• Home
  • Chimica
  • Astronomia
  • Energia
  • Natura
  • Biologia
  • Fisica
  • Elettronica
  • L'app Ring condivide i tuoi dati personali con Facebook e altri, il rapporto trova

    Squillo, il produttore di campanelli high-tech e telecamere di sicurezza domestica di proprietà di Amazon.com Inc., si propone come protezione dal mondo esterno alle case degli utenti. Ma la sua app raccoglie dati dai telefoni degli utenti e condivide tali informazioni con più tracker di terze parti, un rapporto della Electronic Frontier Foundation rivelato questa settimana.

    Le informazioni includono i nomi completi degli utenti, indirizzi email, indirizzi IP, operatori di rete mobile e dati sui sensori installati nel telefono, secondo il gruppo per le libertà civili, il cui lavoro si concentra sulla privacy e altri diritti digitali.

    L'EFF ha affermato di aver analizzato il traffico web sull'app di Ring per dispositivi Android e ha scoperto che l'azienda distribuisce i dati dei clienti principalmente a quattro società di analisi e marketing:Facebook, Ramo, AppsFlyer e Mixpanel. Crashlytics di proprietà di Google riceve dati anche da Ring, secondo il rapporto.

    "I clienti dovrebbero davvero guardare bene e vedere, 'È qualcosa di cui mi fido? Questo dispositivo di sorveglianza che può essere usato per sorvegliare i miei vicini in realtà sta sorvegliando me ora, '" ha detto William Budington, un ingegnere della sicurezza e tecnologo presso l'EFF.

    Ring ha dichiarato in una dichiarazione che consente a terzi di utilizzare i dati solo per "scopi appropriati".

    L'informativa sulla privacy di Ring rileva che la società utilizza servizi di analisi di terze parti e partecipa a "reti pubblicitarie" che le consentono di indirizzare la messaggistica raccogliendo informazioni "tramite mezzi automatizzati, anche attraverso l'uso di cookie, log del server web, web beacon e altre tecnologie simili."

    Ma solo una delle società terze identificate dall'EFF, Pannello misto, è nominato nell'elenco di servizi di analisi di terze parti di Ring.

    Volantino delle applicazioni, una società di analisi di marketing mobile, raccoglie informazioni sulle azioni dell'utente all'interno dell'app Ring e sulle impostazioni di calibrazione e sui sensori installati sul dispositivo.

    "Il solo fatto di avere le informazioni su quali sensori ha il tuo telefono è abbastanza approfondito, " Budington dell'EFF ha detto. "È preoccupante a causa del livello di dettaglio e della comprensione delle caratteristiche del tuo dispositivo. Una società di monitoraggio può unire e creare un'impronta digitale del tuo dispositivo, un insieme coerente di come appare il tuo dispositivo."

    Non ci vuole molto per rilevare l'impronta digitale di un dispositivo, ha detto Eric Goldman, un professore della Santa Clara University School of Law che co-dirige l'High Tech Law Institute della scuola.

    "Per esempio, se riesci a vedere tutte le app sul dispositivo di una persona, che solo potrebbe essere unico per tutti gli altri nell'universo, " ha detto Goldman. "Probabilmente tutti abbiamo configurato le nostre app in modo diverso".

    Riunendo alcuni dei dati forniti da Ring potrebbe mostrare, ipoteticamente, che hai aperto un gioco, o che ti sei connesso a un hotspot Wi-Fi a casa tua, ha detto Budington. Più informazioni raccolte, meglio un'azienda può mettere insieme un'immagine di ciò che stai facendo nella tua vita digitale.

    "Come molte aziende, Ring utilizza fornitori di servizi di terze parti per valutare l'utilizzo della nostra app mobile, che ci aiuta a migliorare le funzionalità, ottimizzare l'esperienza del cliente, e valutare l'efficacia del nostro marketing, Un portavoce di Ring ha dichiarato in una nota. "Ring garantisce che l'utilizzo dei dati forniti da parte dei fornitori di servizi sia contrattualmente limitato a scopi appropriati come l'esecuzione di questi servizi per nostro conto e non per altri scopi".

    Ring ha affermato che utilizza MixPanel per indirizzare la messaggistica all'interno dell'app quando lancia nuove funzionalità. In genere l'azienda può raccogliere e divulgare informazioni personali, ad esempio quando gli utenti interagiscono con l'app o i loro dispositivi Ring, a servizi di terze parti al fine di monitorare le prestazioni di varie funzionalità, ha detto la società.

    Budington ha notato che Ring potrebbe non essere necessariamente in violazione della propria politica sulla privacy. Ma ha affermato che la politica sulla privacy di Ring è troppo ampia e vaga ed è preoccupante che anche l'elenco dei servizi di terze parti della società non sia accurato.

