Tech hvg.hu 2023. szeptember. 14. 08:03

25 autógyártót vizsgáltak, 25 elbukott a biztonsági teszten

Van olyan autógyártó, mely még a szexuális aktivitásunkról is adatokat gyűjt – derül ki egy új, a Mozilla által készített kutatásból.

Lassan közhely, hogy ma már az autók is számítógépek, így ugyanúgy fontos, hogy mennyire védik a magánéletünket, valamint ügyelnek az adatbiztonságra, mint egy okostelefon vagy számítógép esetében.

Ez járhatottt a többek között a Firefox böngészőt is fejlesztő Mozilla fejében is, amikor górcső alá vett 25 nagy autógyártót – pontosabban azok adatvédelmi gyakorlatát, valamint a gyártók mobilalkalmazásait. A vizsgált cégek között olyan nagy gyártók voltak, mint például a BMW, a Renault, a Subaru, a Fiat, a Jeep, a Volkswagen, a Toyota, a Lexus, a Ford, az Audi, a Mercedes, a Honda, a Kia, a Hyundai, a Nissan és a Tesla.

Az eredmény pedig döbbenetes: mind a 25 autógyártó elégtelenre vizsgázott a Mozilla tesztjén.

Tiszta Knight Rider: már a ChatGPT beépítését teszteli az autóiba a Mercedes, szinte bármiről lehet majd csevegni a chatbottal

Michael Knight is megirigyelné a Mercedes tesztelés alatt álló újdonságát, amivel konkrétan az autónkkal beszélgethetünk, hasonlóan, mint a Knight Rider Pontiac-jával.

Mint a Security Week a megállapításokat összegezve írja, az autógyártók által nyújtott dokumentumok arról tájékoztatják a felhasználókat, hogy egy sor adatot gyűjtenek tőlük: ezek között – egyebek mellett – vannak genetikai, egészségi és a testtömegre vonatkozó információk, de a helyadatokra, vezetési sebességre és a játszott médiatartalmakra vonatkozóan is gyűjtenek adatokat. Az összes közül a legszokatlanabb, hogy még a szexuális tevékenység sem marad ki.

Ezeket a legkülönfélébb forrásokból nyerik: a mobilappok, a vállalati honlapok, a jármű telemetria-adataiból, a szenzorokból, kamerákból, mikrofonokból, továbbá a csatlakoztatott okostelefonokból.

Több szempont alapján rangsorolták is az autógyártókat: a legjobban a Renault, valamint a cégcsoport kötelékébe tartozó Dacia lett. Ebben az is közrejátszhatott, hogy európai gyártóként a márkáknak eleget kell tenniük az Európai Unió általános adatvédelmi rendeletének, a GDPR-nak.

A lista másik végén a Nissan és a Tesla áll; előbbi esetében van jelen az egészen extrém adatgyűjtési gyakorlat a szexuális aktivitásra vonatkozó információk gyűjtésére vonatkozóan. Végül, a Tesla az utolsó helyezést azzal érdemelte ki, hogy minden adatvédelmi és biztonsági vizsgálaton elbukott.

Vettek találomra 100 használt merevlemezt, a korábbi használók 5,7 millió fájlját állítottak vissza róluk

Újabb kísérlet eredménye erősítette meg, hogy a felhasználók elenyésző kisebbsége figyel csak arra, hogy a lecserélni kívánt merevlemezét tisztára pucolja. Mindez komoly biztonsági aggályokat vet fel: az óvatlanok személyes, gyakran érzékeny adatokat is tartalmazó fájljait viszonylag könnyen visszaállíthatják akár kiberbűnözők is.

Pedig a fedélzeti számítógépes rendszerek használatát nehéz elkerülni: amennyiben az ember az ezekhez kapcsolódó adatvédelmi tájékoztatót nem fogadja el, vagy nem használja a kínált szolgáltatásokat, az is megeshet, hogy az autó nem fog megfelelően működni – vagy egyáltalán nem lesz használható.

A Mozilla megjegyzi: az adatvédelmi projektjükben az összes vizsgált termékkategória közül az autók a legrosszabbak – és ez még csak az út eleje lehet, a jövőben ugyanis még több adatot gyűjthetnek, vagy adhatnak tovább harmadik félnek az autógyártók.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

(Cikkünk nyitóképe illusztráció.)

Hirdetés