Приватность под вопросом: туалетный гаджет Kohler отправляет расшифрованные данные на серверы компании

Приватность под вопросом: туалетный гаджет Kohler отправляет расшифрованные данные на серверы компании

Журналист Simon Fondrie-Teitler разобрался в том, как работает Dekota - новый гаджет от Kohler за 600 долларов плюс подписка. Устройство крепится на ободок унитаза, делает снимки содержимого чаши и собирает биометрические данные, которые должны помочь отслеживать состояние ЖКТ, уровень гидратации и другие показатели.

Компания с самого запуска пыталась погасить вопросы о приватности. На сайте и в приложении заявлено: данные защищены «end to end encryption», а сенсоры направлены только вниз. Но переписка с Kohler показывает: термин используется некорректно.

Kohler может расшифровывать данные, которые устройство отправляет на их серверы. Компания прямо подтверждает, что информация «дешифруется и обрабатывается на нашей стороне для предоставления сервиса». Фактически речь идёт о стандартном HTTPS в пути и шифровании «на покое», а не о настоящем E2EE, при котором доступ к данным есть только у пользователя.

Ситуацию усугубляет политика обработки данных. Kohler говорит, что алгоритмы обучаются на «деидентифицированных данных», а в политике конфиденциальности указано, что информация может использоваться для разработки технологий, улучшения продуктов и обучения моделей машинного обучения. То же касается агрегированных и обезличенных датасетов, которые компания может передавать третьим сторонам.

Итог исследования прост. Декларируемая приватность не соответствует привычному значению «end to end encryption». Kohler может получать доступ к снимкам и другим чувствительным данным, а пользователь при регистрации фактически соглашается на их использование в исследованиях и развитии продуктов, включая обучение ИИ.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.