EUROTEL

Votre voiture vous espionne plus que vous ne le croyez : une étude révèle à qui vos données sont envoyées

Aux États-Unis, une vaste enquête sur les voitures connectées montre que des données très fines sur vos trajets et votre conduite circulent largement.

Une analyse menée par l’université américaine Northeastern, en partenariat avec le média de défense des consommateurs Consumer Reports, révèle l’ampleur de la collecte de données par les véhicules récents vendus aux États-Unis. L’étude détaille à qui ces informations sont transmises, en particulier à des sociétés spécialisées dans la publicité et l’analyse comportementale, souvent sans que les conducteurs en aient réellement conscience.

Des voitures transformées en capteurs roulants

Les chercheurs rappellent que les véhicules modernes sont désormais comparables à des smartphones sur roues. Ils enregistrent une foule de paramètres : trajets, vitesse, accélérations, freinages, façon de prendre les virages, et bien d’autres éléments liés à l’usage quotidien du véhicule.

Cette collecte massive se déroule dans un contexte déjà tendu aux États-Unis, où la légalité de ces pratiques fait l’objet de débats et de sanctions. Le régulateur fédéral du commerce, la Federal Trade Commission (FTC), a ainsi puni General Motors pour avoir collecté et vendu des données de localisation et de comportement de conduite sans véritable consentement éclairé. D’autres constructeurs comme Ford ou Honda ont été sanctionnés pour avoir rendu très difficile la possibilité pour les clients de refuser cette collecte.

Les chercheurs voulaient savoir précisément quelles données sortent de la voiture, vers quels acteurs elles sont envoyées et dans quelles conditions.

Jusqu’ici, les spécialistes soupçonnaient de telles pratiques sans disposer d’une vision systématique. L’enquête détaillée menée par Northeastern et Consumer Reports vient combler ce manque en disséquant le comportement de plusieurs modèles récents, ainsi que des applications mobiles qui leur sont associées.

Une étude technique sur 21 voitures et 30 applications

L’équipe de recherche a analysé 21 véhicules de dernière génération, appartenant à 19 marques différentes, tous commercialisés sur le marché américain. Ils ont également décortiqué 30 applications mobiles « compagnons » liées à des véhicules réellement utilisés.

David Choffnes, responsable du projet et ancien directeur de l’Institut de cybersécurité et de protection de la vie privée de Northeastern, résume la situation en des termes peu rassurants. Il estime que l’étude montre à quel point la surveillance des véhicules est étendue, alors que les propriétaires disposent d’une visibilité et d’un contrôle très limités sur ce qui est récolté.

« Je pense que la conclusion, c’est qu’il y a beaucoup de raisons de s’inquiéter », affirme David Choffnes.

Les chercheurs ont cherché à identifier les domaines Internet de destination des données envoyées par les voitures, notamment ceux de sociétés tierces spécialisées dans le pistage et l’analyse. Ils n’ont en revanche pas tenté de casser le chiffrement des contenus, afin de ne pas « hacker » les véhicules.

Une méthodologie inventive pour intercepter les flux

Pour capter le trafic Wi-Fi émis par les voitures, les chercheurs ont installé dans chaque véhicule un petit ordinateur Raspberry Pi. Celui-ci se connectait au réseau Wi-Fi de la voiture, tout en passant par un point d’accès mobile contrôlé par l’équipe. Ce montage a permis de surveiller le trafic sortant pendant que le véhicule roulait.

L’observation des communications cellulaires a demandé une approche plus sophistiquée. Les chercheurs ont construit une sorte de tente de la taille d’une voiture, formant une cage de Faraday. Ce dispositif bloquait les communications entre le véhicule et les antennes-relais classiques, forçant la voiture à utiliser uniquement la connexion Wi-Fi contrôlée pour transmettre ses données.

