Modern araçların "tekerlekli akıllı telefon" benzetmesi, veri gizliliği açısından düşünüldüğünden çok daha riskli bir gerçekliği işaret ediyor. Northeastern Üniversitesi araştırmacıları ve Consumer Reports iş birliğinde gerçekleştirilen sistematik bir incelemede, ABD pazarında satılan 19 markaya ait 21 son model aracın tümü, Wi-Fi bağlantısı üzerinden en az bir üçüncü taraf alanına veri aktardığı belirlendi. Araçların yarısından fazlası ise reklam, takip ve analitik (ATA) uzmanı alanlarla — Adobe, LexisNexis ve Amplifai gibi şirketler dahil — iletişim kuruyor.

📌 Haberin Özeti

  • Test edilen 21 aracın tümü Wi-Fi üzerinden en az bir üçüncü taraf alanına veri gönderdi
  • Araçların yarısından fazlası Adobe, LexisNexis gibi reklam ve takip şirketleriyle iletişim kurdu
  • Araştırmacılar Raspberry Pi ve Faraday çadırı yöntemleriyle Wi-Fi ve hücresel trafiği analiz etti
  • FTC geçen yıl GM'yi izinsiz konum ve sürüş verisi toplama sebebiyle cezalandırdı

Test yöntemi ve kapsam

Araştırma ekibi, Consumer Reports test filyosundaki araçların yanında bu araçlara bağlı 30 mobil uygulamayı da inceledi. Proje lideri ve Northeastern Siber Güvenlik ve Gizlilik Enstitüsü'nün eski direktörü David Choffnes, çalışmanın amacının modern araç veri takibinin ölçeğini ortaya koymak ve sahiplerin bu süreç üzerindeki neredeyse sıfır görünürlüğü ve kontrolünü vurgulamak olduğunu belirtti. "Sonuç olarak endişe edilmesi gereken çok şey var" diyen Choffnes, verilerin şifreli olması nedeniyle yüklerin içeriğinin çözülemediğini, ancak hedef alanların tespit edildiğini kaydetti.

Wi-Fi trafiğini yakalamak için araştırmacılar her aracın içine bir Raspberry Pi yerleştirerek, aracın Wi-Fi'sine bağladılar ve internet trafiğini mobil bir hotspot üzerinden yönlendirdiler. Hücresel trafiği analiz etmek için ise araç boyutunda bir Faraday çadırı inşa ederek, aracın dış kulelerle bağlantısını kestiler ve aracı kontrol edilen Wi-Fi bağlantısına zorladılar.

Sonuçlar ve hukuki boyut

Bulgular, endüstri gözlemcilerinin uzun süredir şüphe duyduğu durumu somutladı: Tüm test edilen araçlar üçüncü taraf alanlarına veri gönderiyordu. Bu durum, Federal Ticaret Komisyonu'nun (FTC) geçen yıl General Motors'u müşteri onayı olmaksızın hassas konum ve sürüş davranışı verilerini toplayıp satması sebebiyle cezalandırmasıyla da paralellik gösteriyor. Ford ve Honda da müşterilerin "çıkış" (opt-out) yapmasını aşırı zorlaştırmaları nedeniyle küçük para cezaları almıştı. Yeni araştırma, bu pratiğin tek bir markayla sınırlı olmadığını, sistematik bir endüstri genelliği olduğunu kanıtlıyor.