Straipsnis

„Ring“ darbuotojai galėjo šnipinėti jūsų apsaugos kameras ir durų skambučius

protection click fraud

Per pastaruosius kelerius metus atsirado daugybė išmaniųjų namų produktų, vieni populiariausių - išmaniosios apsaugos kameros ir vaizdo skambučiai. „Amazon“ priklausantis „Ring“ keletą metų buvo vienas iš geriausių žaidėjų šiose nišose, tačiau jei įsigijote bet kurį iš bendrovės produktų praeityje, galite apsvarstyti galimybę juos atjungti ir ką nors gauti Kitas.

Suvokimas sausio 10 d., ketvirtadienį, paskelbė ataskaitą, o ataskaitoje sakoma, kad „Ring“ darbuotojai Ukrainos įmonėje tyrimų centras galėjo peržiūrėti vaizdo įrašus iš klientų fotoaparatų ir durų skambučių tik su el. laišku adresas.

Viskas prasidėjo dar 2016 m., Kai ataskaita buvo tokia:

Anot vieno šaltinio, nuo 2016 m. „Ring“ beveik nevaržė savo Ukrainoje įsikūrusios tyrimų ir plėtros komandos prieigą prie „Amazon“ debesies saugyklos „S3“ aplanko, kuriame buvo visi vaizdo įrašai, sukurti kiekvienos „Ring“ kameros aplink pasaulyje. Tai reikštų didžiulį labai jautrių failų, kuriuos būtų galima lengvai naršyti ir peržiūrėti, sąrašą. Šių klientų vaizdo failų atsisiuntimas ir bendrinimas būtų pareikalavęs šiek tiek daugiau nei vieno paspaudimo.

Pranešama, kad visi vaizdo įrašai buvo užšifruoti, o tai Ringo vykdymai pateisino, nes „šifravimas padarytų įmonė yra mažiau vertinga. "Be to,„ Ring "darbuotojams buvo pateikti duomenys, kurie vaizdo failus susiejo su konkrečiais klientų.

„Verizon“ siūlo „Pixel 4a“ tik už 10 USD per mėnesį naujose „Unlimited“ linijose

Ataskaita tęsiama:

Norint žiūrėti kameras iš to asmens namų, reikėjo tik „Ring“ kliento el. Pašto adreso. Nors šaltinis teigė, kad niekada asmeniškai nematė jokių rimtų piktnaudžiavimų, jie sakė „The Intercept“: „Aš galiu pasakyti absoliučiai, jei pažinčiau reporterio ar konkurento pašto adresą, galėčiau peržiūrėti visas jų kameras. "Šaltinis taip pat pasakojo atvejus, kai„ Ring "inžinieriai po romantiškų pasimatymų vieni kitus erzino apie tai, ką parsivežė namo. Nors minėti inžinieriai žinojo, kad bendradarbiai juos tikrina realiuoju laiku, šaltinis suabejojo, ar jų kompanionai yra panašiai informuoti.

„Ring“ atstovas atsakė netrukus po šios istorijos, sakydamas:

Mes labai rimtai vertiname klientų asmeninės informacijos privatumą ir saugumą. Siekdami patobulinti savo paslaugas, žiūrime ir komentuojame tam tikrus „Ring“ vaizdo įrašus. Šie įrašai gaunami tik iš viešai bendrinamų „Ring“ vaizdo įrašų iš „Kaimynų“ programos (pagal mūsų paslaugų teikimo sąlygas) ir iš nedidelės dalies „Ring“ vartotojų, pateikusių aiškų rašytinį sutikimą leisti mums pasiekti ir naudoti jų vaizdo įrašus tokiems tikslai. „Ring“ darbuotojai neturi prieigos prie tiesioginių srautų iš „Ring“ produktų.

Visiems mūsų komandos nariams taikoma griežta politika. Mes įdiegiame sistemas, skirtas apriboti ir tikrinti prieigą prie informacijos. Mes laikomės savo komandos narių aukštų etikos standartų ir visiems, pažeidusiems mūsų politiką, tenka drausmė, įskaitant nutraukimą ir galimas teisines bei baudžiamąsias sankcijas. Be to, mes visiškai netoleruojame piktnaudžiavimo savo sistemomis ir, jei rasime blogų veikėjų, kurie taip elgėsi, imsimės skubių veiksmų prieš juos.

Taigi, kodėl „Ring“ pirmiausia suteikė savo darbuotojams prieigą prie visos šios informacijos?

Pagal Suvokimas, bent jau dalį to lėmė tai, kad Ringo veido ir daiktų atpažinimo sistema nebuvo tokia gera, kaip norėjo įmonė. Pateikiant šiuos duomenis darbuotojams, tikslas buvo patobulinti programinę įrangą, kad būtų galima geriau nustatyti, ką kameros mato.

instagram story viewer