جواسيس على عجلات: كيف تجمع شركات صناعة السيارات المعلومات ثم تعيد بيعها

ما المعلومات الشخصية التي تجمعها السيارات الحديثة عنك, وكيف يمكنك تجنب مراقبة سيارتك أو القرصنة ضدها؟

خمن أي ممتلكاتك الأكثر نشاطًا في جمع معلوماتك الشخصية لتحليلها وإعادة بيعها؟

سيارتك. وفقًا للخبراء في مؤسسة Mozilla، لا تقترب الساعات الذكية أو مكبرات الصوت الذكية أو كاميرات المراقبة أو أي أدوات أخرى تم تحليلها بواسطة مشروع الخصوصية غير المدرجة من أحجام جمع البيانات للسيارات الحديثة. ويتضمن هذا المشروع خبراء يفحصون اتفاقيات المستخدم وسياسات الخصوصية لفهم كيفية استخدام الأجهزة للبيانات الشخصية للمالكين.

لأول مرة على الإطلاق في تاريخ المشروع، تلقت جميع العلامات التجارية للسيارات (25 من 25) التي خضعت للمراجعة “بطاقة حمراء” بسبب جمع المعلومات الشخصية على نطاق واسع بشكل غير مقبول، ونقص الشفافية في استخدامها، وممارسات نقل البيانات وتخزينها الموثقة بشكل سيئ (على سبيل المثال، من غير المعروف ما إذا كان التشفير يُستخدم أم لا). والأسوأ من ذلك، تشير 19 علامة تجارية من أصل 25 رسميًا إلى أنها تستطيع إعادة بيع المعلومات التي تجمعها. وأهم ما يميز هذه الانتهاكات للخصوصية هو أن مالكي السيارات ليس لديهم أي قدرة تقريبًا على إلغاء الاشتراك في جمع البيانات ونقلها: هناك علامتان تجاريتان فقط، هما رينو وداتشيا، توفران للمالكين الحق في حذف البيانات الشخصية المجمعة؛ ومع ذلك، ليس من السهل حتى معرفة ما إذا كان ينبغي عليك ممارسة هذا الحق.

توجد انتهاكات فظيعة لحقوق الخصوصية، مدفونة بعمق في اتفاقيات الترخيص التي يقبلها مشترو السيارات عادة دون قراءتها. على سبيل المثال، موافقة المالك على مشاركة تفضيلاته الجنسية والمعلومات الجينية (نيسان )، والكشف عن المعلومات بناءً على طلبات غير رسمية من وكالات إنفاذ القانون (هيونداي) ، وجمع البيانات عن مستويات الإجهاد – كل ذلك بالإضافة إلى 160 فئة بيانات أخرى مع أسماء غامضة بشكل متعمد مثل “المعلومات الديموغرافية” و”الصور” و”معلومات الدفع” و”الموقع الجغرافي”، وما إلى ذلك.

كانت أسوأ علامة تجارية على الإطلاق في التصنيف هي تسلا، التي حصلت، بالإضافة إلى جميع نقاط الجزاء الأخرى المحتملة، على علامة خاصة: “الذكاء الاصطناعي غير الجدير بالثقة”.

كيف تجمع السيارات المعلومات

السيارات الحديثة مليئة حرفيًا بأجهزة الاستشعار – بدءًا من أجهزة استشعار المحرك والهيكل التي تقيس أشياء مثل درجة حرارة المحرك، أو زاوية عجلة القيادة، أو ضغط الإطارات، إلى أجهزة استشعار أكثر إثارة للاهتمام مثل الكاميرات المحيطة والداخلية، والميكروفونات، وأجهزة استشعار وجود اليد على عجلة القيادة.

تكون جميعها متصلة بناقل واحد، وبالتالي فإن الكمبيوتر الرئيسي للسيارة يتلقى مركزيًا كل هذه المعلومات. بالإضافة إلى ذلك، تم تجهيز جميع السيارات الحديثة بوحدات لنظام تحديد المواقع العالمي (GPS) واتصالات خلوية وBluetooth وWi-Fi. ويفرض القانون في العديد من البلدان وجود الاتصالات الخلوية ونظام تحديد المواقع العالمي (GPS) (لطلب المساعدة تلقائيًا في حالة وقوع حادث)، لكن الشركات المصنعة تستخدم هذه الوظيفة بسعادة لمصلحة السائق – وأنفسهم. ويمكنك تخطيط المسارات على شاشة السيارة، وتشخيص الأعطال عن بُعد، وتشغيل السيارة مسبقًا… وبالطبع ، فإن جسر “المستشعرات والكاميرات ← كمبيوتر السيارة ← الشبكة الخلوية” ينشئ قناة ثابتة لجمع المعلومات: إلى أين أنت ذاهب، وأين وإلى متى ستقف، وإلى أي مدى ستدير عجلة القيادة وتسرع، وما إذا كان كنت تستخدم أحزمة الأمان، وما إلى ذلك.

