In questo articolo Indice dei contenuti 2 sezioni
Le auto connesse sanno dove si guida, come si frena e come si accelera. Che una vettura moderna raccolga informazioni di ogni genere ormai non stupisce quasi nessuno, anche perché quei dati servono a farla funzionare bene e a garantire risposte puntuali in ogni momento. Il nodo vero è un altro, ovvero quante aziende sconosciute al grande pubblico riescano a mettere le mani su queste informazioni. E con quanta facilità ci riescano.
Per capirlo, un gruppo di ricercatori della Northeastern University ha condotto uno studio in collaborazione con Consumer Reports, monitorando il traffico di rete di 21 veicoli nuovi e di 30 applicazioni collegate. L’obiettivo era scoprire chi riceve il flusso di informazioni che attraversa l’abitacolo. Il risultato parla di una platea molto più ampia di quanto la maggior parte delle persone immagini. Del resto le vetture connesse sono considerate da tempo un rischio per la privacy, e non si tratta più di un semplice sospetto. Già nel 2023 Mozilla, dopo aver esaminato le informative dei costruttori, aveva definito le automobili la peggiore categoria di prodotti mai analizzata sotto questo profilo.
Cosa trasmettono davvero le vetture
Questa volta l’indagine è andata oltre la lettura dei documenti e ha misurato ciò che le macchine inviano realmente, sia da ferme sia in movimento. Per isolare il traffico di ciascun modello il team ha parcheggiato i veicoli dentro una gabbia di Faraday, una struttura che blocca i segnali wireless. In gran parte si trattava di elettriche, così da evitare motori a combustione accesi in uno spazio chiuso. Il bilancio è netto, visto che 19 auto su 21 hanno spedito informazioni ad almeno una società terza e oltre la metà ha contattato domini legati a pubblicità, tracciamento o analisi. “Non sembra che un cliente possa comprare un’auto nuova che non lo tracci”, ha spiegato Sarah Elizabeth Gillespie, coautrice della ricerca.
Poiché il traffico era cifrato, gli studiosi potevano vedere la destinazione dei pacchetti ma non il contenuto. Tra i modelli più “chiacchieroni” figurano Cadillac Lyriq, Chevrolet Blazer, Lucid Air, Tesla Model 3 e Tesla Cybertruck. Model 3 in particolare ha comunicato con 34 domini pubblicitari e di analisi. Sul fronte opposto Nissan Ariya, Range Rover, Mercedes EQS e Buick Envista non ne hanno contattato nessuno. Tra i destinatari più grandi compaiono Amazon, Google, Meta, Microsoft, Pinterest, Snap e Yahoo. Molti di questi colossi svolgono un doppio ruolo perché forniscono il software di bordo, come Android Automotive di Google, e allo stesso tempo gestiscono le piattaforme pubblicitarie usate dal marketing. David Choffnes, responsabile del progetto, ha sottolineato che la scelta della piattaforma software da parte del costruttore incide direttamente sulla quantità di dati che finisce all’esterno.
App, numero di telaio e la trappola del consenso
Le applicazioni si sono rivelate perfino peggiori. Ben 28 su 30 hanno inviato informazioni ad almeno un’azienda di pubblicità o analisi, e sette hanno condiviso dati personali come il nome del proprietario, il numero di telaio (VIN) o la posizione precisa. Quattro app di GM (myCadillac, myChevrolet, myBuick e myGMC), insieme a HondaLink, MyNissan e Lincoln, hanno associato il VIN a un indirizzo email oppure alla localizzazione. È proprio questo incrocio a preoccupare di più, perché consente a una grande azienda di collegare un automobilista ai profili commerciali venduti dai data broker. Profili che arrivano a banche, assicurazioni, case farmaceutiche, finanziarie e rivenditori, pronti a usarli per modulare prestiti, polizze o offerte. “Tendiamo a pensare che le aziende di internet tracciano quello che facciamo online, ma in macchina? Quello che vediamo è che possono farlo davvero”, ha osservato Choffnes.
I costruttori hanno risposto scaricando la responsabilità altrove. GM, Honda, Nissan e Stellantis hanno spiegato che ad alcuni destinatari è vietato usare o rivendere le informazioni. Cinque marchi hanno puntato il dito contro i browser integrati nei sistemi di infotainment, sette hanno sostenuto che leggere i termini di servizio spetta al consumatore e diversi hanno ricordato che molte funzioni richiedono un consenso preventivo. Honda ha fatto eccezione e, dopo aver visto i risultati, ha chiesto al fornitore Amplitude di cancellare tutti i dati di posizione ricevuti, interrompendone l’invio.
Resta poi il problema della rinuncia volontaria. Le funzioni più apprezzate spesso smettono di funzionare quando si nega il consenso, e in certi casi la vettura non può nemmeno essere guidata. Tesla avverte chi rifiuta il suo accordo di condivisione che il veicolo potrebbe subire “funzionalità ridotte, danni gravi o inoperatività”. La maggior parte degli utenti accetta comunque termini e condizioni senza leggerli, e gli stessi ricercatori hanno dovuto approvarli tutti per condurre i test. Secondo Choffnes i produttori potrebbero conquistare la fiducia del pubblico con maggiore trasparenza e rendendo la raccolta dei dati soggetta a un consenso esplicito, anziché lasciare all’automobilista il compito di escluderla.
Fonte: TecnoAndroid








