• Home
  • Química
  • Astronomía
  • Energía
  • Naturaleza
  • Biología
  • Física
  • Electrónica
  • La aplicación Ring comparte sus datos personales con Facebook y otros, reportar hallazgos

    Anillo, el fabricante de timbres y cámaras de seguridad para el hogar de alta tecnología, propiedad de Amazon.com Inc., se comercializa como protección contra el mundo exterior a los hogares de los usuarios. Pero su aplicación recopila datos de los teléfonos de los usuarios y comparte esa información con múltiples rastreadores de terceros, un informe de la Electronic Frontier Foundation revelado esta semana.

    La información incluye los nombres completos de los usuarios, correos electrónicos, Direcciones IP, operadores de redes móviles y datos sobre sensores instalados en el teléfono, según el grupo de libertades civiles, cuyo trabajo se centra en la privacidad y otros derechos digitales.

    La EFF dijo que analizó el tráfico web en la aplicación de Ring para dispositivos Android y descubrió que la compañía distribuye los datos de los clientes principalmente a cuatro firmas de análisis y marketing:Facebook, Rama, AppsFlyer y Mixpanel. Crashlytics, propiedad de Google, también recibe datos de Ring, según el informe.

    "Los clientes deberían mirar con atención y ver, '¿Es esto algo en lo que confío? Este dispositivo de vigilancia que se puede usar para vigilar a mis vecinos en realidad me está vigilando ahora, '", dijo William Budington, ingeniero de seguridad y tecnólogo de la EFF.

    Ring dijo en un comunicado que permite que terceros usen los datos solo para "propósitos apropiados".

    La política de privacidad de Ring señala que la empresa utiliza servicios de análisis de terceros y participa en "redes publicitarias" que le permiten orientar la mensajería mediante la recopilación de información "a través de medios automatizados. incluso mediante el uso de cookies, registros del servidor web, balizas web y otras tecnologías similares ".

    Pero solo una de las empresas de terceros identificadas por la EFF, Mixpanel, aparece en la lista de servicios de análisis de terceros de Ring.

    AppsFlyer, una empresa de análisis de marketing móvil, recopila información sobre las acciones del usuario dentro de la aplicación Ring y sobre la configuración de calibración y los sensores instalados en el dispositivo.

    "El simple hecho de tener la información sobre los sensores que tiene tu teléfono es bastante profundo, ", dijo Budington de la EFF." Es preocupante debido al nivel de detalle y conocimiento de las características de su dispositivo. Una empresa de rastreo puede unir y crear una huella digital de su dispositivo, un todo coherente sobre el aspecto de su dispositivo ".

    No se necesita mucho para tomar la huella digital de un dispositivo, dijo Eric Goldman, un profesor de la Facultad de Derecho de la Universidad de Santa Clara que codirige el Instituto de Derecho de Alta Tecnología de la escuela.

    "Por ejemplo, si puede ver todas las aplicaciones en el dispositivo de una persona, eso solo podría ser único para todos los demás en el universo, ", Dijo Goldman." Probablemente todos hemos configurado nuestras aplicaciones de manera diferente ".

    Reunir algunos de los datos que proporciona Ring podría mostrar, hipotéticamente, que abriste un juego, o que te uniste a un punto de acceso Wi-Fi en tu casa, Dijo Budington. Cuanta más información se recopile, cuanto mejor pueda una empresa armar una imagen de lo que está haciendo en su vida digital.

    "Como muchas empresas, Ring utiliza proveedores de servicios externos para evaluar el uso de nuestra aplicación móvil. que nos ayuda a mejorar las funciones, optimizar la experiencia del cliente, y evaluar la efectividad de nuestro marketing, ", dijo un portavoz de Ring en un comunicado." Ring garantiza que el uso de los datos proporcionados por los proveedores de servicios se limita contractualmente a los fines adecuados, como realizar estos servicios en nuestro nombre y no para otros fines ".

    Ring dijo que usa MixPanel para orientar los mensajes dentro de la aplicación cuando lanza nuevas funciones. Por lo general, la empresa puede recopilar y divulgar información personal, como cuando los usuarios interactúan con la aplicación o sus dispositivos Ring, a servicios de terceros para realizar un seguimiento del rendimiento de diversas funciones. dijo la empresa.

    Budington señaló que Ring no necesariamente infringe su propia política de privacidad. Pero dijo que la política de privacidad de Ring es demasiado amplia y vaga y es preocupante que incluso la lista de servicios de terceros de la compañía no sea precisa.

