СМИ: Производитель камер видеонаблюдения Ring предоставлял сотрудникам доступ к видео
12 января 2019 года
Производитель популярных миниатюрных камер видеонаблюдения Amazon Ring предоставлял сотрудникам неограниченный доступ к видеопотоку. Об этом в четверг, 10 января 2019 года, сообщили издания The Intercept и The Information со ссылкой на осведомлённые источники. В компании эту информацию отрицают.
В 2016 году Ring (ранее Doorbot) в целях экономии средств перенесла часть своих исследований и разработок в Украину. The Intercept утверждает, что с тех пор украинская команда имела «беспрепятственный доступ к папке в облачном сервисе Amazon S3, которая содержала все видео, созданные камерой Ring по всему миру». Для загрузки и обмена этими файлами было достаточно лишь несколько кликов. По сообщению издания, эта группа также имела доступ к базе данных, которая позволяла любому, имеющему доступ, проводить поиск и находить видео, связанные с любым владельцем камеры. Видеофайлы в то время были незашифрованными, так как владельцы компании «предполагали, что шифрование снизит рыночную стоимость компании».
Источники изданий сообщают, что в то же самое время у «руководства и инженеров» Ring в США был привилегированный доступ к порталу технической поддержки. Этот портал позволял им осуществлять «круглосуточную прямую трансляцию с некоторых камер клиентов» в режиме реального времени, независимо от того, требовалось ли им это для выполняемой работы. Для просмотра видео было достаточно лишь ввести электронный адрес владельца видеокамеры.
В компании сообщили, что они полагались на свою команду в Украине, известную как Ring Labs, для решения задач в области искусственного интеллекта. Сотрудники украинского офиса просматривали видео и отмечали объекты вручную, чтобы обучить программное обеспечение выполнять задачи распознавания. База включала видео как с камер, установленных за пределами домов, так и внутри них.
В компании Amazon Ring не согласились с распространённой The Intercept информацией, утверждая, что учебные материалы отобраны из общедоступных видео через приложение Ring под названием Neighbours (Соседи) — внешнего наблюдения. Причём, по утверждению компании, участники приложения «Соседи» знают, что их видео вручную проверяются «операторами данных» в Украине.
Представители Ring заявили TechCrunch:
Мы очень серьезно относимся к конфиденциальности и безопасности личной информации наших клиентов. Чтобы улучшить наш сервис, мы просматриваем и аннотируем определённые видеозаписи Ring. Эти записи получены исключительно из общедоступных видео Ring из приложения «Соседи» (в соответствии с нашими условиями предоставления услуг) и от небольшой части пользователей Ring, которые дали своё явное письменное согласие на то, чтобы мы могли просматривать и использовать их видео для таких целей. Сотрудники Ring не имеют доступа к прямой трансляции из продуктов Ring.
У нас есть строгие правила для всех членов нашей команды. Мы внедряем системы для ограничения и аудита доступа к информации. Наша команда придерживается высоких этических стандартов, и любой, кто нарушает нашу политику, подвергается дисциплинарной ответственности, включая увольнение и возможные юридические и уголовные санкции. Кроме того, мы абсолютно не терпим злоупотребления нашими системами, и если мы найдём недобросовестных сотрудников, которые занимаются этой деятельностью, мы предпримем незамедлительные меры против них. Оригинальный текст(англ.)
We take the privacy and security of our customers’ personal information extremely seriously. In order to improve our service, we view and annotate certain Ring video recordings. These recordings are sourced exclusively from publicly shared Ring videos from the Neighbors app (in accordance with our terms of service), and from a small fraction of Ring users who have provided their explicit written consent to allow us to access and utilize their videos for such purposes. Ring employees do not have access to livestreams from Ring products.
We have strict policies in place for all our team members. We implement systems to restrict and audit access to information. We hold our team members to a high ethical standard and anyone in violation of our policies faces discipline, including termination and potential legal and criminal penalties. In addition, we have zero tolerance for abuse of our systems and if we find bad actors who have engaged in this behavior, we will take swift action against them.
|
TechCrunch констатирует, что хотя в прошлом Ring, возможно, не очень серьёзно относился к конфиденциальности пользователей, это отношение изменилось после приобретения компанией Amazon в 2018 году. Тем не менее, издание тут же приводит слова бывшего сотрудника киевского офиса о том, что работники нашли возможность обходить ограничения, установленные Amazon и получать «доступ к системе с любого компьютера, дома или в любом месте».
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.