Posledné týždne neboli pre Ring dobré. Objavili sa početné správy o tom, že kamery ľudí prevzali cudzinci, jedna osoba dokonca tvrdí, že je Ježiško a posmieva sa 8-ročnému dieťaťua ďalšia osoba, ktorá kričí rasisticky, uráža rodinu. Posledné správy sa zdali ešte strašnejšie: účty viac ako 3 000 používateľov Ring boli napadnuté.

Všetky tieto príbehy, plus ďalšie od Gizmoda, Buzzfeeda, Vice a tiež od Wirecutterovho odvolania jeho odporúčanie zariadení Ring, vzbudzovali dojem, že bezpečnosť spoločnosti Ring má viac dier ako Titanic. Ale hádajte čo? Takmer všetky tieto porušenia boli spôsobené zlým zabezpečením hesla, a nie zo strany spoločnosti Ring.

Je Ring úplne zbavený viny? Ani v najmenšom. Mal to urobiť lepšiu prácu pri náročných používateľoch zapnúť dvojfaktorovú autentizáciu a jej nedostatok transparentnosť spolupráce s policajnými útvarmi prináša najrôznejšie druhy súkromia obavy.

"Verím, že produkty Ring majú slabú bezpečnosť," uviedol Matthew Guariglia, analytik politiky zameraný na sledovanie a súkromie v nadácii Electronic Frontier Foundation.

„Ľudia, ktorí si do svojej domácnosti prinesú zariadenia IoT, nevyhnutne riskujú, že by nimi mohli byť kompromitované, a ak tak urobia, môžu prezradiť neuveriteľne osobné informácie zlým hercom, “uviedol Guariglia pokračovalo. „Zdá sa však, že spoločnosť Ring je tu obzvlášť vinná a ich obviňovanie používateľov bez akejkoľvek zodpovednosti je v zlej viere.

Prinajmenšom mal byť Ring aktívnejší v reakcii na všetky tieto správy, ako na niekoľko vlažných komentárov. Naznačovať, že zariadenia Ring sú vo svojej podstate nebezpečné, je zavádzajúce a hraničné bezohľadné.

Zoberme si napríklad tento príbeh od Vice s názvom „Testovali sme Ringovu bezpečnosť. To je hrozné„,“ A vedie s tým, že autora špehovali kolegovia, ktorí sa údajne nabúrali do jeho kamery a sledovali každý jeho pohyb.

Po tomto hrozivom začiatku je tu jedna veľká výhrada: „Moji kolegovia mali prístup k mojej kamere Ring iba preto, že mali príslušnú e-mailovú adresu a heslo. “ Ak je to kritérium, ktorým sa riadi všetka bezpečnosť, potom sme všetci odsúdený na zánik.

Jeden vážny problém zo začiatku tohto roka, keď BitDefender zistil, že niekto fyzicky v blízkosti kamery Ring môže zachytiť používateľské meno a heslo Wi-Fi majiteľa domu, ale toto bolo opravené v septembri.

Je zaujímavé, že spoločnosti Blink, inej spoločnosti zaoberajúcej sa bezpečnostnými kamerami, ktorú vlastní spoločnosť Amazon (a ktorá je tiež pripojená k aplikácii Neighbors), chýba dvojfaktorová autentifikácia úplne. Toto by sa malo okamžite napraviť.

Ring’s Neighbors and Privacy 

Dva zvončekové modely zvončeka VIdeo vedľa seba.
(Obrázok: © Tom's Guide)

Najväčšou časťou Ring, s ktorou sa väčšina publikácií stretla, je funkcia Ring’s Neighbors, ktorá umožňuje majiteľom kamier Ring zdieľať video s aplikáciou Ring a zobraziť ju ďalším používateľom aplikácie Ring zábery. (Na prezeranie takýchto príspevkov nepotrebujete prstenovú kameru.) V aplikácii môžete nastaviť geografickú hranicu a nechajte aplikáciu upozorniť na rôzne incidenty: Zločin, Bezpečnosť, Podozrivý, Neznámy návštevník a Strata Domáci miláčik

Ak zverejníte video alebo nahlásite incident, na mape v aplikácii Susedia sa zobrazí malý modrý kruh s priemerom desatiny míle. Vaša skutočná poloha bude niekde v tomto kruhu. Teoreticky by teda niekto, kto si prezerá zábery, dokázal určiť vašu adresu vyhľadaním spoločných orientačných bodov.

Gizmodo vlastne urobil práve toto. Nejde však o porušenie bezpečnosti spoločnosti Ring. Nikto sa nabúral do systému Ring. Použili skôr verejne dostupné informácie.

