首页 > 科技 > > 正文
2021-10-10 11:15:29

亚马逊的门铃应用向第三方泄露用户数据

导读 亚马逊的门铃App并不像预期的那样私密,实际上是在未经许可的情况下将用户数据分发给很多第三方。这是基于电子前沿基金会最近进行的一项调

亚马逊的门铃App并不像预期的那样私密,实际上是在未经许可的情况下将用户数据分发给很多第三方。这是基于电子前沿基金会最近进行的一项调查。

脸书是最大的接受国之一。EFF发现,它不仅未经许可与社交媒体巨头共享数据。门铃应用甚至不考虑用户是否有脸书账户。考虑到脸书在过去一年对自己的用户信息处理不善,这令人担忧。

脸书不是唯一一个从门铃应用程序接收数据的第三方。亚马逊的安全产品部门也一直在无意中与谷歌共享数据。这是通过搜索巨头旗下的崩溃日志服务Crashalytics完成的。

最后,另外三家数据聚合公司(Branch、MixPanel和AppsFlyer)也从亚马逊的门铃App接收了大量数据。

门铃应用发出哪些用户数据?

EFF表示,即使传播了少量信息,其担心的是,数据公司和分析很容易被用来形成用户设备和用户的独特图片。在缺乏有意义的用户同意和知识的情况下,房主和企业主无意识地面临相关风险。

根据EFF发现的信息,更大的故事可能是打包了多少数据。也就是说,这些公司可能不需要通过分析进行太多的操作来构建这里的画面。

自从脸书之后,EFF发现亚马逊的门铃应用程序正在使用脸书的图形应用程序接口。当应用程序打开并实现设备操作时,会发出警报。收集的信息包括时区、语言偏好和屏幕分辨率。它还包括设备标识符信息,如型号和唯一设备标识符。

对于深度链接平台分支机构,也将记录并发送唯一标识符。但该公司也接收本地IP地址、型号、屏幕分辨率和DPI。

借助来自设备传感器的信息,AppsFlyer又向前迈进了一步。包括磁力计、陀螺仪和加速度计的读数和校准设置。

最糟糕的是将数据发送到MixPanel。MixPanel不仅会接收用户安装Ring设备的位置数量,还可能用于检测盗窃位置。该公司还收集设备操作系统的版本和型号、蓝牙和其他应用程序设置,以及高度个人可识别的数据。例如,EFF表示MixPanel将接收用户的全名和电子邮件地址。

亚马逊也把透明度放在球上。

让亚马逊雪上加霜的是,Ring只提到了其门铃应用程序中的一个追踪器。值得称赞的是,MixPanel追踪器收集的数据最多。但是,追踪器在其第三方服务列表中仅被简要提及。这家在线零售和仓库巨头没有详细说明它收集了什么或如何使用。

这不是亚马逊第一次在Alexa驱动的智能家居产品中脱颖而出。但在其他情况下,比如最近关于Wi-Fi凭证的问题,信任的破坏是偶然的。相关违规行为很快得到解决。