הרבה מוצרים לבית חכם צצו במהלך השנים האחרונות, אחת הפופולריות ביותר היא מצלמות אבטחה חכמות ופעמוני וידאו. רינג בבעלות אמזון הייתה אחד השחקנים המובילים בנישות הללו מזה מספר שנים, אבל אם רכשת בעבר את אחד ממוצרי החברה, אולי תרצה לשקול לנתק אותם ולקבל משהו אחר.
המיירט פרסם דוח ביום חמישי, 10 בינואר, ובדוח נאמר כי עובדי רינג במרכז המחקר באוקראינה של החברה הצליחו לצפות בקטעי וידיאו ממצלמות הלקוחות ופעמוני הדלתות ללא יותר מכתובת דוא"ל.
הכל התחיל עוד בשנת 2016, כאשר הדוח נקרא כך:
החל משנת 2016, על פי מקור אחד, רינג סיפקה לצוות המחקר והפיתוח שלה באוקראינה גישה בלתי מוגבלת כמעט לתיקיה בשירות אחסון הענן S3 של אמזון שהכיל כל סרטון שנוצר על ידי כל מצלמת רינג ברחבי העולם. זה יסתכם ברשימה עצומה של קבצים רגישים ביותר שאפשר לדפדף בהם בקלות ולצפות בהם. הורדה ושיתוף של קבצי הווידיאו של הלקוחות האלה היו דורשים מעט יותר מקליק.
על פי הדיווחים, כל הסרטונים הושארו לא מוצפנים, מה שמנהלי רינג הצדיקו כי "הצפנה תגרום לחברה להיות פחות יקרה." יתר על כן, עובדי רינג קיבלו נתונים שקשרו בין קבצי וידאו ללקוחות ספציפיים.
הדו"ח ממשיך:
רק כתובת דוא"ל של לקוח טבעת נדרשה כדי לצפות במצלמות מבית אותו אדם. למרות שהמקור אמר שהם מעולם לא היו עדים באופן אישי להתעללות חמורה, הם אמרו ל- The Intercept "אני יכול לומר בעובדה מוחלטת אם הייתי מכיר את כתובת הדוא"ל של כתב או מתחרה, הייתי יכול לראות את כל המצלמות שלהם." המקור סיפר גם על מקרים של מהנדסי טבעת ש"קנטרו זה את זה על מי שהביאו הביתה "לאחר תאריכים רומנטיים. למרות שהמהנדסים המדוברים היו מודעים לכך שהם עוברים מעקב אחר עמיתיהם בזמן אמת, המקור שאל אם חבריהם נודעו באופן דומה.
דובר הטבעת הגיב זמן קצר לאחר התפרצות הסיפור ואמר:
אנו לוקחים ברצינות רבה את הפרטיות והביטחון של המידע האישי של לקוחותינו. כדי לשפר את השירות שלנו, אנו מציגים והערת הקלטות וידיאו מסוימות של טבעת. הקלטות אלה מקורן אך ורק מסרטוני רינג ששיתפו בפומבי מאפליקציית השכנים (בהתאם לתנאי השירות שלנו), ומחסום קטן ממשתמשי טבעת אשר סיפקו את הסכמתם המפורשת בכתב כדי לאפשר לנו לגשת לסרטונים שלהם ולהשתמש בהם לצורך כך מטרות. לעובדי טבעת אין גישה לחיות חי ממוצרי טבעת.
יש לנו מדיניות נוקשה לכל חברי הצוות שלנו. אנו מיישמים מערכות להגבלת וביקורת הגישה למידע. אנו מחזיקים את חברי הצוות שלנו ברמה אתית גבוהה וכל מי שמפר את המדיניות שלנו עומד בפני משמעת, כולל סיום ועונשים משפטיים ופליליים פוטנציאליים. בנוסף, יש לנו אפס סובלנות להתעללות במערכות שלנו ואם נמצא שחקנים רעים שעשו התנהגות זו, ננקוט בפעולה מהירה נגדם.
אז למה רינג העניקה לעובדיה גישה לכל המידע הזה מלכתחילה?
על פי The Intercept, לפחות חלק ממנו היה תוצאה של מערכת זיהוי הפנים והאובייקט של הטבעת לא הייתה טובה כמו שהחברה רצתה. על ידי מתן נתונים אלה לעובדים, המטרה הייתה לשפר את התוכנה כך שיהיה טוב יותר בבחינה מדויקת של המצלמות.
תמונה שלא פורסמה קודם לכן ממסמך טבעת פנימי מושכת לאחור את רעלה של שאיפות האבטחה הנעלות של החברה: מאחורי כל התחכום הממוחשב עמד צוות אנשים שצייר תיבות סביב זרים, יום אחר יום, כשהם נאבקים להעניק כמה מראית העין של שיקול דעת אנושי לאלגוריתם. (היירוט ביצע מחדש את הפנים מהתמונה.)
רינג כביכול החל להחמיר בנוגע לפרקטיקה הזו עם עובדיה באוקראינה בעקבות ביקור של אמזון במאי 2018, אך "עובדי אוקראינה עבדו סביב הבקרות".
אז מה עליכם לעשות אם יש לכם מצלמת טבעת?
ברור שזו פלישה אדירה לפרטיות, אך סביר להניח שזה משהו שהסכמת אליו כשרכשת מצלמת טבעת והסכמת לתנאי השירות ומדיניות הפרטיות של החברה.
בין אם אתה משלך מוצר טבעת או לא, האם זה משנה את המחשבה שלך על החברה כולה? ספרו לנו בתגובות למטה.
טק בית חכם הוא לא רק נוח - זה מוסיף ביטחון ושקט נפשי לחיי