Los vehículos modernos, equipados con tecnologías de conectividad como WiFi y GPS, generan grandes volúmenes de datos sobre sus propietarios. Un reciente estudio realizado por investigadores de la Northeastern University pone en evidencia la realidad de la privacidad de estos datos, revelando que su uso inapropiado es una preocupación creciente para los consumidores.
Este problema de la información compartida no es nuevo; investigaciones anteriores ya han abordado cómo los datos de conducción son recopilados y compartidos con terceros, incluidos las compañías de seguros. Sin embargo, el estudio actual desvela la magnitud del problema, evidenciando lo difícil que es para los usuarios evitar esta recolección de datos, salvo por la opción de no utilizar las funcionalidades convenientes de sus vehículos, como el arranque y desbloqueo remoto.
El análisis incluyó 21 vehículos de modelos recientes de 17 fabricantes, como Cadillac, Chevrolet, Ford, Lucid, Rivian, Tesla y Toyota, entre otros. Asimismo, se examinó la privacidad de 30 aplicaciones móviles relacionadas para comprender mejor las implicaciones del ecosistema de vehículos conectados. Este estudio, que será publicado próximamente, ha generado gran interés en el ámbito tecnológico y empresarial.
Los hallazgos del estudio son preocupantes para los propietarios de automóviles, ya que sus datos están siendo compartidos con gigantes tecnológicos como Adobe, Google, Microsoft, Meta y Yahoo. En particular, los investigadores señalaron que 19 de los 21 vehículos analizados transmitieron información a al menos un tercero, y siete de las 30 aplicaciones transferían datos sensibles como el número de identificación del vehículo (VIN), correos electrónicos, números de teléfono y ubicación precisa a empresas asociadas con el seguimiento y la publicidad.
Además, los investigadores encontraron que múltiples tipos de información eran enviados a la misma entidad, lo que permite a los anunciantes y corredores de datos crear perfiles detallados de los consumidores. Estos perfiles son difíciles de eliminar para los usuarios, dado que se venden a una variedad de compañías, incluidos aseguradoras y bancos.
La situación se complica al conectar la aplicación con el vehículo, lo que aproximadamente duplica la exposición a empresas de publicidad y seguimiento. Esta interacción plantea preguntas cruciales sobre la gestión de información privada que los consumidores no han dado su consentimiento para que sea compartida.
Los resultados fueron comunicados a los diferentes fabricantes de automóviles. La mayoría de ellos, a excepción de Honda, desviaron la responsabilidad hacia otros, argumentando que los consumidores eran culpables. Sin embargo, Honda tomó acciones al mejorar sus prácticas de recolección de datos y ordenó a su proveedor Amplitude que eliminara toda la información de geolocalización que había recibido.
Por otro lado, algunas automotrices afirmaron que algunos enlaces en sus aplicaciones conducen a páginas externas, que podrían incluir cookies que recogen datos del cliente. Sin embargo, los conductores no fueron informados adecuadamente sobre cómo se recolectaba esta información.