  • Raspberry Pi embarqué pour analyser le trafic Wi-Fi de la voiture ;
  • Connexion internet redirigée via un point d’accès maîtrisé par les chercheurs ;
  • Tente type cage de Faraday pour couper le réseau cellulaire extérieur ;
  • Observation des domaines de destination des flux chiffrés.

Grâce à ce dispositif, les auteurs de l’étude ont pu cartographier les acteurs impliqués dans la réception des données envoyées par les véhicules, sans violer le chiffrement ni manipuler le logiciel interne des voitures.

Chaque voiture contacte au moins un tiers, souvent publicitaire

Les résultats sont frappants : les 21 voitures testées ont toutes envoyé des données à au moins un domaine tiers via le Wi-Fi. Plus de la moitié ont contacté des domaines appartenant à des sociétés spécialisées dans la publicité, le suivi et l’analyse (« advertising, tracking, analytics », ou ATA).

Parmi ces destinataires figurent des groupes bien connus comme Adobe, le spécialiste des données LexisNexis ou encore Amplitude. Ces sociétés collectent des informations sur les véhicules et les comportements de conduite pour enrichir leurs bases, proposer des services à des assureurs ou affiner des campagnes publicitaires ciblées.

Les véhicules dotés de systèmes d’infodivertissement avancés, en particulier ceux intégrant la plate-forme Android Automotive, envoient des données à un nombre plus élevé de domaines tiers.

Selon David Choffnes, le choix du système embarqué par un constructeur a un impact direct sur la quantité de données qui se retrouvent chez des tiers. La plate-forme de Google, par exemple, inclut des mécanismes de communication vers les services du groupe, mais aussi vers d’autres acteurs externes.

Des voitures qui ressemblent de plus en plus à des smartphones

Le chercheur souligne aussi le rôle des applications intégrées dans les systèmes d’infodivertissement. Celles-ci embarquent souvent leurs propres outils de suivi, ce qui multiplie les flux de données vers l’extérieur.

« Nous voyons beaucoup de pistage via les applications installées dans la voiture », explique-t-il en substance, ajoutant que les véhicules se transforment progressivement en smartphones globaux, constamment connectés et bavards.

Les applications mobiles, autre maillon faible de la chaîne

L’étude ne se limite pas aux voitures elles-mêmes. Les applications mobiles de type « compagnon » se révèlent tout aussi sensibles. Les chercheurs ont mis en évidence que sept d’entre elles (HondaLink, Lincoln, MyNissan, myCadillac, myChevrolet, myBuick et myGMC) envoyaient directement à des réseaux publicitaires des informations jugées sensibles.

Parmi ces données figuraient des numéros de téléphone, la localisation géographique précise, mais aussi les numéros d’identification des véhicules, les fameux VIN. Plus de 70 % des applications testées ont communiqué avec au moins cinq domaines ATA différents.

Associer un VIN avec des données personnelles identifiables permet à des courtiers de données de constituer des profils détaillés de conducteurs individuels.

Les chercheurs se disent particulièrement préoccupés par le couplage entre le VIN, unique pour chaque voiture, et des informations clairement liées à une personne. Ce lien rend possible la création de dossiers très précis sur les habitudes de conduite, les trajets ou les horaires d’un conducteur donné.

David Choffnes relève que beaucoup d’utilisateurs imaginent encore qu’une fois sortis d’un navigateur ou d’un service en ligne, leur activité échappe à ce type de suivi. Or, les flux observés montrent que des entreprises, souvent inconnues du grand public, peuvent suivre jusqu’au type de voiture possédé et à la manière dont elle est utilisée.

Réactions contrastées des constructeurs américains

Interrogés par Consumer Reports, les constructeurs mis en cause ont adopté des attitudes variées. Certains ont défendu leurs pratiques en affirmant respecter la réglementation en vigueur aux États-Unis. D’autres ont reconnu des failles et annoncé des correctifs logiciels.

