ramy  2019-01-13 09:36:57  网络安全 |   查看评论   

Ring

小心——有人可能正透过摄影机看着你。这不是危言耸听,而是去年3月被亚马逊重金收购的智能保全公司Ring,近期颇被争议的资安漏洞。

 

亚马逊近年积极拓展智能家居领域,并於2018年3月重金收购智能保全公司Ring,进一步扩张帝国版图。然而希望透过Ring来加强居家安全的客户,现在却可能面临自己的隐私画面被他人监控的风险。

 

拿隐私画面开玩笑,部分工程师有调阅客户影像权限

 

根据美国新闻网站The Intercept及The Information报导,自2016年起,Ring 提供他们在乌克兰成立的分部团队自由调阅客户影像数据的权限。报导并指出,这些影像数据并未被加密,因为Ring不愿意承担加密所需的开销。

亚马逊旗下Ring又惹议!传团队可调阅未加密客户隐私录像

▲智能保全公司Ring的工程师有调阅客户影像数据的权限,此举却为智能居家的安全性打上一个问号。
匿名消息来源指出,拥有权限的管理人员与工程师只需要有客户的电子信箱,便可以从他们家中的监视器看到画面,虽然他从未发现任何恶意使用监视画面的行为,但他曾听到其他工程师拿隐私画面开玩笑。

 

Ring公司的脸部及物件识别系统经常收到客户投诉,而开放影像权限主要是为了让团队以这些隐私画面为素材,透过人工标记来训练软件系统的识别能力。目前这个位在乌克兰的分部仍持续在网站上招募人才,并在能力需求上应徵「你要能正确地识别并且标记所有影像中的移动物体」。

 

Ring承认标记影像,强调使用前已得到书面同意

 

面对此争议,Ring的发言人Yassi Shahmiri证实有标记影像的事情,但强调他们使用的影像大多来自公开的社区监控应用App,只有极少部分来自私人用户,而且使用前有签订书面同意书。她表示,公司对违反个资保护的行为「零容忍」,一旦发现员工有任何涉嫌侵犯隐私的行为,会立刻做出反应。

亚马逊旗下Ring又惹议!传团队可调阅未加密客户隐私录像

▲亚马逊购并Ring是为了加速进军「智能家庭」市场,图为Ring公司乌克兰分部的网站首页。

目前针对乌克兰团队对於个资的公司政策尚不明确,一位离职员工指出,分部在去年5月亚马逊总部来访问时才订定了较为严格的个资规定,但该员工也表示,遵守规定的情况并不乐观。

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自亚马逊旗下Ring又惹议!传团队可调阅未加密客户隐私录像

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]