Ring智能门铃App内置第三方定位器

电子前锋基金会(Electronic Frontier Foundation,EFF)针对智能家庭安全设备厂商Ring,在Android上的应用程序进行调查,发现该应用程序打包了第三方定位器,并且发送过多的用户个人信息给第三方组织,第三方分析和营销公司收到的数据包括名称、私有IP位置、移动网络供应商、永久性识别码以及设备上的传感器数据。

即便第三方收集的数据量很少,但对于用户隐私安全来说仍然非常危险,EFF提到,因为分析与营销公司可以组合这些数据,拼凑出用户设备的完整面貌,使其成为一个独特的指纹特征,当用户使用该设备操作其他应用程序时,这个指纹特征便跟着用户,这代表定位器能够持续监控用户的数字活动,而Ring合作的商业分析服务供应商之一MixPanel,除了用户姓名之外,还能拿到电子邮件信箱。

Ring仅在内部网页,或是用户不太会浏览的页面,精简地提及接收数据的第三方组织。这些数据收集行为,都没有获得用户积极同意下就进行,EFF指出,即便Ring通过结合警察与监控网络,博得用户信任,但其应用程序的实际行为,却将用户数据转移给定位器,而这与Ring声称优先考量用户安全与隐私的说法不一。