Апликација Ринг Доорбелл наводно шаље много података трекерима трећих страна

click fraud protection

Апликација Ринг Доорбелл има много трагача трећих страна, како је истражила и открила Елецтрониц Фронтиер Фоундатион. Читајте даље да бисте сазнали више.

Учинити ваш дом паметнијим скоро увек ће на неки начин угрозити приватност, без обзира колико овај производ био свакодневни. Паметан кућни помоћник као што је Гоогле Хоме или Амазон Ецхо несумњиво ће на неки начин бити помоћ у сваком дому; али за многе, компромиси у вези са приватношћу једноставно нису вредни тога. Али то се може очекивати од уређаја који је тако интегрисан у ваш дом са микрофоном који увек бира. Али може ли се забринутост за приватност појавити за свакодневнији кућни предмет, као што је звоно на вратима? Како се испоставило, званична апликација за Ринг Доорбеллс има много пратилаца трећих страна, према извештај Елецтрониц Фронтиер Фоундатион.

ЕФФ је утврдио да је Апликација Ринг за Андроид је слао много података у деловима четири различите аналитичке и маркетиншке компаније. Подаци укључују имена, приватне ИП адресе, оператере мобилне мреже, трајне идентификаторе и податке сензора купаца који плаћају. Иако се ниједна од ових информација не може упарити појединачно са појединачним корисником, укупни подаци стварају јединствени отисак прста за уређај који се може комбиновати и користити за праћење датог корисника. Утврђено је да су личне информације послате на бранцх.ио, микпанел.цом, аппсфлиер.цом и фацебоок.цом.

Када се отвори апликација Ринг Доорбелл, чак и ако корисник нема повезани Фацебоок налог на уређају, Фацебоок прима податке када отворите и затворите апликацију Ринг и под одређеним условима уређаја, као што је закључавање због уређаја неактивност. Фацебоок такође добија податке о временској зони, моделу уређаја, језичким преференцама, резолуцији екрана и јединственом идентификатору.

Бранцх (самоописана као платформа за „дубоко повезивање“), у међувремену, прима јединствене идентификаторе заједно са локалном ИП-ом уређаја, моделом, резолуцијом екрана и ДПИ. АппсФлиер такође добија информације као што су радње у апликацији као што је посета одељку „Суседи“ у апликацији и друге податке као што су мобилни носилац, подаци који се односе на прву инсталацију апликације Ринг и каснија покретања, јединствене идентификаторе и да ли је дошло до праћења апликације АппсФлиер унапред инсталиран. Компаније могу унапред да инсталирају блоатваре како би надокнадиле неке трошкове производње паметног телефона, што резултира нижом ценом за потрошача по цену приватности. АппсФлиер чак добија и детаљније податке сензора као што су магнетометар, жироскоп и акцелерометар.

Међутим, МикПанел добија далеко највише информација. Пуна имена корисника, адресе е-поште, информације о уређају као што су верзија и модел ОС-а, да ли је Блуетоотх омогућен и подешавања апликације, као што је број локација на којима корисник има инсталиране Ринг уређаје, се прикупљају и на којима се извештава МикПанел. МикПанел се такође помиње на Ринговој листи услуга трећих страна, али Фацебоок, Бранцх и АппсФлиер не.

Као што видите, много података се шаље трећим лицима, а Ринг не открива обим података који се деле. Подаци су прикупљени путем пресретања саобраћаја послатог са уређаја са инсталираном апликацијом Ринг Доорбелл. АФВалл+ је коришћен да блокира све друге апликације на уређају да комуницирају са интернетом, како би се уклонила свака непотребна бука. Утврђено је да се апликација веома труди да избегне анализу, али је тим на ЕФФ-у на крају успео да заобиђе њене заштитне мере без обзира на то.


Извор: ЕФФ