V rovnakom príbehu tiež Gizmodo zistil, že „preskúmanie sieťového prenosu aplikácie Neighbors vyprodukovalo neočakávané údaje vrátane skrytých geografických súradníc, ktoré sú spojené s každým príspevkom - zemepisná šírka a dĺžka až šiestych desatinné čiarky presnosť. “ Spoločnosť Gizmodo neprezradila, ako dokázala tieto informácie získať z dôvodu ochrany súkromia používateľov. Toto sa týka viac, ale opäť ide iba o problém, keď sa používateľ rozhodne zdieľať video s aplikáciou Neighbors. [Čo je asi veľa ľudí]

Jeden problém s Aplikácia Susedia, rovnako ako aplikácia NextDoor, je jej potenciál na neprimerané zacielenie na menšiny. Pokyny spoločnosti Ring’s Neighborhood zakazujú osobné útoky, nenávistné prejavy, rasové profilovanie a vigilantizmus a ponúkajú prostriedky, pomocou ktorých môžu používatelia označiť pochybné príspevky. Moderátori Ringu potom skontrolujú príslušné príspevky a odstránia ich, ak zistí, že porušujú tieto pokyny. Ak uvidíte príspevok, ktorý je rasistický, nahláste ho.

(Obrazový kredit: Ring / Tom's Guide)

Väčšou otázkou okolo aplikácie Neighbors je partnerstvo spoločnosti Ring s orgánmi činnými v trestnom konaní. Policajné oddelenia, ktoré uzavreli partnerstvo s Ringom, sú oprávnené vidieť verejné príspevky v rámci svojej jurisdikcie a môžu požadovať príspevky od ostatných vlastníkov kamier Ring.

Napríklad ak je vykradnutý dom vášho suseda, policajné oddelenie môže požiadať o videozáznamy zvonenia (ak existujú) z iných blízkych domov. Podľa spoločnosti Ring „presné polohy zariadení a informácie o používateľoch sa orgánom činným v trestnom konaní nikdy neposkytujú bez výslovného súhlasu používateľa alebo platná a záväzná právna požiadavka, ktorá nám bola riadne doručená. “ Ak však s takouto požiadavkou súhlasíte, policajné oddelenie dostane vaše meno a adresu.

Takže aj keď policajné oddelenie uzavrelo partnerstvo s Ringom, je stále na každom vlastníkovi, či chce zdieľať video s orgánmi činnými v trestnom konaní.

Veľkou výhradou však je, že ak sa rozhodnete zdieľať video s miestnym policajným oddelením, môže sa ho videa držať na neurčito a zdieľajte ich s inými orgánmi činnými v trestnom konaní bez vášho súhlasu. Je to tak preto, lebo video sa považuje za dôkaz v súvislosti s trestným prípadom.

Naše odporúčania pre Ring - a pre používateľov Ring 

Čo teda môže Ring urobiť a čo môžete urobiť vy? Tu sú naše odporúčania pre spoločnosť aj pre tých, ktorí vlastnia bezpečnostné kamery alebo domáce zvončeky Ring home.

Čo by mal Ring urobiť

  • Okamžite vyžadujte dvojfaktorové overenie totožnosti pre všetky účty a implementujte ďalšie bezpečnostné opatrenia, napríklad to, čo vyžaduje spoločnosť Google, keď sa používateľ prihlási z neznámeho zariadenia alebo adresy IP.
  • Zverejnite, aký prístup majú policajné oddelenia a orgány k informačným kanálom Ring’s Neighbors.
  • Reagujte na všetky tieto rôzne správy iniciatívnejšie a lepšie vysvetľujte, o čo ide.

"Týmto posledným porušeniam sa dalo zabrániť veľmi jednoduchými bezpečnostnými opatreniami, ktoré už roky umožňovali mnohí konkurenti spoločnosti Ring a mnoho ďalších technologických spoločností," uviedol Guariglia.

Čo by mali používatelia Ring robiť

  • V aplikácii Ring zapnite dvojfaktorovú autentifikáciua ak je vaše slabé, zmeňte si heslo. Tu je náš príbeh najhoršie heslá roku 2019.
  • Ak nechcete, aby ostatní potenciálne vedeli, kde žijete, nezdieľajte správy s videami a incidentmi s aplikáciou Neighbors.
  • Ak dostanete žiadosť o zdieľanie videa s orgánom činným v trestnom konaní, nesúhlaste so žiadosťou, ak áno Nechcem, aby vedeli vašu presnú polohu, alebo či chcete, aby bolo toto video potenciálne zdieľané s ostatnými agentúry.

Spodná čiara 

Z vyššie uvedených dôvodov sa nezriekame odporúčaní produktov Ring. Ak však máte fotoaparát Ring, mali by ste čo najskôr povoliť dvojfaktorové overenie. Ak vám zabezpečenie Ringu stále nie je príjemné, existuje veľa ďalších domácich bezpečnostných kamier a zvončekov, ktoré ponúkajú prísnejšie bezpečnostné opatrenia.

Myslíme si Hniezdo ahojnapríklad je najlepší video zvonček—Nielenže má prísnejšie protokoly, ale má aj ďalšie funkcie, napríklad detekciu balíkov, vďaka ktorým je lepšie nakupovať. Pokiaľ ide o najlepšie domáce bezpečnostné kamery, Arlo’s sú vrcholy a tiež ponúkajú dvojfaktorovú autentifikáciu. Fotoaparáty spoločnosti Ring nie sú vo svojej podstate nebezpečné. Musíte len vedieť, ako ich používať.

  • Najlepšie video zvončeky roku 2020
  • Najlepšie domáce bezpečnostné systémy pre domácich majstrov
  • Naše top ponuky pre inteligentné domáce zariadenia