Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

Камера в унитазе Kohler обещала сквозное шифрование. Оказалось, нет

В начале года Kohler представила весьма необычное устройство — умную камеру Dekoda, которая крепится к унитазу, фотографирует содержимое чаши и помогает анализировать состояние кишечника. Всё ради здоровья, конечно. И понимая, что идея выглядит, скажем так, чувствительно, компания заранее заверила пользователей: мол, камера смотрит только вниз, а данные защищены надёжнейшим «сквозным шифрованием».

Вот только слово «сквозным» здесь оказалось лишним. Исследователь безопасности Саймон Фондри-Тейтлер заметил, что в политике конфиденциальности Kohler на самом деле речь идёт вовсе не о настоящем E2EE (как в Signal, например), а о стандартном TLS — том самом, который используется в HTTPS.

То есть данные шифруются в пути, но на стороне Kohler вполне себе расшифровываются и используются.

Зачем вообще так запутывать термины — вопрос открытый. Но в контексте того, что камера фотографирует интерьер унитаза, хотелось бы максимальной точности. Пользователь, увидев «end-to-end», может подумать, что снимки недоступны никому, включая производителя. Это, очевидно, не так.

Kohler на запросы журналистов TechCrunch не ответила, но представитель компании сообщил исследователю, что данные «зашифрованы при хранении — на телефоне пользователя, на самом устройстве и на серверах Kohler».

А данные «в пути» якобы «зашифрованы сквозным образом». Впрочем, даже формулировка компании признаёт: данные на серверах всё-таки расшифровываются, иначе Dekoda просто не могла бы выполнять анализ.

И тут всплыл ещё один тонкий момент: раз Kohler получает доступ к фотографиям, может ли она использовать их для обучения своих моделей? По словам представителя компании, алгоритмы обучаются только на «обезличенных данных». Какая именно схема обезличивания применяется — не уточняется, но уверяют, что лица в кадре точно нет.

История в очередной раз показывает: прежде чем ставить умную камеру рядом с личным пространством в доме, неплохо бы внимательно прочитать политику конфиденциальности. И желательно, чтобы производители тоже внимательно читали, что пишут у себя на сайте.

В Беларуси пресечена шпионская прослушка разговоров пилотов авиации

В этом году контрразведка Беларуси выявила и ликвидировала обширную сеть зарубежных спецслужб, которые с помощью местных пособников прослушивали переговоры пилотов гражданской и военной авиации страны.

С этой целью на территории Беларуси были установлены специальные технические средства. Зафиксирован также спутниковый мониторинг объектов оборонного значения, ж/д транспорта, логистики, крупных предприятий (МАЗ, БЕЛАЗ).

«Очень активно ведется радиотехническая и радиоэлектронная разведка, — заявил журналистам глава КГБ Беларуси Иван Тертель. — Практически мы под электронным колпаком находимся».

По его словам, западные спецслужбы также прослушивают телефонные разговоры и проникают в ИКТ-сети, используя их как плацдарм для осуществления терактов за пределами страны.

«Мы эти попытки пресекаем, работаем, но не расслабляемся, потому что понимаем, что в случае изменения какой-то ситуации эти каналы могут быть использованы на территории Беларуси», — подчеркнул председатель КГБ.

Недавно стало известно о еще одной шпионской кампании в Беларуси. На Android-устройства граждан внедряется специализированный, очень скрытный троян ResidentBat (по утверждению правозащитников, его вручную устанавливают местные силовики в ходе допросов диссидентов).

При установке зловред запрашивает десятки разрешений, в том числе на доступ к Accessibility Service, а при запуске уделяет особое внимание перепискам в зашифрованных мессенджерах.

RSS: Новости на портале Anti-Malware.ru