Ringdörrklocka-app för Android spårar användare, säljer data till tredje part som Facebook

Uppgifterna för användare ute i naturen är viktiga för företag och de kommer att betala mycket pengar för att få dem.

Och tyvärr är många appar, tjänster och produkter mer än villiga att samla in den informationen för att sälja dem. Vi har nyligen hört talas om antivirusprogrammet Avast, som upptäcktes spåra användare och sedan sälja data till tredje part. Och nu visar en ny rapport att den Amazon-ägda Ring dörrklocka-appen gör samma sak.

Rapporten publicerades av Electronic Frontier Foundation den här veckan, och den beskriver hur Ring-appen för Android är fullpakad med tredjepartsspårare. Dessa data skickas sedan till upp till fyra olika företag. Det inkluderar MixPanel och AppsFlyer. Google och Facebook namnges också som mottagare av insamlade data.

Uppgifterna som samlas in sträcker sig, men några av de värsta elementen inkluderar ringägarens personliga IP-adress och till och med deras namn.

AppsFlyer får till exempel av någon anledning information relaterad till enhetens gyroskop och magnetometer, tillsammans med en extra blandning av allmänna data från Ring Android-appen. Facebook varnas varje gång en ringägare öppnar appen i allmänhet och när de utför åtgärder i appen.

Samtidigt får dataanalysföretaget MixPanel inte bara ringägarens namn, utan också enhetsdata där appen är installerad, appinställningar och e-postadress. Crashalytics ägs av Google, och information skickas också till det företaget, men EFF kunde inte fastställa hur mycket data eller vilken typ som skickas..

EFF varnar för att till och med små mängder data som hänför sig till en person är tillräckligt för att bygga något mycket större, vilket i princip leder till ett individuellt "fingeravtryck" för användaren:

Faran med att skicka till och med små bitar med information är att analys- och spårningsföretag kan kombinera dessa bitar för att bilda en unik bild av användarens enhet. Denna sammanhängande helhet representerar ett fingeravtryck som följer användaren när de interagerar med andra appar och använder sin enhet, vilket i huvudsak ger spårarna möjlighet att spionera på vad en användare gör i sitt digitala liv och när de gör det. Allt detta sker utan meningsfull användarmeddelande eller medgivande och i de flesta fall inget sätt att mildra skadan. Även om denna information inte missbrukas och utnyttjas för exakt dess angivna syfte (i de flesta fall marknadsföring), kan detta leda till en hel mängd sociala sjukdomar.

Det är värt att notera här att utredningen var relaterad till Android-appen och inte Ring-appen för iOS. Även om Apple har policyer i App Store för att begränsa den här typen av händer, är det oklart om samma situation händer med iOS-appen eftersom EFF-rapporten inte inkluderar det.

Appleinsider fick ett svar från Ring angående denna rapport från EFF, och företaget säger att det, precis som många andra appar, använder "tredjepartsleverantörer" som "utvärderar användningen av vår mobilapp". Här är företagets fulla svar i frågan:

Liksom många företag använder Ring tredjepartsleverantörer för att utvärdera användningen av vår mobilapp, vilket hjälper oss att förbättra funktioner, optimera kundupplevelsen och utvärdera effektiviteten i vår marknadsföring, säger Ring. ”Ring säkerställer att tjänsteleverantörernas användning av den information som tillhandahålls är avtalsmässigt begränsad till lämpliga syften som att utföra dessa tjänster för våra räkning och inte för andra syften.

Vad tror du? Även om situationen är bara för att se hur folk använder sin egen app, tycker du att stora tredjepartsenheter som Facebook borde få denna information? Vill du föredra det om Ring hade ett opt-in-alternativ? Låt oss veta i kommentarerna.