Amazon снова обвинили в небрежном отношении к личным данным пользователей
Американского ритейлера Amazon снова обвинили в ненадлежащем обращении с личными данными пользователей. На этот раз в центре скандала – стартап Ring, приобретенный интернет-гигантом в прошлом году.
Стартап разрабатывал программу для распознавания образов, которая должна была использоваться для создания "умного" дверного замка. Умный замок должен был узнавать лицо хозяина на видеоизображении с камеры у дверей и впускать в дом. Распознаванием видеоизображений занималось украинское подразделение стартапа.
Для создания достоверной базы данных тогда еще владелец калифорнийской компании Джейми Симинофф предоставил девелоперам возможность просматривать видео с камер участвующих в тесте американских пользователей.
Журналисты издания The Intercept узнали об этом факте и выяснили, что сотрудники Ring могли наблюдать за происходящим в домах клиентов в режиме реального времени. С 2016 года украинская команда программистов имела практически неограниченный доступ к папке с видео в облачном сервисе Amazon S3. При передаче доступа эти файлы оставляли в незашифрованном виде.
Кроме того, группа разработчиков в США, имеющих доступ к порталу технической поддержки, вообще могла круглосуточно просматривать видео в режиме реального времени вне зависимости от того, действительно ли это требовалось в рабочих целях.
В марте прошлого года работа над "умным" замком была фактически завершена, и компанию приобрел Amazon. Необходимость в сотрудничестве с украинскими девелоперами отпала, видеозаписи в облаке стали хранить в зашифрованном виде, а пароли доступа, разумеется, сменили.
Тем не менее, уже в этом году издание The Intercept обвинило корпорацию в том, что она не предупреждает пользователей о необходимости просмотра сотрудниками частных видеозаписей для обеспечения одного из дополнительных (подключаемых по желанию клиента) сервисов. А именно – распознавания лиц близких людей пользователя.
В то же время, на сайте Ring указано, что этот сервис работает на основе данных с видеокамер. Однако такого предупреждения недостаточно, посчитали журналисты.
На следующий день после публикации The Intercept дополнил статью заявлением представителя Ring Ясси Шамири: "Никто из наших сотрудников никогда не просматривал трансляции с видеокамер клиентов в режиме реального времени и не предоставлял такую возможность своим подчиненным".