Honda, notamment, a demandé à son prestataire d’analyses Amplitude de supprimer toutes les données de localisation collectées. Le groupe japonais a aussi modifié son application HondaLink pour arrêter la transmission de données de géolocalisation, après la présentation des résultats par l’équipe de Northeastern.

Pour David Choffnes, le problème de fond reste néanmoins la compréhension réelle des conducteurs au moment où ils acceptent les conditions d’utilisation de leurs véhicules connectés ou des applications associées.

La plupart des clients ne vont pas lire des pages de politique de confidentialité sur un petit écran de tableau de bord avant d’appuyer sur “Accepter”.

Le chercheur estime que ce manque de transparence nourrit la défiance. Il suggère que les constructeurs américains auraient tout intérêt à restaurer la confiance par des mécanismes plus clairs et reposant sur un consentement explicite, reposant sur l’opt-in plutôt que sur l’opt-out implicite.

Ce que cela signifie pour un conducteur en France

Les faits décrits concernent des véhicules et des applications utilisés aux États-Unis, avec une régulation spécifique (rôle de la FTC, cadre juridique américain de la vie privée). En France, les règles sont différentes, mais les enjeux restent proches.

Les constructeurs vendent souvent des modèles communs à plusieurs marchés, avec des systèmes d’infodivertissement similaires. Les mêmes groupes technologiques et publicitaires opèrent à l’échelle mondiale. La question de la circulation des données de conduite peut donc se poser aussi pour un automobiliste français, même si le cadre européen impose des obligations plus strictes.

Le Règlement général sur la protection des données (RGPD) encadre légalement la collecte, l’usage et le partage des données personnelles. En théorie, les traitements liés à un conducteur identifiable doivent s’appuyer sur une base juridique, souvent le consentement. La Commission nationale de l’informatique et des libertés (CNIL) peut contrôler ces pratiques et sanctionner les abus en France.

États-Unis France / Union européenne
Supervision par la Federal Trade Commission Encadrement par le RGPD et la CNIL
Sanctions ciblées contre certains constructeurs Contrôles possibles sur les traitements de données embarquées
Consentement parfois noyé dans des conditions d’utilisation Exigence de consentement explicite pour certains usages

Les équivalents français des applications compagnons permettent aussi de localiser la voiture, d’ouvrir ou fermer les portes à distance, ou de suivre la recharge. Les mêmes questions se posent donc : quelles informations sont envoyées, où, pendant combien de temps sont-elles conservées, et à quelles fins précises ?

Comment reprendre un peu la main sur ses données de conduite

Pour un automobiliste français soucieux de limiter la circulation de ses données, plusieurs pistes existent, même si elles ne garantissent pas un contrôle total. Il est possible, par exemple, de désactiver certains services connectés, de limiter l’usage des applications compagnons ou de refuser certaines options de partage lorsqu’elles sont proposées dans les menus du véhicule ou de l’application.

La lecture attentive – même partielle – des paramètres de confidentialité d’une application ou d’un système embarqué reste un réflexe utile. En France, un conducteur peut aussi se tourner vers la CNIL pour connaître ses droits ou déposer une réclamation s’il estime que ses données de localisation ou de conduite sont utilisées de manière abusive.

Le simple fait de comprendre ce qu’est un VIN, ce numéro unique gravé dans les papiers et souvent au bas du pare-brise, aide à mieux saisir les enjeux. Associé à un nom, un numéro de téléphone et des données de géolocalisation, il devient un identifiant extrêmement précis, capable de relier chaque déplacement à une personne et à un véhicule particulier.

À mesure que de nouvelles fonctionnalités connectées s’ajoutent aux véhicules, les données générées augmentent : commandes vocales, historique de navigation, carnet d’adresses synchronisé, streaming audio, recharge des modèles électriques. Chaque service crée un nouveau flux, avec autant d’occasions supplémentaires pour des sociétés tierces d’enrichir leurs bases d’information sur les conducteurs.

Défiler vers le haut