    Goldman dijo que no está claro por qué Branch o Facebook necesitarían información de Ring para ayudar con los análisis o los anuncios de orientación.

    El portavoz de la sucursal, Alex Austin, dijo que la compañía brinda un servicio que corrige los enlaces móviles que llevan a los usuarios a la página correcta. "Para realizar este servicio para Ring y muchos otros, debemos procesar algunos datos desde la aplicación, pero tenga mucho cuidado al manejarlos, ", Dijo Austin en un correo electrónico. Según la política de datos de usuario de la empresa, Branch recopila datos de dispositivos como identificadores de publicidad, Dirección IP, y cookies, pero no recopila ni almacena información como nombres, correos electrónicos o direcciones físicas.

    Otras empresas mencionadas en el informe de EFF no respondieron de inmediato a las solicitudes de comentarios.

    La nueva Ley de Privacidad del Consumidor de California, que el estado comenzará a hacer cumplir en julio, podría ayudar a regular este tipo de actividad por Ring, Dijo Goldman. Dependiendo de cómo la oficina del fiscal general del estado interprete la ley, podría obligar a la empresa a revelar más sobre los terceros que aprovechan sus datos.

    La ley estatal "va a cambiar el ecosistema. No estoy seguro de cuánto, pero está claro que se avecinan cambios, "Dijo Goldman.

    Amazon adquirió Ring en 2018, y la compañía de cámaras de timbre se ha enfrentado a un escrutinio y críticas considerables en los últimos meses por problemas de privacidad en torno a sus acuerdos con las agencias de aplicación de la ley y en torno a hackeos e infracciones que comprometieron las transmisiones de video de los propietarios de Ring.

    El mes pasado, un pirata informático accedió a una cámara Ring en la habitación de una niña de 8 años en Mississippi y la usó para acosarla. Una pareja en Texas se despertó con un pirata informático que decía a través de su cámara Ring que "serían despedidos" a menos que pagaran un rescate de 50 bitcoins. Ring ha dicho anteriormente que estos incidentes "no están relacionados de ninguna manera con una violación o compromiso de la seguridad de Ring" y señaló que los actores malintencionados pueden obtener credenciales de cuenta (especialmente cuando las personas reutilizan nombres de usuario y contraseñas) de fuentes externas, servicios que no son de Ring.

    Un informe de Motherboard el mes pasado detalló algunas prácticas de seguridad laxas por Ring, como permitir múltiples inicios de sesión desde varias ubicaciones y direcciones IP sin informar a los propietarios, facilitando que los piratas informáticos vuelvan las cámaras de la empresa en contra de sus clientes.

    El senador Edward J. Markey (D-Mass.) Criticó duramente a la compañía en noviembre por hacer tratos con las agencias de aplicación de la ley que podrían exponer a los clientes y sus vecinos a "prácticas invasivas o incluso discriminatorias de recopilación de información" por parte de la policía. El principal ejecutivo de hardware de Amazon ha dicho que está orgulloso del programa y que las asociaciones con los departamentos de policía son buenas para los vecindarios.

    A mediados de diciembre las credenciales de inicio de sesión de más de 3, Se informó que 600 titulares de cuentas Ring fueron violados. La compañía dice que esas infracciones no fueron el resultado de fallas en su propio sistema. Los incidentes y otros han alimentado demandas, incluida una demanda colectiva presentada en diciembre en un tribunal federal de Los Ángeles.

    Ring dijo a los legisladores a principios de enero que despidió a trabajadores en los últimos años por acceder indebidamente a los datos de video de los usuarios. Según The Verge, la compañía dijo que agregaría un nuevo panel de privacidad a sus aplicaciones móviles que permitirá a los usuarios administrar sus dispositivos conectados, servicios de terceros, y solicitudes de la policía para acceder a videos desde sus dispositivos.

    Al menos un trabajador de Amazon ha dicho que la compañía debería cerrar Ring por completo, argumentando que las preocupaciones por la privacidad "no son compatibles con una sociedad libre".

    "Los problemas de privacidad no se pueden solucionar con la regulación y no hay un equilibrio que se pueda lograr, ", escribió el ingeniero de desarrollo de software Max Eliaser." Ring debería cerrarse inmediatamente y no volver a aparecer ". Su comentario fue parte de una serie de críticas de los empleados a Amazon, publicado el domingo desafiando las reglas de la empresa que restringen cuándo los trabajadores pueden hablar.

    © 2020 Los Angeles Times
    Distribuido por Tribune Content Agency, LLC.




    © Ciencia https://es.scienceaq.com