228 aktiivista uhkaa
Huijausvahti

Tutkimus: suurin osa uusista autoista jakaa sijainti- ja yhteystietoja mainostajille

Tutkimus: suurin osa uusista autoista jakaa sijainti- ja yhteystietoja mainostajille

Ajoneuvon tunnistetiedot ja tarkka sijainti päätyvät mainosverkkoihin tavalla, joka muistuttaa valmista huijausprofiilia.

Tiivistelmä

Northeastern-yliopiston ja Consumer Reportsin tutkimus testasi 21 autoa ja 30 kumppanisovellusta, ja 19 autoa lähetti tietoja ulkopuolisille yrityksille Wifin kautta. Seitsemän sovellusta välitti VIN-tunnisteen, sähköpostin ja tarkan sijainnin suoraan mainostajille, ja tällainen tietokokonaisuus sopii valmiiksi aineistoksi tuttuihin huijausmalleihin. Tutkimus koski vain Yhdysvaltain markkinoiden autoja, eikä Traficom tai tietosuojavaltuutettu ole kommentoinut havaintoa Suomen osalta.

Auton kojelauta ei kerro, kenelle ajoneuvo puhuu verkon yli.

Northeastern-yliopiston ja Consumer Reportsin tutkimus selvitti asian suoraan laboratoriossa. Tutkijat David Choffnes, Northeastern Universityn tietoturvatutkija, ja Sarah Elizabeth Gillespie, Consumer Reportsin tutkija, testasivat Faraday-teltassa 21 Yhdysvaltain markkinoille myytyä autoa ja 30 valmistajien kumppanisovellusta lokakuun 2024 ja elokuun 2025 välillä. Tutkimus julkaistiin Northeastern Newsin tiedotteessa 29.9.2026, ja se esitellään ACM IMC '26 -konferenssissa Karlsruhessa 12.–16. lokakuuta.

Tulos oli selvä.

19 autoa 21:stä otti Wifi-yhteyden kautta yhteyden ainakin yhteen ulkopuoliseen yritykseen. Kauppalehti uutisoi aiheesta väittäen, että sata prosenttia testatuista autoista lähetti tietoja eteenpäin, mutta tutkimuksen oma luku on 19 autoa 21:stä, eli noin 90 prosenttia.

28 sovellusta 30:stä lähetti tietoja mainos- ja analytiikkayrityksille. Vastaanottajien joukossa olivat ainakin Amazon, Google, Meta, Microsoft, Pinterest, Snap ja Yahoo.

Seitsemän sovellusta meni pidemmälle ja lähetti arkaluonteisia tietoja suoraan mainostajille: ajoneuvon valmistenumeron (VIN), sähköpostiosoitteen ja tarkan sijainnin. Listalla olivat HondaLink, Lincoln, MyNissan ja neljä General Motorsin erikseen merkittyä sovellusta: myCadillac, myChevrolet, myBuick ja myGMC. Kyse on neljästä erillisestä sovelluksesta, ei yhdestä GM-sovelluksesta.

Suomessakin myyty Tesla Model 3 otti yhteyden 34 mainos- ja seurantaverkkoon sekä 43 muuhun kolmannen osapuolen verkkotunnukseen, enemmän kuin yksikään muu testattu auto.

Vain Honda korjasi toimintaansa. Yhtiö kertoi analytiikkakumppanilleen Amplitudelle poistavansa kerätyn sijaintidatan ja lopettavansa sen lähettämisen, Northeastern Newsin tiedotteen mukaan. Ford, Nissan ja GM puolestaan puolustivat käytäntöjään vetoamalla käyttäjien hyväksymiin käyttöehtoihin.

Choffnes kommentoi havaintoa yliopiston tiedotteessa.

– Nämä yritykset, joilla ei ole mitään tekemistä auton toiminnan kanssa, saavat tietoa sinusta ja joskus myös GPS-sijaintisi, sanoo Choffnes.

Miksi tämä on petosriski, ei vain tietosuojaongelma

Huijausvahdin näkökulmasta kyse ei ole vain yksityisyydestä.

VIN-tunniste, sähköpostiosoite ja tarkka sijainti muodostavat yhdessä profiilin, joka sopii suoraan tuttuihin huijausmalleihin. Samoilla tiedoilla voidaan rakentaa uskottava väärä muistutus auton takaisinkutsusta, tekaistu vakuutus- tai sakkoviesti tai identiteettivarkaus, jossa VIN-numeroa ja yhteystietoja käytetään tekeytymiseen. Tutkimus ei osoita, että tällaisia huijauksia olisi tähän mennessä tehty kerätyn datan pohjalta, mutta tietojen päätyminen mainosverkkoihin luo juuri sen raaka-aineen, jota huijari tarvitsee.

Kaikki 21 testattua autoa olivat Yhdysvaltain markkinoille tarkoitettuja malleja. Tutkimus ei ota kantaa EU-markkinoille myytävien autojen ohjelmistoihin, joita GDPR:n suostumus- ja minimointivaatimukset voivat rajoittaa toisin. Traficom tai tietosuojavaltuutettu ei ole kommentoinut tätä tutkimusta, eikä kumpikaan ole vahvistanut, koskeeko havainto Suomessa myytäviä autoja.

Auton etätelemetria ja kumppanisovellukset

Moderni auto lähettää tietoja mobiiliverkon kautta valmistajalle ja tämän kumppaneille, ja kuljettaja hallinnoi näitä tietoja usein puhelimen kumppanisovelluksella. Kun sovellus välittää VIN-tunnisteen, sähköpostin ja tarkan sijainnin mainosverkkoon, tiedot voivat päätyä kenen tahansa käsiin, joka osaa hyödyntää niitä uskottavan huijausviestin rakentamiseen.

Mitä tehdä

Tarkista auton valmistajan kumppanisovelluksen tietosuoja- ja tiedonjakoasetukset. Kieltäydy "personoitujen mainosten" tai markkinointidatan jakamisesta, jos vaihtoehto on tarjolla.

Vältä liittämästä sovellustiliä tarpeettomiin kolmannen osapuolen palveluihin.

Jos saat yhteydenoton, joka vetoaa auton VIN-numeroon tai tarkkaan sijaintiin ja koskee väitettyä takaisinkutsua, huoltoa tai vakuutusta, suhtaudu siihen samalla varauksella kuin tuntemattomaan pankkisoittoon. Vahvista asia itse valmistajan tai vakuutusyhtiön virallisen kanavan kautta.

Lue myös