Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Zamestnanci krúžku mohli špehovať vaše bezpečnostné kamery a zvončeky

Anonim

Za posledných niekoľko rokov sa objavilo množstvo inteligentných domácich výrobkov, z ktorých najobľúbenejšie sú inteligentné bezpečnostné kamery a video zvončeky. Amazonsky vlastnený prsteň je už niekoľko rokov jedným z najlepších hráčov v týchto výklenkoch, ale ak ste v minulosti zakúpili niektorý z produktov spoločnosti, môžete zvážiť ich odpojenie a získanie iného produktu.

Intercept uverejnil správu vo štvrtok 10. januára a v správe sa uvádza, že zamestnanci spoločnosti Ring vo výskumnom stredisku na Ukrajine si mohli prezerať videozáznamy z kamier a zvončekov zákazníkov iba s e-mailovou adresou.

Všetko sa začalo v roku 2016 a správa sa čítala takto:

Podľa jedného zdroja spoločnosť Ring začala v roku 2016 svojmu výskumnému a vývojovému tímu so sídlom na Ukrajine poskytovať prakticky neobmedzený prístup k priečinku cloudovej služby Amazonu S3, ktorý obsahoval každé video vytvorené každou kamerou Ring po celom svete. To by predstavovalo obrovský zoznam vysoko citlivých súborov, ktoré by sa dali ľahko prezerať a prezerať. Stiahnutie a zdieľanie týchto zákazníckych video súborov by si vyžadovalo len málo kliknutí.

Všetky videá boli údajne ponechané nezašifrované, čo Ringove spustenia odôvodnili, pretože „šifrovanie by znížilo hodnotu spoločnosti“. Zamestnancom krúžku boli navyše poskytnuté údaje, ktoré spájajú video súbory s konkrétnymi zákazníkmi.

Správa pokračuje:

Na sledovanie kamier z domu tejto osoby sa vyžadovala iba e-mailová adresa zákazníka Ring. Hoci zdroj uviedol, že sa nikdy osobne nestretli so žiadnym závažným zneužívaním, povedali The Intercept: „Môžem povedať, že ak budem vedieť e-mailovú adresu reportéra alebo konkurenta, môžem vidieť všetky ich fotoaparáty.“ Zdroj tiež líčil prípady inžinierov prsteňa, „ktorí sa škádlili o tom, koho priniesli domov“ po romantických randoch. Aj keď si príslušní inžinieri boli vedomí toho, že ich spolupracovníci boli v reálnom čase podrobovaní prieskumu, zdroj sa pýtal, či ich spoločníci boli podobne informovaní.

Hovorca prsteňa odpovedal krátko po tom, čo sa tento príbeh zlomil a povedal:

Súkromie a bezpečnosť osobných údajov našich zákazníkov berieme veľmi vážne. V záujme zlepšenia našich služieb sledujeme a komentujeme určité videonahrávky Ring. Tieto nahrávky sú získavané výlučne z verejne zdieľaných krúžkových videí z aplikácie Susedi (v súlade s našimi zmluvnými podmienkami) a od malej časti používateľov krúžkov, ktorí poskytli svoj výslovný písomný súhlas, aby nám umožnili prístup a využívanie ich videí na takéto účely. účely. Zamestnanci krúžku nemajú prístup k živým prenosom z produktov spoločnosti Ring.

Máme prísne pravidlá pre všetkých členov nášho tímu. Implementujeme systémy na obmedzenie a auditovanie prístupu k informáciám. Držíme členov nášho tímu na vysokej etickej úrovni a každý, kto porušuje naše pravidlá, čelí disciplíne vrátane ukončenia a možných právnych a trestných sankcií. Okrem toho máme nulovú toleranciu voči zneužívaniu našich systémov a ak nájdeme zlých hercov, ktorí sa zapojili do tohto správania, podnikneme proti nim rýchle kroky.

Prečo teda Ring poskytol svojim zamestnancom prístup ku všetkým týmto informáciám na prvom mieste?

Podľa The Intercept to bola aspoň časť z toho, že Ringov systém rozpoznávania tváre a objektov nebol taký dobrý, ako požadovala spoločnosť. Cieľom poskytnutia týchto údajov zamestnancom bolo vylepšiť softvér tak, aby lepšie určoval, čo kamery videli.

Nikdy predtým nezverejnený obrázok z interného dokumentu Ring priťahuje závoj vznešených bezpečnostných ambícií spoločnosti: Za všetkou počítačovou sofistikovanosťou stál tím ľudí, ktorí deň čo deň kopali krabice okolo cudzincov, pretože sa snažili poskytnúť zdanie ľudského úsudku s algoritmom. (Intercept redigoval tvár z obrázka.)

Ring mal údajne začať s touto praxou u svojich zamestnancov na Ukrajine sprísniť po návšteve Amazonu v máji 2018, ale „pracovníci na Ukrajine pracovali na kontrolách“.

Čo by ste mali urobiť, ak máte prstencovú kameru?

Toto je samozrejme obrovská invázia do súkromia, ale pravdepodobne ste s tým súhlasili, keď ste si kúpili prstenovú kameru a súhlasili so zmluvnými podmienkami spoločnosti a pravidlami ochrany osobných údajov.

Či už teraz vlastníte produkt Ring alebo nie, zmení sa tým vaša predstava o spoločnosti ako celku? Dajte nám vedieť v komentároch nižšie.

Inteligentná domáca technika nie je len pohodlná - pre môj život to dodáva vyššiu bezpečnosť a pokoj