Ring Doorbell -sovelluksen kerrotaan lähettävän paljon dataa kolmansien osapuolien jäljittäjille

click fraud protection

Ring Doorbell -sovelluksessa on paljon kolmannen osapuolen seurantalaitteita, kuten Electronic Frontier Foundation on tutkinut ja paljastanut. Lue lisää saadaksesi lisätietoja.

Kotisi älykkäämmäksi tekeminen vaarantaa lähes aina yksityisyyden jollain tavalla, olipa tuote kuinka arkipäiväinen tahansa. Älykäs kodin avustaja, kuten Google Home tai Amazon Echo on epäilemättä apu jokaisessa kodissa jollain tavalla; mutta monille yksityisyyden kompromissit eivät yksinkertaisesti ole sen arvoisia. Mutta se on odotettavissa laitteelta, joka on integroitu kotiisi aina äänekkäällä mikrofonilla. Mutta voivatko yksityisyyteen liittyvät huolet ilmaantua arkipäiväisempään kodin esineeseen, kuten ovikelloon? Kuten käy ilmi, virallisessa Ring Doorbells -sovelluksessa on paljon kolmannen osapuolen seurantalaitteita. Electronic Frontier Foundationin raportti.

EKTR havaitsi, että Soittosovellus Androidille lähetti paljon dataa palasina neljälle eri analyyttiselle ja markkinointiyritykselle. Tiedot sisältävät nimiä, yksityisiä IP-osoitteita, matkapuhelinoperaattoreita, pysyviä tunnisteita ja anturitietoja maksavilta asiakkailta. Vaikka mitään näistä tiedoista ei voida yhdistää yksittäiseen käyttäjään, kokonaistiedot luovat laitteelle ainutlaatuisen sormenjäljen, jota voidaan yhdistää ja käyttää tietyn käyttäjän seuraamiseen. Henkilökohtaiset tunnistetiedot lähetettiin osoitteisiin branch.io, mixpanel.com, appsflyer.com ja facebook.com.

Kun Ring Doorbell -sovellus avataan, vaikka käyttäjällä ei olisikaan linkitettyä Facebook-tiliä laitteella, Facebook vastaanottaa tietoja, kun avaat ja suljet Ring-sovelluksen ja tietyissä laiteolosuhteissa, kuten laitteen lukitsemisen yhteydessä passiivisuus. Facebook vastaanottaa myös tietoja aikavyöhykkeestä, laitemallista, kieliasetuksista, näytön resoluutiosta ja yksilöllisestä tunnisteesta.

Branch (jota itse kuvataan "syvälinkittäväksi" alustaksi) vastaanottaa yksilölliset tunnisteet sekä laitteen paikallisen IP-osoitteen, mallin, näytön resoluution ja DPI: n. AppsFlyer saa myös tietoja, kuten sovelluksen sisäisiä toimintoja, kuten sovelluksen "Naapurit"-osiossa vierailua, ja muita tietoja, kuten mobiilitietoja. operaattori, Ring-sovelluksen ensimmäiseen asennukseen ja myöhempiin julkaisuihin liittyvät tiedot, yksilölliset tunnisteet ja se, tuliko AppsFlyer-seuranta esiasennettuna. Yritykset voivat esiasentaa bloatware kompensoidakseen joitain älypuhelimen tuotantokustannuksia, mikä johtaa alhaisempaan hintaan kuluttajalle yksityisyyden kustannuksella. AppsFlyer saa jopa tarkempia anturitietoja, kuten magnetometrin, gyroskoopin ja kiihtyvyysmittarin.

MixPanel saa kuitenkin ylivoimaisesti eniten tietoa. Käyttäjien koko nimet, sähköpostiosoitteet, laitetiedot, kuten käyttöjärjestelmän versio ja malli, onko Bluetooth käytössä ja sovellusasetukset, kuten paikkojen määrä, joihin käyttäjä on asentanut Ring-laitteita, kerätään ja raportoidaan MixPanel. MixPanel saa maininnan myös Ringin kolmannen osapuolen palveluiden luettelossa, mutta Facebook, Branch ja AppsFlyer eivät.

Kuten näet, paljon dataa lähetetään kolmansille osapuolille, eikä Ring kerro jaettavien tietojen laajuutta. Tiedot kerättiin sieppaamalla liikennettä laitteesta, johon oli asennettu Ring Doorbell -sovellus. AFWall+:a käytettiin estämään kaikkia muita laitteen sovelluksia kommunikoimasta Internetiin tarpeettoman kohinan poistamiseksi. Sovelluksen havaittiin yrittävän kovasti väistää analyysiä, mutta EFF: n tiimi onnistui lopulta ohittamaan suojatoimenpiteensä siitä huolimatta.


Lähde: EFF