Foto de perfil del redactor de Diario16 Josep Jover

Smart Cars: Nuestra privacidad y seguridad en grave riesgo

14 de Noviembre de 2023
Guardar
Privacidad

A partir de julio próximo, una nueva era automovilística tomará las calles de Europa. Cada vehículo nuevo que se venda estará equipado con tecnologías de "ayudas a la conducción" y sistemas de llamada de emergencia, entrando de lleno en la categoría de "smart cars". Sin embargo, este avance tecnológico trae consigo vulneraciones significativas en términos de privacidad, fiabilidad y seguridad cibernética.

Estos vehículos inteligentes se han convertido en el paradigma de la indiscreción. Lejos de ser confiables, presentan una facilidad alarmante para ser vulnerados. Un ejemplo ilustrativo de esta vulnerabilidad es la sencillez con la que un individuo puede acceder al sistema del vehículo: basta con abrir una puerta y conectar un dispositivo al conector no protegido presente en todos los coches. Estas terminales, en constante recolección y transmisión de datos, han permitido a los fabricantes adentrarse en el lucrativo negocio de la venta de información personal detallada de los conductores, quienes, según se ha visto, no poseen ningún derecho reconocido sobre estos datos.

Un informe de la Fundación Mozilla, una organización sin fines de lucro conocida por sus contribuciones al software libre como el navegador Firefox y el cliente de correo Thunderbird, arroja luz sobre esta problemática. La fundación ha categorizado a los automóviles como los productos con la menor protección de privacidad que hayan analizado hasta la fecha.

En su estudio, Mozilla examinó las políticas de privacidad de las principales marcas automotrices y descubrió que ninguna cumple con los estándares mínimos de privacidad y seguridad establecidos por la fundación, ni con la legislación europea vigente, incluyendo aquellas marcas de origen europeo.

Los vehículos modernos, repletos de sensores y equipados con tecnología de punta, recopilan más información sobre sus usuarios que cualquier otro producto. Un automóvil de gama media puede albergar entre 4 y 10 verdaderos ordenadores, mientras que los de alta gama pueden contener hasta más de 40 unidades de control de sensores y almacenamiento de datos. La mayoría de las funciones del auto están centralizadas en la Unidad de Control del Motor (ECU), el Módulo de Control del Motor (ECM), o el MódulodeControl del Tren Motriz (PCM). Estos sistemas, en teoría, están diseñados para recabar y procesar información técnica, como los datos de los sensores de oxígeno, presión de aire, temperatura del aire y del motor, posición del acelerador, y detonación.

Utilizando la información de estos sensores, el ordenador del vehículo puede regular inyectores de combustible, controlar las bujías, adaptar el ralentí, notificar al conductor sobre problemas a través de la luz 'Check Engine', monitorear el sistema de encendido, y entregar comandos eléctricos a los sistemas de transmisión y árbol de levas. Sin embargo, el informe de Mozilla revela que la recopilación de datos va mucho más allá, incluyendo aspectos como destinos de viaje, cuántos pasajeros en cada momento (sensor de cinturón de seguridad), conversaciones internas (mediante micros integrados), y hasta movimientos corporales.

Un ejemplo de caso alarmante es el de la política de privacidad de Nissan, que permite a la automotriz recoger y compartir información extremadamente sensible, incluyendo datos de salud, información genética y actividad sexual. Esta política, en la mayoría de los casos desconocida por los usuarios, autoriza la recopilación de "información personal delicada" como números de identificación, estatus de ciudadanía, raza, creencias religiosas o filosóficas, orientación sexual, geolocalización precisa, diagnósticos médicos e información genética. Los datos, según la política de Nissan, provienen del "contacto directo con los usuarios y empleados de Nissan".

Además, tecnologías como "Apple CarPlay" y "Android Auto" amplifican exponencialmente la cantidad de información recogida, incluyendo detalles como agendas, llamadas telefónicas y contactos. Según el informe, el 84% de las marcas estudiadas comparten o venden estos tipos de datos personales. Sorprendentemente, solo Renault y Dacia permiten a los conductores eliminar sus datos.

El informe también señala la existencia de un mercado para los datos de los conductores. Sitios web como High Mobility, que tiene asociaciones con nueve de las marcas estudiadas por Mozilla, ofrecen una amplia gama de productos de datos, incluyendo ubicaciones precisas de vehículos.

De las marcas analizadas, Tesla y Nissan se destacaron por su deficiente gestión de la privacidad. Además, la fundación Mozilla advierte que prácticamente no existe alternativa para evitar este rastreo y acumulación de datos. Todos los vehículos modernos están equipados con un módem integrado, y aquellos que no lo tienen, debido a su antigüedad, poseen un conector de acceso al sistema, un rasgo que también comparten los modelos más recientes.

El informe concluye con una nota preocupante: el 84% de las marcas admiten poder compartir información personal, el 76% incluso contempla venderla, y más del 50% afirma que compartirán datos con "su" gobierno y las fuerzas de seguridad si se lo solicitan. Y ese gobierno no tiene, precisamente, que ser el tuyo. Ante esta situación, la Unión Europea parece haber esquivado el problema, dejando a los consumidores en una posición de vulnerabilidad y desprotección.

Este panorama de los "smart cars" revela una problemática profunda en cuanto a la seguridad informática y la protección de la privacidad en la era digital, un desafío que debe ser abordado con urgencia por fabricantes, legisladores y consumidores, y dejarse de tonterías de que si alguien ha enviado un mail a un grupo sin copia oculta.

Lo + leído