CNN TürkFon Koordinasyon Kurulu 2’nci kez toplanıyorPunchArmy destroys terrorist hideout, recovers weapons in AnambraRTP DesportoJudo/Mundiais: Ausência de Alice Bellandi abre incógnita nos -78 kgBollywood HungamaDrishyam The Conclusion mania EXPLODES! Theatres add post-midnight shows BEFORE release; exhibitors asked to match Spider-Man, Dhurandhar The Revenge pricingInquirerLa Union adopts four-day workweek starting Oct. 5ESPNTransfer rumors, news: Man United, Chelsea monitoring Benfica defenderThe Jerusalem PostEl Al forced to cancel first rescue flights to Dubai after authorities revoke landing permissionsUN News‘I have not lost my dreams’: Refugee education funding cuts threaten millionsZDF heuteAktuelle Pressemitteilungen des ZDFNHK 社会津の住宅で火事 子ども4人と連絡取れず 警察 消防が確認進めるRai NewsF1, GP Bahrain: Antonelli difende il primato, Russell torna all’attaccoAntara NewsKesaktian Pancasila Museum changes how generations learn history
The Daily Newsstand · Free, Always
Friday, October 2, 2026

最新の車21台をテストした結果ほぼすべての車両が第三者のドメインにデータを送信しており半数以上が広告会社にメッセージを送信していたことが判明

Translate

そこで、ノースイースタン大学の研究者らと非営利団体の消費者組織であるコンシューマーズ・ユニオンが発行する月刊誌「コンシューマー・レポート」が共同して、コネクテッドカーのプライバシーに関する行動の詳細な調査が実施されました。調査では、コンシューマー・レポートが用意したテスト車両21台を用いて、研究チームが「どの車がデータを送信しているのか?」「誰がそのデータを受信するのか?」「データは国境を越えるのか?」「実際にどのような個人情報が漏洩しているのか?」という疑問を追求しています。

ノースイースタン大学サイバーセキュリティ・プライバシー研究所の元所長で、本調査のプロジェクトリーダーを務めるデビッド・チョフネス氏は「このプロジェクトの目的は、現代の車両データ追跡の規模の大きさを明らかにし、所​​有者が実際にそれに対してどれほど可視性や制御力を持っていないかを浮き彫りにすることです。結論としては、心配すべきことがたくさんあると感じられました」とインタビューで語りました。

研究者たちは、アメリカで販売されている19ブランドの最新モデル車21台と、稼働中の車両にリンクされた30種類のモバイルアプリを分析しました。

車両から直接送信されたトラフィックについては、チームは様々な第三者追跡会社を含む宛先ドメインを特定しましたが、暗号化されたペイロードデータは車両をハッキングしない限り解読することはできなかったとのこと。一方でWi-Fiトラフィックの傍受は比較的容易で、研究者たちは各車両にRaspberry Piを設置し、車両のWi-Fiに接続しながらモバイルホットスポット経由でインターネット接続をルーティングすることで、車両が走行中でも発信されるWi-Fiトラフィックを監視することができました。

携帯電話回線の通信を取得するには、少し工夫が必要でした。公共の携帯電話ネットワークに干渉する可能性がある無許可の基地局を設置するのを避けるため、チームは車を丸ごと覆えるほどの大きさの「ファラデーテント」を作りました。これは電波を遮断するテントで、車と外部の携帯電話基地局との通信を遮断し、車がチーム側で用意したWi-Fiに接続するようにしたものです。以下は、コンシューマー・レポートが公開した実際に用いられたファラデーテントの写真。

こうした調査の結果、調査対象となった21台の車両のうち19台が、Wi-Fi経由で少なくとも1つのサードパーティドメインにデータを送信していたことが明らかになりました。さらに、半数以上の車両が広告や追跡、分析を専門とするドメインに接続していたことも判明しています。

最も多くのサードパーティドメインにアクセスしていたのはGoogleのAndroid Automotive OSとGoogle Automotive Servicesを搭載した車両で、自動車メーカーが選択するソフトウェアプラットフォームが、サードパーティに送信されるデータの量に直接影響するとチョフネス氏は指摘しています。

またモバイルアプリについては、ホンダの「HondaLink」、リンカーンの「Lincoln」、日産の「MyNissan」、キャデラックの「myCadillac」、シボレーの「myChevrolet」、ビュイックの「myBuick」、GMCの「myGMC」の7つのコンパニオンアプリが、車両識別番号(VIN)・電話番号・正確な位置情報などの機密情報を広告ネットワークに直接送信していることが発見されました。テスト対象となったコンパニオンアプリの70%以上が、少なくとも5つの異なるドメインに接続していたそうです。車両のVINと個人を特定できるデータが結び付けられていると、データブローカーは個々のドライバーに関する詳細な個人情報を作成できるようになります。すべてのメーカーがアプリのプライバシーポリシーで個人情報を第三者と共有する可能性があることを開示しているものの、どの第三者とどのような目的で連絡を取るのかは開示していないと研究者らは指摘しました。

個人情報が送信された第三者機関の中で、最も通信が多かったものはAdobe Analytics、サードパーティデータブローカーのWe put data to work - Acxiom、そして分析会社のContentsquareでした。また、Amazon・Google・Meta・Microsoftといった最大手テクノロジー企業もドライバーデータの主な受領者として挙げられています。

自動車メーカー各社は調査報告を受けて、さまざまな反応を示しました。例えばホンダは調査結果を受けてソフトウェアを修正しており、分析プロバイダーであるAmplitude社に対し、収集した位置情報データをすべて削除するよう要請した上で、HondaLinkアプリをアップデートして位置情報の送信を停止したと報告しました。ゼネラルモーターズの広報担当者は研究者の問い合わせに対し「当社は、お客様が車載コネクティビティのメリット(ナビゲーション、通信、安全性の向上など)を享受できるよう、お客様のデータを安全に保つことに尽力しています。また、明確で分かりやすいプライバシーポリシーも提供しています」と回答しました。

チョフネス氏は根本的な問題点として、消費者がコネクテッドカーを購入したりアプリを設定したりする際に、自分が何に同意しているのかを理解していないことだと指摘しています。チョフネス氏は「自動車メーカーは信頼を取り戻す努力をすべきでしょう。そのためには、透明性を高め、消費者が高額な商品を購入した後に、オプトアウトではなく、より明確なオプトイン方式にすることが重要です」と語りました。

View the original on GIGAZINE →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.