يتم جمع المزيد من المعلومات من الهاتف الذكي للسائق عند توصيله بالنظام الموجود على متن السيارة لإجراء المكالمات والاستماع إلى الموسيقى والتنقل وما إلى ذلك. وإذا كان الهاتف الذكي مزودًا بتطبيق هاتف محمول من الشركة المصنعة للسيارة للتحكم في وظائف السيارة، فيمكن جمع البيانات حتى عندما لا يكون السائق في السيارة.

في المقابل، يمكن جمع المعلومات عن الركاب من خلال الكاميرات والميكروفونات ونقاط اتصال Wi-Fi ووظائف Bluetooth. ومن خلال هذه الميزات، من السهل معرفة الأشخاص الذين يسافرون بانتظام في السيارة مع السائق، ومتى وأين يركبون وينزلون، وما الهاتف الذكي الذي يستخدمونه، وما إلى ذلك.

لماذا يحتاج مصنعو السيارات إلى هذه المعلومات؟

لكسب المزيد من المال. وبصرف النظر عن تحليل “تحسين جودة المنتجات والخدمات”، يمكن إعادة بيع البيانات، ويمكن تكييف ميزات السيارة لتحقيق ربح أكبر للشركة المصنعة.

على سبيل المثال، تشتري شركات التأمين معلومات عن أسلوب قيادة سائق معين للتنبؤ بدقة باحتمالية وقوع الحوادث وتعديل تكاليف التأمين. وفي وقت مبكر من عام 2020، تم تجهيز 62% من السيارات بهذه الوظيفة المثيرة للجدل في المصنع مباشرةً، ومن المتوقع أن يرتفع هذا الرقم إلى 91% بحلول عام 2025.

تحرص شركات التسويق أيضًا على استخدام هذه البيانات لتوجيه الإعلانات بناءً على دخل المالك والحالة الاجتماعية والحالة الاجتماعية.

لكن حتى بدون إعادة بيع البيانات الشخصية، هناك العديد من السيناريوهات الأخرى غير السارة لتحقيق الدخل، مثل تمكين أو تعطيل وظائف السيارة الإضافية من خلال الاشتراكات، كما حاولت شركة بي إم دبليو دون جدوى فعل ذلك مع المقاعد المدفأة، أو بيع سيارات باهظة الثمن عن طريق الائتمان مع الإغلاق القسري للسيارة في حالة الإخفاق في الدفع.

ما الخطأ أيضًا في جمع البيانات والتحكم والتتبع عن بُعد؟

حتى إذا كنت تعتقد أنه “لا يوجد شيء خاطئ مع الإعلانات” و”لا يوجد شيء مثير للاهتمام يمكنهم معرفته عني”، فكر في المخاطر الإضافية التي تتعرض لها أنت وسيارتك بسبب التقنيات الموضحة أعلاه.

تسرب البيانات. تجمع الشركات المصنعة معلوماتك وتخزنها بشكل دائم – بدون حماية كافية. في الآونة الأخيرة، اعترفت تويوتا بتسريب بيانات 10 سنوات – تم جمعها جميعًا من ملايين المركبات التي تدعم الخدمات السحابية. وحدث تسريب معلومات عن 3.3 مليون عميل في شركة أودي. وتعرض مصنعو سيارات آخرون أيضًا لانتهاكات البيانات وهجمات إلكترونية. وإذا وقع هذا القدر من البيانات الشخصية في أيدي مجرمين ومحتالين حقيقيين، وليس فقط المسوقين، فقد يؤدي ذلك إلى كارثة.

