Ring Doorbell-applikationen har en masse tredjeparts trackere, som undersøgt og afsløret af Electronic Frontier Foundation. Læs videre for at vide mere.
At gøre dit hjem smartere vil næsten altid gå på kompromis med privatlivets fred på nogle måder, uanset hvor banalt det produkt måtte være. En smart hjemmeassistent som f.eks Google Home eller Amazon Echo vil utvivlsomt være en hjælp i ethvert hjem på nogle måder; men for mange er afvejningen af privatlivets fred simpelthen ikke det værd. Men det kan forventes af en enhed, der er så integreret i dit hjem med en altid polling-mikrofon. Men kan privatlivets fred dukke op for et mere banalt husholdningsobjekt, såsom en dørklokke? Som det viser sig, har den officielle app til Ring Doorbells en masse tredjeparts trackere, ifølge en rapport fra Electronic Frontier Foundation.
EFF fandt, at Ring app til Android sendte en masse data i stumper og stykker til fire forskellige analyse- og marketingvirksomheder. Dataene omfatter navne, private IP-adresser, mobilnetværksudbydere, vedvarende identifikatorer og sensordata fra betalende kunder. Selvom ingen af disse oplysninger kan parres individuelt til en enkelt bruger, skaber de overordnede data et unikt fingeraftryk for en enhed, der kan kombineres og bruges til at spore en given bruger. Personligt identificerende oplysninger viste sig at blive sendt til branch.io, mixpanel.com, appsflyer.com og facebook.com.
Når Ring Doorbell-appen åbnes, selvom brugeren ikke har en tilknyttet Facebook-konto på enheden, Facebook modtager data, når du åbner og lukker Ring-appen og under visse enhedsforhold såsom låsning på grund af enhed inaktivitet. Også modtaget af Facebook er data om tidszone, enhedsmodel, sprogpræferencer, skærmopløsning og en unik identifikator.
Branch (selvbeskrevet som en "deep-linking" platform) modtager i mellemtiden unikke identifikatorer sammen med enhedens lokale IP, model, skærmopløsning og DPI. AppsFlyer får også information såsom handlinger i appen som at besøge sektionen "Naboer" i appen og andre data såsom mobil transportør, data relateret til Ring-appens første installation og efterfølgende lanceringer, unikke identifikatorer og om AppsFlyer-sporing kom forudinstalleret. Virksomheder kan forudinstallere bloatware for at kompensere for nogle produktionsomkostninger for en smartphone, hvilket resulterer i en lavere pris for forbrugeren på bekostning af privatlivets fred. AppsFlyer får endda mere dybdegående sensordata såsom magnetometer, gyroskop og accelerometer.
MixPanel får dog langt mest information. Brugernes fulde navne, e-mailadresser, enhedsoplysninger såsom OS version og model, om Bluetooth er aktiveret og app-indstillinger såsom antallet af lokationer, en bruger har Ring-enheder installeret på, er alle indsamlet og rapporteret til MixPanel. MixPanel får også en omtale i Rings liste over tredjepartstjenester, men det gør Facebook, Branch og AppsFlyer ikke.
Som du kan se, sendes en masse data til tredjeparter, og omfanget af de data, der deles, oplyses ikke af Ring. Dataene blev indsamlet via aflytning af trafik sendt fra en enhed med Ring Doorbell-applikationen installeret. AFWall+ blev brugt til at blokere alle andre apps på enheden i at kommunikere med internettet for at fjerne unødvendig støj. Det viste sig, at appen prøvede meget hårdt på at undgå analyser, men teamet hos EFF var til sidst i stand til at omgå dens sikkerhedsforanstaltninger uanset.
Kilde: EFF