Aplikacija Ring Doorbell naj bi pošiljala veliko podatkov sledilcem tretjih oseb

Aplikacija Ring Doorbell ima veliko sledilcev tretjih oseb, kot je raziskala in razkrila Electronic Frontier Foundation. Preberite, če želite izvedeti več.

Če naredite svoj dom pametnejši, boste skoraj vedno na nek način ogrozili zasebnost, ne glede na to, kako vsakdanji je ta izdelek. Pametni domači pomočnik, kot je Googlova domača stran oz Amazon Echo nedvomno bo na nek način pomoč v vsakem domu; vendar se za mnoge kompromisi glede zasebnosti preprosto ne splačajo. Toda to je pričakovati od naprave, ki je tako integrirana v vaš dom z vedno pozivajočim mikrofonom. Toda ali se lahko pomisleki glede zasebnosti pojavijo pri bolj vsakdanjem gospodinjskem predmetu, kot je zvonec? Izkazalo se je, da ima uradna aplikacija za Ring Doorbells veliko sledilcev tretjih oseb, glede na poročilo Electronic Frontier Foundation.

EFF je ugotovil, da Aplikacija Ring za Android pošiljal veliko podatkov v koščkih štirim različnim analitičnim in marketinškim podjetjem. Podatki vključujejo imena, zasebne naslove IP, operaterje mobilnega omrežja, obstojne identifikatorje in podatke senzorjev strank, ki plačujejo. Čeprav nobene od teh informacij ni mogoče združiti posamezno z enim uporabnikom, skupni podatki ustvarijo edinstven prstni odtis za napravo, ki ga je mogoče združiti in uporabiti za sledenje določenemu uporabniku. Ugotovljeno je bilo, da so osebni podatki poslani na branch.io, mixpanel.com, appsflyer.com in facebook.com.

Ko je aplikacija Ring Doorbell odprta, tudi če uporabnik v napravi nima povezanega Facebook računa, Facebook prejme podatke, ko odprete in zaprete aplikacijo Ring in pod določenimi pogoji naprave, kot je zaklepanje zaradi naprave nedejavnost. Facebook prejme tudi podatke o časovnem pasu, modelu naprave, jezikovnih nastavitvah, ločljivosti zaslona in enoličnem identifikatorju.

Podružnica (samoopisana kot platforma za "globoko povezovanje") medtem prejme edinstvene identifikatorje skupaj z lokalnim IP-jem naprave, modelom, ločljivostjo zaslona in DPI. AppsFlyer dobi tudi informacije, kot so dejanja v aplikaciji, kot je obisk razdelka »Sosedje« v aplikaciji, in druge podatke, kot so mobilni operaterja, podatki, povezani s prvo namestitvijo in poznejšimi zagoni aplikacije Ring, enolični identifikatorji in ali je prišlo sledenje AppsFlyer vnaprej nameščen. Podjetja lahko vnaprej namestijo bloatware, da pokrijejo nekatere proizvodne stroške pametnega telefona, kar povzroči nižjo ceno za potrošnika za ceno zasebnosti. AppsFlyer dobi celo bolj poglobljene podatke senzorjev, kot so magnetometer, žiroskop in merilnik pospeška.

Vendar pa MixPanel pridobi daleč največ informacij. Polna imena uporabnikov, e-poštni naslovi, informacije o napravi, kot sta različica in model OS, ali je Bluetooth omogočen in vse nastavitve aplikacije, kot je število lokacij, na katerih ima uporabnik nameščene naprave Ring, se zbirajo in jim poročajo MixPanel. MixPanel je omenjen tudi na Ringovem seznamu storitev tretjih oseb, Facebook, Branch in AppsFlyer pa ne.

Kot lahko vidite, je veliko podatkov poslanih tretjim osebam, Ring pa ne razkrije obsega podatkov, ki se delijo. Podatki so bili zbrani s prestrezanjem prometa, poslanega z naprave z nameščeno aplikacijo Ring Doorbell. AFWall+ je bil uporabljen za blokiranje vseh drugih aplikacij v napravi pri komuniciranju z internetom, da se odstrani nepotreben šum. Ugotovljeno je bilo, da se aplikacija zelo trudi, da bi se izognila analizi, vendar je ekipa na EFF sčasoma lahko obšla njene zaščitne ukrepe, ne glede na to.


Vir: EFF