السرقة. في عام 2014، اكتشفنا إمكانية سرقة مركبة عبر الوظائف السحابية. ومنذ عام 2015، أصبح من الواضح أن استيلاء المجرمين على سيارة عن بُعد ليس خيالًا مستقبليًا، لكنه حقيقة قاسية. غالبًا ما تستغل سرقات السيارات في السنوات الأخيرة ترحيل الإشارات عن بُعد من سلسلة مفاتيح مشروعة، لكن وباء “اختطاف TikTok” الذي انتشر في العام الماضي من كيا وهيواندي كان يعتمد على الوظائف الذكية للسيارة ولم يتطلب سوى من اللص إدخال محرك أقراص USB.

مراقبة الأقارب. عندما لا تكون السيارة ملكًا لك، بل لقريب أو صاحب عمل، فإن المالك يمكنه تتبع موقع السيارة، وتعيين الحدود الجغرافية لاستخدامها، وتعيين حدود السرعة وأوقات القيادة المسموح بها، وحتى التحكم في مستوى صوت النظام الصوتي! وتوفر العديد من العلامات التجارية للسيارات، مثل فولكس فاجن وبي إم دبليو، هذه الميزات. ونعلم كذلك من أبحاثنا عن برامج الملاحقة وفضائح تتبع AirTag الأخيرة، فإن هذه الإمكانات تدعو ببساطة إلى إساءة استخدامها.

كيف يمكنك الحد من المخاطر؟

نظرًا لحجم المشكلة، لا توجد حلول بسيطة. ولذلك، إليك بعض خيارات التخفيف بترتيب تنازلي للتطرف:

  1. امشِ أو اركب دراجة هوائية.
  2. اشترِ طراز سيارة قديمة. وتتمتع جميع السيارات تقريبًا التي تم تصنيعها قبل عام 2012 بقدرات محدودة للغاية على جمع البيانات ونقلها.
  3. اشترِ سيارة مع حد أدنى من مجموعة أجهزة الاستشعار “الذكية” و/أو بدون وحدة اتصالات. وتقدم بعض الشركات المصنعة تكوينات أساسية ذات قدرات محدودة، لكن هذا يتطلب قراءة دليل المستخدم بعناية. ويعد عدم وجود وحدة اتصالات مخصصة (GSM/3G/4G) في السيارة علامة موثوقة على قدراتها المحدودة. ولاحظ أن المزيد والمزيد من السيارات تأتي مع ميزات ذكية حتى في التكوينات الأساسية (تم تمهيد هذا المسار بالفعل بواسطة أجهزة التلفزيون الذكية التي تكسب المال من خلال جمع البيانات وبيعها).
  4. لا تقم بتثبيت تطبيق الهاتف المحمول للسيارة على هاتفك. وبالطبع، غالبًا ما يكون تشغيل السيارة من هاتفك الذكي أو تسخينها قبل ركوبها أمرًا مريحًا، لكن هل من الضروري الدفع مقابل هذه الميزات بمعلومات شخصية عميقة – بالإضافة إلى الأموال التي تنفقها؟ هذا أمر جدلي جدًا.
  5. لا تقم بتفعيل وظائف إقران CarPlay من Apple أو Android Auto. وعند تفعيل هذه الوظائف، تحصل الشركة المصنعة لنظام تشغيل الهاتف الذكي على جميع أنواع المعلومات من السيارة، وتسترد السيارة بدورها المعلومات من الهاتف.
  6. لا تقم بتوصيل السيارة بهاتفك عبر Bluetooth أو Wi-Fi. وبهذه الطريقة، ستفقد بعض الوظائف، لكن على الأقل لن ترسل السيارة معلومات إلى الشركة المصنعة عبر الهاتف، ولن تقوم بتنزيل دفتر عناوين الهاتف والبيانات الشخصية الأخرى. ويمكنك التوصل إلى حل وسط عن طريق إنشاء اتصال Bluetooth فقط لبروتوكولات “سماعات الرأس” و”سماعات الرأس”: ستتمكن من تشغيل الموسيقى من هاتفك من خلال مكبرات صوت السيارة، لكن نقل أنواع البيانات الأخرى (مثل دفتر العناوين) لن ينجح. لا تكون هذه الأنواع متاحة.
  7. نصيحة إضافية هي لا تستبعد ما سبق: تقترح Mozilla التوقيع على عريضة جماعية لمصنعي السيارات، لحثهم على تغيير نموذج أعمالهم والتوقف عن جني الأموال عن طريق التجسس على العملاء. السلطة لمقدمي الالتماسات!
النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!