Uma pesquisa conduzida por especialistas da Universidade Northeastern, em parceria com a organização Consumer Reports, trouxe à tona detalhes preocupantes sobre como os veículos conectados tratam as informações pessoais de seus usuários. O estudo analisou 21 automóveis pertencentes a 19 marcas distintas e identificou padrões preocupantes de transmissão de dados para servidores de anunciantes, empresas de rastreamento e grandes corporações de tecnologia.
Entre as empresas que recebem informações dos veículos, foram identificados nomes de peso no setor tecnológico, incluindo Microsoft e Adobe. Os pesquisadores descobriram que o simples ato de utilizar um aplicativo companion do veículo pode multiplicar exponencialmente a quantidade de dados coletados e compartilhados, tornando a situação ainda mais delicada para a privacidade dos consumidores.
Esta não é a primeira vez que o setor automotivo é acusado de práticas questionáveis nesse sentido. Em 2023, a Fundação Mozilla publicou um relatório amplamente divulgado que analisou as políticas de privacidade de mais de duas dezenas de montadoras. As conclusões foram devastadoras: os carros foram classificados como a pior categoria de produtos já avaliada em termos de proteção de dados pessoais.
A metodologia adotada pela pesquisa mais recente foi diferente das análises anteriores, que se baseavam apenas na leitura de políticas de privacidade. Desta vez, os pesquisadores monitoraram o tráfego real de dados provenientes dos veículos em diferentes situações, tanto com os motores ligado em ponto morto quanto durante a condução nas ruas. Também foram realizados testes com 11 veículos elétricos dentro de uma gaiola de Faraday, um equipamento que bloqueia sinais de telefonia celular, para verificar se a ausência dessa conexão levaria os carros a utilizar redes Wi-Fi para transmitir dados.
Para tentar decifrar o conteúdo dos pacotes de dados, os especialistas fizeram uso de certificados modificados, porém sem sucesso em nenhum dos casos. Mesmo assim, as informações coletadas foram suficientes para revelar detalhes importantes, como os domínios contactados através do tráfego DNS, as indicações de nome de servidor nos protocolos de criptografia TLS, o volume e o momento das transmissões, além de diferenças comportamentais entre os diversos cenários testados.
Fonte: Ars Technica