Ring Doorbell-appen skickar enligt uppgift mycket data till spårare från tredje part

click fraud protection

Applikationen Ring Doorbell har många spårare från tredje part, som undersökts och avslöjats av Electronic Frontier Foundation. Läs vidare för att veta mer.

Att göra ditt hem smartare kommer nästan alltid att kompromissa med integriteten på vissa sätt, oavsett hur vardaglig den produkten kan vara. En smart hemassistent som t.ex Google Home eller Amazon Echo kommer utan tvekan att vara ett hjälpmedel i vilket hem som helst på något sätt; men för många är integritetsavvägningarna helt enkelt inte värda det. Men det kan förväntas av en enhet som är så integrerad i ditt hem med en mikrofon som alltid pollar. Men kan integritetsproblem dyka upp för ett mer vardagligt hushållsobjekt, som en dörrklocka? Som det visar sig har den officiella appen för Ring Doorbells många spårare från tredje part, enligt a rapport från Electronic Frontier Foundation.

EFF fann att Ring app för Android skickade mycket data i bitar och bitar till fyra olika analys- och marknadsföringsföretag. Uppgifterna inkluderar namn, privata IP-adresser, mobilnätsoperatörer, beständiga identifierare och sensordata från betalande kunder. Även om ingen av denna information kan kopplas individuellt till en enskild användare, skapar den övergripande datan ett unikt fingeravtryck för en enhet som kan kombineras och användas för att spåra en given användare. Personligt identifierande information visade sig skickas till branch.io, mixpanel.com, appsflyer.com och facebook.com.

När Ring Doorbell-appen öppnas, även om användaren inte har ett länkat Facebook-konto på enheten, Facebook tar emot data när du öppnar och stänger Ring-appen och under vissa enhetsförhållanden såsom låsning på grund av enhet inaktivitet. Facebook har också tagit emot data om tidszon, enhetsmodell, språkinställningar, skärmupplösning och en unik identifierare.

Branch (självbeskriven som en "djuplänkande" plattform) får samtidigt unika identifierare tillsammans med enhetens lokala IP, modell, skärmupplösning och DPI. AppsFlyer får också information som t.ex. åtgärder i appen som att besöka avsnittet "Granar" i appen och annan data som mobil operatör, data relaterade till Ring-appens första installation och efterföljande lanseringar, unika identifierare och om AppsFlyer-spårning kom förinstallerad. Företag kan förinstallera bloatware för att kompensera för vissa produktionskostnader för en smartphone, vilket resulterar i ett lägre pris för konsumenten på bekostnad av integriteten. AppsFlyer får till och med mer djupgående sensordata som magnetometer, gyroskop och accelerometer.

Men MixPanel får överlägset mest information. Användarnas fullständiga namn, e-postadresser, enhetsinformation som OS-version och modell, om Bluetooth är aktiverat och appinställningar som antalet platser som en användare har Ring-enheter installerade på, samlas in och rapporteras till MixPanel. MixPanel får också ett omnämnande i Rings lista över tredjepartstjänster, men det gör inte Facebook, Branch och AppsFlyer.

Som du kan se skickas mycket data till tredje part och omfattningen av data som delas avslöjas inte av Ring. Uppgifterna samlades in via avlyssning av trafik som skickades från en enhet med Ring Doorbell-applikationen installerad. AFWall+ användes för att blockera alla andra appar på enheten från att kommunicera med internet, för att ta bort onödigt brus. Det visade sig att appen verkligen försökte undvika analys, men teamet på EFF kunde så småningom kringgå dess skyddsåtgärder oavsett.


Källa: EFF