Zaktualizowano: Aplikacja Ring’s Doorbell może udostępniać dane umożliwiające identyfikację użytkownika stronom trzecim
Dzwonić
Nie dość, że Ring obwinia swoich użytkowników za problemy z bezpieczeństwem, teraz, według Electronic Frontier Foundation (EFF), okazuje się, że firma udostępnia ogromne ilości danych o swoich użytkownikach zewnętrznym trackerom. I chociaż zawsze można spodziewać się utraty prywatności dzięki inteligentnej technologii domowej, ilość informacji umożliwiających identyfikację osób, które firma udostępnia, jest przerażająca, jeśli jest prawdziwa.
Wiedzą, kim jesteś
Niedawno EFF przekopał się do wersji Ring na Androida, aby określić, jakie trackery wykorzystuje aplikacja. W trakcie tego dochodzenia EFF wykrył, że aplikacja wysyła dane w bitach i kawałkach do czterech firm marketingowych: Facebooka, Brancha, AppsFlyer i MixPanel. Każda firma otrzymuje inny poziom informacji, chociaż każda firma widzi wystarczającą ilość danych, aby śledzić danego użytkownika.
W przypadku Facebooka firma widzi, kiedy otwierasz aplikację Ring, wchodzisz z nią w interakcję, a nawet kiedy pozwalasz aplikacji na bezczynność i dezaktywację. Firma otrzymuje również informacje o urządzeniach użytkownika, w tym o strefie czasowej, modelu urządzenia, preferencjach językowych, rozdzielczości ekranu i unikalnym identyfikatorze. Firma widzi to wszystko, niezależnie od tego, czy masz konto na Facebooku.
Unikalny identyfikator jest szczególnie niepokojący, ponieważ jest niezależny od identyfikatora reklamodawcy Androida. Oznacza to, że jeśli zresetujesz użytkownika, zresetujesz jego identyfikator reklamodawcy na poziomie systemu operacyjnego, Facebook nadal wie, kim on jest. Ta niemożność uniknięcia indywidualnego śledzenia występuje we wszystkich firmach zajmujących się znakowaniem.
Branch, na przykład, otrzymuje unikalne identyfikatory urządzeń użytkownika, w tym identyfikator linii papilarnych urządzenia, identyfikator sprzętu i identyfikator tożsamości. Widzi również lokalny adres IP użytkownika, model urządzenia, rozdzielczość ekranu i DPI. To wystarczająca ilość informacji, aby zidentyfikować poszczególnych użytkowników (nawet jeśli może nie znać ich nazwy).
AppsFlyer widzi jeszcze więcej danych, aż do czujników na telefonie lub tablecie użytkownika (takich jak żyroskop i akcelerometr). Firma widzi również interakcje z częścią „Sąsiedzi" aplikacji Ring, a także informacje o operatorze komórkowym użytkownika. Może również wykryć, czy oprogramowanie śledzące zostało preinstalowane na urządzeniu (częste zjawisko w przypadku tanich, niedrogich telefonów z systemem Android). ).
MixPanel otrzymuje najwięcej informacji o użytkownikach, w tym imiona i nazwiska, adresy e-mail i informacje o urządzeniu. Firma widzi również informacje o systemie operacyjnym, modelu urządzenia, jeśli włączony jest Bluetooth i nie tylko. MixPanel będzie nawet widział liczbę lokalizacji, w których użytkownik zainstalował produkty Ring.
To dość dużo informacji identyfikujących, aw niektórych przypadkach (takich jak MixPanel lub Facebook, jeśli masz konto) wystarczy zidentyfikować poszczególne osoby i śledzić je gdzie indziej. Frustrujące jest to, że nie możesz zrezygnować, a Ring nie ujawnił całego tego śledzenia. A gdy dane są poza zasięgiem Ringa, nie może on kontrolować tego, co robią z nimi inne firmy (dobre lub złe).
Teraz, bardziej niż kiedykolwiek, trudno jest polecić Ring jako godną zaufania firmę zajmującą się inteligentnym domem. Dlatego przygotowaliśmy już listę alternatyw do rozważenia. Jeśli jesteś zainteresowany zakupem inteligentnej technologii domowej, zawsze możesz spodziewać się utraty prywatności.
Aktualizacja: Otrzymaliśmy następujące oświadczenie od rzecznika Pierścienia:
Podobnie jak wiele firm, Ring korzysta z usług zewnętrznych dostawców w celu oceny korzystania z naszej aplikacji mobilnej, co pomaga nam ulepszać funkcje, optymalizować wrażenia klientów i oceniać skuteczność naszego marketingu. Ring zapewnia, że wykorzystanie przez dostawców usług dostarczonych danych jest ograniczone umownie do odpowiednich celów, takich jak świadczenie tych usług w naszym imieniu, a nie do innych celów.
Źródło: Electronic Frontier Foundation za pośrednictwem XDA-Developers