich przyznała oceny niedostateczne pod względem prywatności i bezpieczeństwa. Okazało się, że koncerny samochodowe gromadzą znaczne ilości danych osobowych i mogą je udostępniać stronie trzeciej, często bez wyraźnej zgody klienta.

Na Kapitanie Hacku z reguły piszemy o podatnościach i lukach w systemach, nawet w samochodach.

Teraz jednak chcielibyśmy zwrócić uwagę na prywatność i sposoby kolekcji danych – zainspirowani projektem Mozilli.

Konkretnie – projektem „Prywatność nieuwzględniona”, w którym to Mozilla przeanalizowała polityki prywatności i aplikacje dostarczane przez producentów samochodów. Badane marki to BMW, Renault, Subaru, Fiat, Jeep, Chrysler, Volkswagen, Toyota, Lexus, Ford, Audi, Mercedes-Benz, Honda, Lincoln, Acura, Kia, GMC, Chevrolet, Hyundai, Nissan i Tesla.

Badanie wykazało, że dokumenty polityki prywatności dostarczane przez te firmy informują klientów o szerokim zakresie gromadzonych danych, w tym o stanie zdrowia i danych genetycznych, rasie, statusie imigracyjnym, wadze, wyrazie twarzy, lokalizacji, prędkości jazdy, treściach multimedialnych, a nawet aktywności seksualnej.

Dane są gromadzone za pośrednictwem aplikacji mobilnych, dealerów, stron internetowych firm, systemów telematycznych samochodu, czujników, kamer, mikrofonów i telefonów podłączonych do pojazdu.

Mozilla stworzyła ranking firm na podstawie wykorzystania danych, ich kontroli, historii i bezpieczeństwa. Najlepsze są Renault i ich spółka zależna Dacia, które jako firmy europejskie są zobowiązane do przestrzegania unijnego ogólnego rozporządzenia o ochronie danych. Wiadomo – RODO 😉

Na drugim końcu wykresu znajdują się Nissan i Tesla. Z tych dwóch marek pierwsza wyróżnia się zbieraniem „przerażających” danych na temat aktywności seksualnej użytkownika, natomiast druga jest oceniana najgorzej, ponieważ – oprócz tego, że nie przechodzi wszystkich kontroli prywatności i bezpieczeństwa – wykorzystuje to, co Mozilla określa jako „niewiarygodną sztuczną inteligencję”.

Jakie są polityki prywatności koncernów samochodowych?

Główni producenci samochodów często ujawniają naruszenia bezpieczeństwa mające wpływ na dane osobowe ich klientów. Ponadto polityki prywatności ponad połowy marek wskazują, że mogą one udostępniać zebrane informacje organom ścigania i innym agencjom rządowym. Co więcej, 84% twierdzi, że może udostępniać dane osobowe dostawcom usług, brokerom danych i innym podmiotom, a 76%, że może sprzedać zebrane dane osobowe.

W przypadku wielu produktów zawierających komponent cybernetyczny konsument musi wyraźnie zaakceptować politykę prywatności przed użyciem tego produktu. Jednakże w przypadku samochodów osobowych często domniemywa się zgodę poprzez samo bycie pasażerem.

„Na przykład Subaru stwierdza, że będąc pasażerem, jesteś uważany za użytkownika, a będąc użytkownikiem, wyrażasz zgodę na ich politykę prywatności. Kilka marek samochodów zauważa również, że obowiązkiem kierowcy jest poinformowanie pasażerów o polityce prywatności pojazdu” – stwierdziła Mozilla.

Organizacja zauważyła również: „Chociaż konsumenci mogą nie korzystać z aplikacji samochodowych lub próbować nie korzystać z usług online, może to oznaczać, że ich samochód nie działa prawidłowo – lub nie działa w ogóle. Konsumenci mają prawie zerową kontrolę i możliwości w zakresie prywatności, poza zwykłym zakupem starszego modelu. Organy regulacyjne i decydenci pozostają w tyle w tym zakresie.” Badacze Mozilli próbowali skontaktować się z każdą z analizowanych marek w celu uzyskania wyjaśnień na temat ich polityki prywatności, ale odpowiedział tylko Mercedes, i to niejasnym oświadczeniem.

Jak wypadają firmy motoryzacyjne w rankingach projektu?

Mozilla doszła do wniosku, że ze wszystkich rodzajów produktów objętych projektem „Prywatność nieuwzględniona” samochody są najgorsze. Całość można przeczytać w raporcie tutaj.

Źródło: fundation.mozilla

„Niepokoimy się ilością i wrażliwością informacji gromadzonych na Twój temat przez firmy samochodowe. Tylko na podstawie ich historii nie ufamy, że zapewnią bezpieczeństwo. Nie sądzimy też, że sposób udostępniania lub sprzedaży Twoich informacji przynosi korzyści kierowcom lub komukolwiek poza firmami, które istnieją po to, aby zarabiać na Twoich danych” – stwierdzili autorzy raportu.

„Martwimy się również, że to dopiero początek. Martwimy się, że nowa technologia czujników może pomóc firmom samochodowym w tworzeniu, gromadzeniu, łączeniu i sprzedawaniu jeszcze większej ilości informacji o Tobie” – dodaje Mozilla.

Popularne

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Ciekawe informacje przynoszą badacze Microsoft. Opisali oni, w jaki sposób często omawiane przez nas ataki na AD mogą posłużyć do przejęcia całego środowiska chmurowego. Jako przykład służy Storm-0501 ...
PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

MalwareAI, czyli złośliwe oprogramowanie oparte na sztucznej inteligencji, jest bliżej, niż oczekiwano. Odkryto pierwszą rodzinę ransomware wykorzystującą systemy sztucznej inteligencji do operacji lokalny...
Popularne oszustwa na WhatsAppie i jak ich uniknąć

Popularne oszustwa na WhatsAppie i jak ich uniknąć

Z ponad dwoma miliardami użytkowników WhatsApp oferuje ogromną pulę potencjalnych celów dla scamerów. Aby jeszcze bardziej skomplikować sprawę, oszuści cały czas zdobywają nowe wyrafinowane umiejętno...
Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Najnowsza kampania phishingowa, ujawniona przez badaczy z Check Point, koncentruje się na firmach z sektora produkcyjnego oraz innych kluczowych elementach łańcuchów dostaw. Jej szczególna złośliwość polega n...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...