Η εφαρμογή Ring Doorbell φέρεται να στέλνει πολλά δεδομένα σε ιχνηλάτες τρίτων

click fraud protection

Η εφαρμογή Ring Doorbell έχει πολλούς ιχνηλάτες τρίτων, όπως διερευνήθηκε και αποκαλύφθηκε από το Electronic Frontier Foundation. Διαβάστε παρακάτω για να μάθετε περισσότερα.

Το να κάνετε το σπίτι σας πιο έξυπνο σχεδόν πάντα θα θέτει σε κίνδυνο το απόρρητο με κάποιους τρόπους, ανεξάρτητα από το πόσο απλό μπορεί να είναι αυτό το προϊόν. Ένας έξυπνος οικιακός βοηθός όπως το Google Home ή Amazon Echo θα είναι αναμφίβολα ένα βοήθημα σε οποιοδήποτε σπίτι κατά κάποιο τρόπο. αλλά για πολλούς, οι ανταλλαγές απορρήτου απλά δεν αξίζουν τον κόπο. Αλλά αυτό είναι αναμενόμενο από μια συσκευή που είναι τόσο ενσωματωμένη στο σπίτι σας με ένα μικρόφωνο πάντα τηλεφωνητή. Μπορούν όμως οι ανησυχίες για την προστασία της ιδιωτικής ζωής να προκύψουν για ένα πιο κοινόχρηστο οικιακό αντικείμενο, όπως ένα κουδούνι; Όπως αποδεικνύεται, η επίσημη εφαρμογή για το Ring Doorbells έχει πολλούς ιχνηλάτες τρίτων, σύμφωνα με έκθεση του Electronic Frontier Foundation.

Το EFF διαπίστωσε ότι το Εφαρμογή Ring για Android έστελνε πολλά δεδομένα σε κομμάτια σε τέσσερις διαφορετικές εταιρείες ανάλυσης και μάρκετινγκ. Τα δεδομένα περιλαμβάνουν ονόματα, ιδιωτικές διευθύνσεις IP, εταιρείες κινητής τηλεφωνίας, μόνιμα αναγνωριστικά και δεδομένα αισθητήρων από πελάτες που πληρώνουν. Ενώ καμία από αυτές τις πληροφορίες δεν μπορεί να αντιστοιχιστεί μεμονωμένα με έναν μοναδικό χρήστη, τα συνολικά δεδομένα δημιουργούν ένα μοναδικό δακτυλικό αποτύπωμα για μια συσκευή που μπορεί να συνδυαστεί και να χρησιμοποιηθεί για την παρακολούθηση ενός συγκεκριμένου χρήστη. Οι Προσωπικές Πληροφορίες Αναγνώρισης βρέθηκαν να αποστέλλονται στις διευθύνσεις branch.io, mixpanel.com, appsflyer.com και facebook.com.

Όταν ανοίξει η εφαρμογή Ring Doorbell, ακόμα κι αν ο χρήστης δεν έχει συνδεδεμένο λογαριασμό Facebook στη συσκευή, το Facebook λαμβάνει δεδομένα όταν ανοίγετε και κλείνετε την εφαρμογή Ring και υπό ορισμένες συνθήκες συσκευής, όπως κλείδωμα λόγω συσκευής αδράνεια. Λαμβάνονται επίσης από το Facebook δεδομένα για τη ζώνη ώρας, το μοντέλο της συσκευής, τις προτιμήσεις γλώσσας, την ανάλυση οθόνης και ένα μοναδικό αναγνωριστικό.

Εν τω μεταξύ, το Branch (που αυτοαποκαλείται ως πλατφόρμα "deep-linking") λαμβάνει μοναδικά αναγνωριστικά μαζί με την τοπική IP, το μοντέλο, την ανάλυση οθόνης και το DPI της συσκευής. Το AppsFlyer λαμβάνει επίσης πληροφορίες, όπως ενέργειες εντός εφαρμογής, όπως επίσκεψη στην ενότητα "Γείτονες" της εφαρμογής και άλλα δεδομένα, όπως κινητά εταιρεία κινητής τηλεφωνίας, δεδομένα που σχετίζονται με την πρώτη εγκατάσταση της εφαρμογής Ring και τις επόμενες εκκινήσεις, μοναδικά αναγνωριστικά και αν προέκυψε η παρακολούθηση του AppsFlyer προεγκατεστημένο. Οι εταιρείες μπορούν να προεγκαταστήσουν bloatware προκειμένου να αντισταθμίσουν κάποιο κόστος παραγωγής ενός smartphone, με αποτέλεσμα χαμηλότερη τιμή για τον καταναλωτή σε βάρος της ιδιωτικής ζωής. Το AppsFlyer λαμβάνει ακόμη και περισσότερα σε βάθος δεδομένα αισθητήρων, όπως μαγνητόμετρο, γυροσκόπιο και επιταχυνσιόμετρο.

Ωστόσο, το MixPanel λαμβάνει τις περισσότερες πληροφορίες μακράν. Ολόκληρα ονόματα χρηστών, διευθύνσεις email, πληροφορίες συσκευής όπως έκδοση και μοντέλο λειτουργικού συστήματος, εάν είναι ενεργοποιημένο το Bluetooth και Οι ρυθμίσεις εφαρμογής, όπως ο αριθμός των τοποθεσιών στις οποίες ένας χρήστης έχει εγκατεστημένες συσκευές Ring, συλλέγονται όλες και αναφέρονται MixPanel. Το MixPanel λαμβάνει επίσης αναφορά στη λίστα υπηρεσιών τρίτων του Ring, αλλά όχι το Facebook, το Branch και το AppsFlyer.

Όπως μπορείτε να δείτε, πολλά δεδομένα αποστέλλονται σε τρίτους και η έκταση των δεδομένων που κοινοποιούνται δεν αποκαλύπτεται από τη Ring. Τα δεδομένα συλλέχθηκαν μέσω της παρακολούθησης της κυκλοφορίας που αποστέλλεται από μια συσκευή με εγκατεστημένη την εφαρμογή Ring Doorbell. Το AFWall+ χρησιμοποιήθηκε για να εμποδίσει όλες τις άλλες εφαρμογές της συσκευής να επικοινωνούν με το Διαδίκτυο, για να αφαιρέσει κάθε περιττό θόρυβο. Διαπιστώθηκε ότι η εφαρμογή προσπαθούσε πολύ σκληρά να ξεφύγει από την ανάλυση, αλλά η ομάδα στο EFF κατάφερε τελικά να παρακάμψει τις διασφαλίσεις της ανεξάρτητα.


Πηγή: EFF