Ciberseguridad

Tu carro está espiando: 19 de 21 modelos nuevos envían datos a terceros

Tu carro está espiando: 19 de 21 modelos nuevos envían datos a terceros

Investigadores de la Universidad Northeastern monitorearon el tráfico de red de 21 vehículos nuevos y encontraron algo que la mayoría de conductores desconoce: 19 de ellos envían información sobre dónde manejas, cómo aceleras y cómo frenas a empresas externas que nunca autorizaste contactar.

Este descubrimiento es el resultado de un estudio colaborativo con Consumer Reports que fue mucho más allá de leer políticas de privacidad. Los investigadores pusieron los carros dentro de jaulas de Faraday —estructuras que bloquean señales inalámbricas— para rastrear exactamente qué datos fluían desde cada vehículo, tanto aparcados como en la carretera.

Índice
  1. Los datos no son un secreto, pero sí inesperado
  2. Google, Amazon y Meta son los mayores receptores
  3. Las aplicaciones compañeras son aún peor
  4. El clásico juego de echarle la culpa a otros
  5. La trampa de la “opción voluntaria”
  6. ¿Qué puede cambiar?

Los datos no son un secreto, pero sí inesperado

Que los carros modernos recopilen información sobre tu conducción no es novedad. Esa data es necesaria para que funcionen sistemas como el control de estabilidad, la asistencia de frenado y los sistemas de información al conductor. El problema es qué pasa con esos datos después.

“No parece que un cliente pueda comprar un carro nuevo que no lo rastree”, comenta Sarah Elizabeth Gillespie, coautora del estudio. La investigación halló que casi todos los fabricantes de automóviles enviaron datos a empresas externas. La mayoría contactó con dominios dedicados a publicidad, seguimiento o analítica.

Entre los modelos analizados, algunos contactaron con múltiples dominios externos de publicidad y analítica, mientras que otros no contactaron con ninguno.

Google, Amazon y Meta son los mayores receptores

Los investigadores podían ver adónde iban los datos, pero no qué contenían exactamente porque el tráfico estaba cifrado. Sin embargo, identificaron a los principales receptores: Amazon, Google, Meta, Microsoft, Pinterest, Snap y Yahoo.

Lo preocupante es que muchas de estas empresas juegan un doble papel. Suministran el software que va dentro del carro —como el sistema operativo Android Automotive de Google— mientras simultáneamente gestionan las plataformas publicitarias que los especialistas en marketing usan para dirigirse a ti. Es un conflicto de interés obvio.

David Choffnes, responsable del proyecto, explicó que la elección de plataforma de software de un fabricante afecta directamente cuántos datos llegan a terceros. No es lo mismo un carro con Android Automotive que uno con su propio sistema propietario.

Las aplicaciones compañeras son aún peor

Si el rastro de los carros es inquietante, el de sus aplicaciones móviles es directamente alarmante. De las 30 aplicaciones asociadas que analizaron, la mayoría enviaron datos a empresas externas de publicidad o analítica. Varias compartieron información personal como el nombre del propietario, el número de identificación del vehículo (VIN) o la ubicación precisa.

Aplicaciones de diversos fabricantes compartieron números de bastidor combinados con direcciones de correo electrónico o ubicación exacta. Esto es particularmente peligroso porque vincula tu identidad real con datos de movimiento.

Las empresas de datos —los llamados “data brokers”— compran esta información y crean perfiles comerciales que venden a bancos, aseguradoras, empresas farmacéuticas, prestamistas y minoristas. Esos perfiles pueden usarse para ajustar las condiciones de tus préstamos, cambiar el precio de tu seguro o dirigirse a ti con ofertas personalizadas.

El clásico juego de echarle la culpa a otros

Cuando Consumer Reports contactó a los fabricantes, las respuestas fueron predecibles. Varios dijeron que algunos receptores tienen prohibido usar o vender los datos. Otros culparon a los navegadores integrados en los sistemas de entretenimiento. Algunos argumentaron que leer los términos de servicio es responsabilidad del consumidor. Varios afirmaron que muchos servicios requieren consentimiento previo mediante opt-in.

Honda fue la excepción. Tras conocer las conclusiones del estudio, pidió a su proveedor que eliminara todos los datos de ubicación recibidos y dejó de enviárselos. Un gesto que reconoce implícitamente que el problema existe y que es corregible.

La trampa de la “opción voluntaria”

Aunque existan funciones que supuestamente puedes desactivar, Consumer Reports descubrió que deshabilitarlas suele dejar de funcionar características esenciales. Algunos fabricantes advierten que rechazar sus acuerdos de intercambio de datos puede provocar funcionalidad reducida o inoperatividad. Es decir, el carro simplemente no funciona correctamente.

La realidad es que la mayoría de la gente acepta los términos sin leerlos. De hecho, los investigadores mismos tuvieron que aceptarlo todo para realizar las pruebas. No hay opción real de privacidad.

¿Qué puede cambiar?

David Choffnes plantea que los fabricantes podrían empezar a recuperar la confianza mediante transparencia real y exigiendo consentimiento explícito previo antes de recopilar datos, en lugar de permitir que los conductores se excluyan voluntariamente.

Hasta que eso ocurra, parece que quienes quieren conducir un carro moderno y mantener su privacidad intacta están en un callejón sin salida. Los carros eléctricos y conectados son el futuro, pero ese futuro no está pensado para protegerte a ti: está diseñado para rentabilizarte.

Con información de Xataka.

Imagen: CHUTTERSNAP / Unsplash

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *