Navigera integritet: Ska vi sätta bromsen på bilspårning?

Navigera integritet: Ska vi sätta bromsen på bilspårning?

Spårning har nyligen blivit en stor bogeyman. Den stora mängden data som en app eller ett operativsystem (OS) kan använda för att identifiera dig och samla in din data är enorm, beroende på vilken metod den använder för att spåra. Även om det är uppenbart varför tillverkare och säljare vill ha mer data – för att skräddarsy sina produkter, förbättra effektiviteten, tilltala konsumenter, öka försäljningen och driva på innovation – medför detta ofta en dold kostnad – vår integritet.

Vissa hävdar att spårning är en nödvändig avvägning för att vissa tjänster ska förbli kostnadsfria. Nyligen lanserade Meta en betald option för Facebook och Instagram i Europeiska Unionen, som är utformad för att undvika onödig dataspårning till förmån för ett betalabonnemang som begränsar datainsamlingen.

Men varför har man sådana bekymmer? Tja, mängden personuppgifter som bryts av företag kan vara enorm, med många marknadsföringsföretag bokstavligen handel med dessa uppgifter med andra parter och försäljare.

Relaterat: Sekretess för appar för träningsspårning i rampljuset efter soldaters träningsrutter som delas online

Genom att vända vårt fokus tillbaka till bilar, erkänner vi deras avgörande roll i våra liv, vilket gör det möjligt för oss att resa långa sträckor snabbt och öppna upp för nya jobb och sociala möjligheter, med elbilar som erbjuder den extra fördelen av miljömässig hållbarhet. Traditionellt sett var avtalet med bilförsäljare okomplicerat: Inköpspriset omfattade all bilens utrustning; dock har biltillverkarna bestämt sig för att göra något helt annat. Vissa erbjuder nu abonnemang, liknande smartphone- eller PC-appar, förutom i det här fallet, betalar vi för en tjänst som vanligtvis ingick i bilens pris, till exempel förinstallerad utrustning.

Till exempel, när BMW valde att tillhandahålla uppvärmda säten som ett abonnemangsalternativ – en funktion som redan är installerad men inaktiverad tills den aktiveras genom betalning – blev det betydande tillbakadragande från konsumenterna. Det ledde företaget till släpp den här planen.

Hela tiden gör din bil också något annat: spårar ditt beteende. Och det borde vara klart för dig varför. Allt handlar om söta data och användningsstatistik.

Hur din bil spårar dig

Moderna bilar kan vara mycket kapabla. Vissa har skärmar runt hela interiören med olika funktioner och egenheter, LED-lampor och många anslutningsfunktioner.

Deras infotainmentskärmar drivs av chips som liknar de inuti dina datorer eller smartphones, förutom att de är byggda för att vara robustare än kraftfulla på grund av hur bilar används – de utsätts för mer slitage, värme och kyla, etc. Dessa chips kan och har samma möjligheter som smartphones (med ytterligare funktioner som Android Auto eller Apple CarPlay), vilket innebär att förutom att låta dig öppna ditt handskfack (bokstavligen), ger de dig också GPS-navigering, internetåtkomst, musik- och filmströmning, samtal eller till och med spel på språng (försök att inte spela under din dagliga pendling, tack).

Modern bilinteriör med en stor surfplatta som infotainment i mitten
Vissa bilinfotainmentskärmar kan se ut som faktiska surfplattor.
(Kreditera: Jenny Ueberberg på Unsplash)

På samma sätt som hur din telefon övervakar din appanvändning och dina appar spårar vilka låtar du spelar, hur länge du använder dem och vad som fångar din uppmärksamhet längre, gör din bils operativsystem detsamma. Inklusive tider och vistelseorter för varje resa du gör. Beroende på leverantörens sekretesspolicy, denna information potentiellt kunna nås av företag och individer som du förmodligen aldrig tillät att spåra dina rörelser. Utan uttryckligt medgivande utsätter denna kontinuerliga övervakning din integritet på spel.

De flesta bilägare skulle förmodligen inte ha någon aning om hur mycket data en bil kan få ut ur dem. Enligt a studie av The Washington Post, bilmärket den testade genererade upp till 25 gigabyte av data per timme, inklusive telefonuppgifter, körstil med mera, och skickade alla dessa data tillbaka till tillverkaren. Jämför det med Spotify, som i genomsnitt kan använda 144 megabyte per timme. Skillnaden är ganska stark.

Washington Post köpte till och med ett begagnat navigationssystem av samma fabrikat och upptäckte att det kunde rekonstruera den tidigare ägarens användning genom att kontrollera loggade data på systemet, lära sig deras hem- och arbetsplatsadresser, besökta bensinpumpar och mer. Detta är kusligt likt en upptäckt som gjorts av ESET Forskning om köpta begagnade routrar, som fortfarande innehöll konfidentiella uppgifter.

