2024년부터 2025년까지 미국 노스이스턴 대학교 연구진은 소비자 단체인 컨슈머 리포트(Consumer Reports)와 손잡고, 개별 구매 시 120만 달러가 넘는 최신 판매 차량 21대를 전수 실측했다. 연구진은 모든 이동통신 전파를 차단하는 차량용 패러데이 텐트에 시험 차량을 집어넣고 네트워크 트래픽 감시 장비를 구축했으며, 각 제조사가 제공하는 30개의 전용 모바일 앱을 일일이 복호화하여 분석했다. 실측 결과는 충격적이었다. 테스트를 거친 21대 차량 중 무려 19대가 운전자 모르게 광고 및 추적 전문 기업으로 데이터를 전송하고 있었다.
커넥티드 카의 진짜 사업 모델은 운전자의 사적인 데이터를 제조사의 자산으로 삼아 온라인 광고 생태계에 내다 파는 것이다. 이 시스템에서 이용자의 사전 동의는 허울에 불과하며, 운전자는 불공정한 약관 전체를 무조건 수용하거나 차량의 핵심 스마트 기능을 포기하는 외통수에 몰려 있다.
120만 달러로 열어젖힌 데이터 블랙박스
완성차 업체의 백엔드 서버로 향하는 통신 증거를 확보하는 작업에는 막대한 비용이 든다. 동일한 브랜드 안에서도 모델마다 네트워크 통신 방식이 완전히 제각각이어서, 소비자가 브랜드 이름만 보고 자신의 개인정보 처리 수준을 가늠하기란 불가능하다. 연구팀은 19개 브랜드 21개 모델을 전부 직접 측정하는 방식을 택했고, 이를 위해 확보된 시험 차량의 가치는 120만 달러를 웃돌았다.
그림: 전기차 11대의 이동통신 신호를 차단하기 위해 약 93dB 감쇄 성능을 제공하는 차량용 패러데이 텐트(Faraday tent). 출처: 노스이스턴 대학교 Automatic Transmission 연구
실제 트래픽의 목적지를 규명하기 위해 연구진은 물리적 차폐 기법을 동원했다. 연구원들은 차량을 약 93dB의 신호 감쇄율을 지닌 패러데이 텐트 안으로 들여보내 이동통신 전파를 원천 차단한 뒤, 라즈베리 파이로 구축한 전용 Wi-Fi 접속점으로 트래픽을 우회시켰다. tcpdump 도구를 활용해 패킷을 가로채 분석한 결과, 전송 내용 자체는 암호화되어 있더라도 패킷이 향하는 외부 도메인 목적지는 고스란히 드러났다.
스마트폰 환경에서는 아이폰에 자체 루트 인증서를 심고 mitmproxy를 구동해 트래픽을 복호화했다. 30개 제조사 전용 앱의 모든 기능을 빠짐없이 구동하며 수집한 평문 데이터는 차 바깥에 형성된 또 다른 감시망의 실체를 적나라하게 보여주었다.
전용 앱 설치로 두 배 폭증하는 추적망
자동차 제조사들이 적극적으로 권장하는 스마트폰 전용 연동 앱은 실제로는 광고 추적기가 침투하는 전면 출입구 역할을 하고 있었다. 조사 대상 30개 앱 가운데 7개 앱이 민감한 개인 식별 정보를 광고 추적 서드파티 업체에 직접 넘겨주었다. 여기에는 차량의 차대번호(VIN)뿐만 아니라 이메일 주소, 휴대전화 번호, 정밀한 GPS 실시간 위치 정보까지 포함되어 있었다.
그림: 커넥티드 카 생태계의 데이터 흐름도: 차량과 전용 모바일 앱이 퍼스트 및 서드파티 서버로 데이터를 전송하며, 실선은 실험에서 실제 가로챈 트래픽을 나타냄. 출처: 노스이스턴 대학교 Automatic Transmission 연구
전용 앱을 연동하는 순간 차량이 노출되는 광고 추적 회사의 숫자는 평균 두 배로 폭증했다. 캐딜락 리릭(Cadillac Lyriq)의 경우 데이터 수신처가 26곳 늘어났고, 쉐보레 블레이저(Chevrolet Blazer)는 23곳, 토요타 코롤라 크로스(Toyota Corolla Cross)는 25곳이 추가되었다. 데이터를 수집해 간 기업 명단에는 구글, 메타, 마이크로소프트는 물론 엑시엄(Acxiom) 같은 대형 데이터 브로커가 대거 포진해 있었다.
운전자는 앱을 켜서 원격으로 에어컨을 켜거나 문을 여는 편리함을 누리고 있다고 믿지만, 앱은 뒤편에서 차량의 주행 동선과 운전자의 실제 신원을 결합해 광고 데이터베이스에 쏟아붓고 있었다. 데이터가 기기 밖으로 빠져나가는 순간, 소비자는 자신의 정보에 대한 통제권을 영영 상실하게 된다.
실측 증거 앞에서도 제조사들의 일관된 책임 회피
확실한 실측 데이터를 확보한 연구진은 조사 대상 17개 자동차 제조사에 공식 통보를 보냈다. 그러나 돌아온 답변의 핵심은 한결같았다. 소프트웨어 중심 차량의 데이터 관리는 결국 소비자의 몫이라는 책임 전가였다.
14개 제조사는 서드파티 서비스 계약 뒤로 숨었고, 5개 사는 ‘앱에 내장된 웹 브라우저 컴포넌트의 단순 동작’이라며 발을 뺐다. 심지어 7개 제조사는 외부 데이터 전송 경로에 대한 책임이 전적으로 소비자 본인에게 있다고 공언했다. 유일하게 긍정적인 조치를 취한 곳은 혼다(Honda)뿐이었다. 혼다는 통보를 접수한 뒤 사용자 추적과 연관된 서드파티로 정밀 위치 정보가 전송되지 않도록 수집 방식을 개선했다.
차를 판매할 때는 첨단 인공지능과 커넥티드 기능을 전면에 내세우면서, 막상 무단 추적이 적발되자 외주 협력사와 소비자에게 책임을 떠넘긴다. 완성차 업체들은 자신들이 차 안에 심어 놓은 코드에 대해 안전과 보안의 책임을 질 생각이 전혀 없다.
정보 주체의 동의는 사라지고 디지털 볼모만 남았다
현재의 커넥티드 카 생태계에서 사용자가 서명하는 개인정보 처리방침은 지극히 불공정한 계약이다. 차주에게 주어진 선택지는 세 가지뿐이다. 모든 우려를 접어두고 약관 전체에 무조건 동의하거나, 원격 시동과 스마트폰 앱 같은 핵심 필수 편의 기능을 포기하거나, 아예 차를 사지 않는 것이다.
이것은 진정한 동의가 아니라 디지털 인질극에 가깝다. 자동차 기업이 하드웨어 조작 권한과 개인정보 매각 약관을 한 묶음으로 엮어버리는 순간, 자동차는 더 이상 단순한 이동 수단으로 남을 수 없다. 당신이 누리는 모든 스마트한 편리함 뒤에는 일상의 이동 궤적이라는 가혹한 청구서가 붙어 있다.
참고 링크:
- Automatic Transmission
- 해커 뉴스 토론 (item?id=49926628)