Studi Ungkap Mobil Terhubung Diam-Diam Bocorkan Data Pribadi Pengguna

Sebuah riset mendalam dari Northeastern University mengungkapkan bahwa ekosistem kendaraan modern yang memanfaatkan fitur GPS dan WiFi terus mengumpulkan data pribadi pemilik secara masif. Informasi sensitif tersebut tidak disimpan dalam ruang privat, melainkan disalurkan kepada berbagai platform pihak ketiga tanpa pengawasan ketat.
Penelitian yang dilakukan bersama Consumer Reports ini menguji 21 kendaraan model terbaru dari 17 pabrikan otomotif dunia. Merek yang dievaluasi mencakup nama besar seperti Chevrolet, Cadillac, Ford, Lucid, Rivian, Tesla, hingga Toyota.
Para peneliti juga memeriksa 30 aplikasi pendamping atau aplikasi ponsel resmi yang biasanya diunduh pemilik mobil untuk memetakan dampak privasi secara menyeluruh. Pengujian difokuskan pada bagaimana data mengalir dari perangkat keras kendaraan menuju server eksternal.
Hasil pengujian menunjukkan sebanyak 19 dari 21 kendaraan yang diuji mengirimkan data lalu lintas ke setidaknya satu pihak ketiga. Selain itu, tujuh dari 30 aplikasi pendamping secara aktif menyerahkan data sensitif pengemudi kepada perusahaan pelacakan dan periklanan.
Informasi yang bocor mencakup Vehicle Identification Number atau nomor identifikasi kendaraan, alamat email, nomor telepon, hingga lokasi presisi pengemudi. Data pribadi konsumen ini disalurkan ke sejumlah raksasa teknologi, termasuk Adobe, ContentSquare, Google, Microsoft, Meta, Snap, dan Yahoo.
Praktik ini memungkinkan broker data dan pengiklan menyusun profil konsumen yang sangat detail. Profil tersebut kemudian dijual kembali ke pihak lain, seperti bank dan perusahaan asuransi, untuk kepentingan komersial yang tidak disadari oleh pemilik kendaraan.
Penggunaan aplikasi pendamping yang dihubungkan langsung ke kendaraan terbukti melipatgandakan paparan data pengemudi terhadap perusahaan pelacakan. Beberapa pabrikan otomotif juga kedapatan mengarahkan pengguna ke halaman web eksternal melalui aplikasi, yang mana halaman tersebut memasang cookie pelacak tanpa sepengetahuan pengemudi.
Para peneliti telah menyampaikan temuan ini kepada seluruh pabrikan yang terlibat dalam riset. Hampir semua produsen melepas tanggung jawab dan mengalihkannya kepada pihak lain atau memberikan beban pemahaman kepada konsumen.
Honda menjadi satu-satunya pabrikan yang merespons secara positif dengan membenahi praktik pengumpulan data. Perusahaan ini bahkan memerintahkan vendor mereka, Amplitude, untuk menghapus seluruh data geolokasi yang terlanjur diterima dari pengguna.
Pengumpulan data berkendara sebenarnya bukan isu baru karena telah berulang kali menjadi objek investigasi dan gugatan hukum di berbagai negara. Namun, riset ini mempertegas betapa luasnya jangkauan kebocoran data tersebut di industri otomotif saat ini.
Satu-satunya cara mutlak untuk menghalangi pengumpulan data ini adalah dengan tidak mengaktifkan kendaraan atau menghindari fitur praktis seperti fitur remote start dan unlock. Meski demikian, langkah pencegahan tersebut dinilai tidak realistis bagi sebagian besar pengguna kendaraan modern yang sangat bergantung pada fitur konektivitas saat ini.
Baca juga tulisan lainnya dari Arief Wicaksono
Penulis: Arief Wicaksono
Editor: Beritana Editor