    Goldman ha affermato che non è chiaro perché Branch o Facebook abbiano bisogno di informazioni da Ring per aiutare con l'analisi o il targeting degli annunci.

    Il portavoce della filiale Alex Austin ha affermato che la società fornisce un servizio che ripara i collegamenti mobili che portano gli utenti alla pagina corretta. "Per eseguire questo servizio per Ring e molti altri, dobbiamo elaborare alcuni dati dall'interno dell'app ma prestare la massima attenzione durante la gestione, " Austin ha detto in una e-mail. Secondo la politica sui dati degli utenti dell'azienda, Branch raccoglie dati del dispositivo come identificatori pubblicitari, Indirizzo IP, e cookie ma non raccoglie né memorizza informazioni quali nomi, e-mail o indirizzi fisici.

    Altre società citate nel rapporto dell'EFF non hanno risposto immediatamente alle richieste di commento.

    Il nuovo California Consumer Privacy Act, che lo stato comincerà a far rispettare a luglio, potrebbe aiutare a regolare questo tipo di attività da Ring, ha detto Goldman. A seconda di come l'ufficio del procuratore generale dello stato interpreta la legge, potrebbe costringere l'azienda a rivelare di più sulle terze parti che si appropriano dei suoi dati.

    La legge statale "cambierà l'ecosistema. Non sono sicuro di quanto, ma è chiaro che i cambiamenti stanno arrivando, " ha detto Goldman.

    Amazon ha acquisito Ring nel 2018, e la società di telecamere del campanello ha affrontato un esame e una critica considerevoli negli ultimi mesi per problemi di privacy relativi ai suoi accordi con le forze dell'ordine e agli hack e alle violazioni che hanno compromesso i feed video dei proprietari di Ring.

    Il mese scorso un hacker è entrato in una telecamera Ring nella stanza di una bambina di 8 anni nel Mississippi e l'ha usata per molestarla. Una coppia in Texas si è svegliata con un hacker che ha detto tramite la loro videocamera Ring che sarebbero stati "cancellati" a meno che non avessero pagato un riscatto di 50 bitcoin. Ring ha precedentemente affermato che questi incidenti "non sono in alcun modo correlati a una violazione o compromissione della sicurezza di Ring" e ha osservato che gli attori malintenzionati possono ottenere le credenziali dell'account (specialmente quando le persone riutilizzano nomi utente e password) da utenti esterni, servizi non Ring.

    Un rapporto di Motherboard del mese scorso ha dettagliato alcune pratiche di sicurezza permissive di Ring, come consentire accessi multipli da varie posizioni e indirizzi IP senza informare i proprietari, rendendo facile per gli hacker rivolgere le telecamere dell'azienda contro i suoi clienti.

    Il senatore Edward J. Markey (D-Mass.) ha duramente criticato la società a novembre per aver stretto accordi con le forze dell'ordine che potrebbero esporre i clienti e i loro vicini a "pratiche di raccolta di informazioni invasive o addirittura discriminatorie" da parte della polizia. Il principale dirigente hardware di Amazon ha affermato di essere orgoglioso del programma e che le partnership con i dipartimenti di polizia sono utili per i quartieri.

    A metà dicembre, le credenziali di accesso di più di 3, Secondo quanto riferito, 600 titolari di account Ring sono stati violati. La società afferma che tali violazioni non erano il risultato di difetti nel proprio sistema. Gli incidenti e altri hanno alimentato azioni legali, inclusa una class action presentata a dicembre presso la corte federale di Los Angeles.

    Ring ha dichiarato ai legislatori all'inizio di gennaio di aver licenziato i lavoratori negli ultimi anni per l'accesso improprio ai dati video degli utenti. Secondo il Verge, la società ha affermato che avrebbe aggiunto una nuova dashboard per la privacy alle sue app mobili che consentirà agli utenti di gestire i propri dispositivi connessi, servizi di terze parti, e le richieste della polizia per accedere ai video dai loro dispositivi.

    Almeno un lavoratore di Amazon ha affermato che l'azienda dovrebbe chiudere completamente Ring, sostenendo che le preoccupazioni sulla privacy "non sono compatibili con una società libera".

    "I problemi di privacy non sono risolvibili con la regolamentazione e non c'è equilibrio che possa essere raggiunto, ", ha scritto l'ingegnere di sviluppo software Max Eliaser. "Ring dovrebbe essere chiuso immediatamente e non ripristinato". pubblicato domenica a dispetto delle regole aziendali che limitano quando i lavoratori possono parlare.

    ©2020 Los Angeles Times
    Distribuito da Tribune Content Agency, LLC.




    © Scienza https://it.scienceaq.com