Rättfärdiggör ändamålen medlen?

Uppkopplade bilar gör många saker bra. De förbättrar säkerheten genom att göra dig medveten om trafikolyckor och tillhandahålla olika varningar, som att påminna dig om att få ett oljebyte, och de hjälper dig också att hitta dem om de skulle bli stulna, tack vare platsinformationen de kan dela med sig av. Bilkameror och sensorer hjälper dig också att hantera svåra körförhållanden, vilket är mycket användbart.

Smart bildata kan också skickas till andra parter, där många använder det för bedrägeri förhindring, olycksanalys, bättre försäkringspriser, eller till och med rutt- och vägplanering genom stadsplanerare.

Men allt kommer med varningen betydande integritetsintrång. Även om den insamlade informationen är anonym, vilket framgår av Washington Post-studien, kan den fortfarande användas för att återskapa en förarprofil, liknande fingeravtryck av webbläsare, som använder en mängd allmänna data för att förbättra webbplatsupplevelsen. Bildataspårning fungerar enligt en liknande princip, men det kostar också en kostnad – priset för personlig integritet.

All den personliga bilinformationen är mogen att ta

Bortsett från den uppenbara integritetsvinkeln för dataspårning, finns det också en cybersäkerhetsoro. Eftersom data som samlas in också lagras på bilens lagringsmedium, plus delas med tillverkaren och andra, öppnar detta upp för bilens ägare för ett potentiellt dataintrång eller en dataläcka.

Hur? Tja, det är ingen hemlighet att många tillverkare kan bli offer för hacking, läckande mängder av data. Personuppgifter, såsom namn, e-post, destinationer och mer, kan vara en del av dessa läckor, vilket ger ytterligare ammunition till hackare att antingen marknadsföra denna information till andra skurkar eller att försöka hacka en persons andra konton med den läckta informationen.

En smartphone i en bil som kör en smart bilapp på den
Bilar har nu blivit skattkammare av data, ungefär som telefoner.
(Kredit: Tero Vesalainen/Shutterstock.com)

Bilar själva kan också hackas; därför kan hackare avslöja sin plats, låsa upp sina dörrar, lära sig mer om sina ägare, stjäla lagrad finansiell information eller komma åt andra Internet of Things-enheter, vilket leder till alla möjliga incidenter. Det finns ett känt exempel på två hackare som fjärrstyr en SUV efter att ha utnyttjat det, vilket visar att med rätt sårbarheter kan bilar och deras passagerare vara i stor fara.

All potentiellt användbar data är mogen för att tas, och detta leder samtalet tillbaka till integritet, eftersom, enligt den allmänna dataskyddsförordningen (GDPR), skulle sannolikheten för dataintrång minskas genom att kryptera personuppgifter. Däremot är data som samlas in av och lagras i uppkopplade bilar ofta inte krypterad alls, och specifikt i USA finns det inga lagar som kräver dataanonymisering eller kryptering, med vissa företag som strikt ägnar sig åt sälja nämnda data till regeringar, till exempel.

Vad kan du göra åt spårning av bildata?

Det blir svårare att köpa en bil som inte är ansluten på något sätt, vilket skulle vara det bästa alternativet.

Även om fordonstillverkare är juridiskt ansvariga för att skydda dina personuppgifter, kan incidenter fortfarande inträffa. Om ett bilsystem använde någon form av kryptering eller ett VPN, kanske ett säkerhetschip, skulle det göra mycket mer för att säkerställa säkerheten för den insamlade informationen, men inte alla märken använder en sådan praxis.

Ur en ägares perspektiv, fabriksåterställning bilsystemet innan man säljer det är ett självklart sätt att rensa privata data. Dessutom kan man be en bilservicebutik att radera all data från bilen, eftersom det ibland inte räcker med en fabriksåterställning. Dessutom, efter att ha hyrt en bil, koppla bort din telefon och radera all data relaterat till användningen innan du lämnar tillbaka den.

Går man ett steg längre kan man också inte koppla sin telefon till sin bil, men vad skulle då vara poängen med att ha alla dessa moderna funktioner?

För att stänga, utan korrekt medvetenhet och ansvar från tillverkarna, kommer dina personuppgifter att vara i fara, och när det gäller integritet måste kampen för ytterligare skydd säkerställas. Utan det kommer ingen att vara fri från någon form av spårning. Din data är du, så försök att kämpa för dess säkerhet på samma sätt som du skulle slåss för dina mest personliga tillhörigheter.

Innan du går: Uppkopplade bilar: Hur man förbättrar sin koppling till cybersäkerhet

Tidsstämpel:

Mer från Vi lever säkerhet