区块链产业
无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...
中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...
区块链投资
BitClout 披露投资者名单,包括红杉资本、a16z、DC...
中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...
第三方跟踪器正在从Ring的Android应用中提取您的数据
发布时间:2020/02/03 区块链应用 浏览:177
亚马逊拥有的家庭安全公司Ring承诺会监视您周围的世界并保护您的财产安全。但是,根据旧金山公民自由非营利组织电子前沿基金会(EFF)的最新报告,门铃应用程序也在监视其用户,将个人身份信息发送给第三方供应商。
撰写报告的高级技术人员Bill Budington测试了Ring for Android 3.21.1版应用程序,发现它正在共享数据,例如用户的私人IP地址,全名,电子邮件地址,有关是否启用蓝牙甚至传感器的信息来自用于访问应用程序的设备中的数据。
布丁顿确定了四家主要公司接收到该信息,其中包括分公司,该分公司称自己为“深层链接”平台(这意味着它将人们带到特定的网页或产品)。 Facebook还收到诸如人所在时区之类的信息,并在打开该应用程序时收到警告。大数据公司AppsFlyer收到诸如用户何时与应用程序的“邻居”部分互动以及安装的应用程序来自哪个市场以及何时启动的信息。 Mixpanel是一家业务分析公司,负责跟踪用户对应用程序的参与程度,获得了最可识别的数据,包括用户安装Ring设备的位置数,用户名和电子邮件。
分析公司采用这些离散的数据形式,并将其与其他互联网用户数据结合在一起,以创建一张完整的设备使用情况图片。
Budington说:“这增加了暴露的风险,因为Ring尚未对这些跟踪器的安全性进行过审查。” “这还意味着不负责任的营销人员可以访问客户数据,并且可以在使用移动设备时跟随他们的行动。据透露,一些Ring员工因直接监视客户而被解雇,而这些追踪器又因其从事商业活动而被解雇。模式是要追随用户,而不是受到相同程度的审查。”
这是涉及Ring的一系列启示中的最新消息。例如,它与400多个警察部门合作共享设备图像,意外地暴露了3,000多个用户的数据,包括登录详细信息和Ring设备的名称(这些名称通常带有“卧室”之类的标签),并在整个社区范围内创建了邻居正在监视邻居并为此支付特权的全景图。
考虑到亚马逊拥有“监视即服务”的专利(送货无人机在“被授权方的财产”下进行空中监视)及其面部识别技术,因此,值得一提的是,您用来监视世界的服务也正在注视着您。
当涉及对用户数据的利用较少的替代模型时,分散化可能提供一种选择。
Budington说:“可以设想一种以隐私为中心的营销技术,该技术允许用户在没有庞大的集中式用户信息数据库的情况下定向广告。” “勇敢的浏览器已经尝试通过本地存储的数据库提供这些广告,以便您拥有该数据并可以在需要时清除它们。我们可以肯定的是,追踪行业对这些解决方案的兴趣已很久了因为它可以通过尽可能多地收集数据来赚大钱。”