Камера в унитазе Kohler обещала сквозное шифрование, но снимки видит сервер

Анастасия Максименко Редактор ленты новостей
В начале года компания Kohler представила устро...

freepik.com

В начале года компания Kohler представила устройство Dekoda — компактную камеру, которая крепится к унитазу, снимает содержимое чаши и по снимкам помогает отслеживать состояние кишечника. Производитель подчёркивал, что камера направлена строго вниз, а данные защищены «сквозным шифрованием». Однако, как выяснил исследователь безопасности Саймон Фондри‑Тейтлер, реальная схема защиты отличается от заявленной.

Специалист изучил политику конфиденциальности Kohler и обнаружил, что речь идёт не о классическом end‑to‑end шифровании, при котором доступ к данным имеют только устройства пользователя, а о стандартном протоколе TLS, применяемом в HTTPS. В этой модели информация шифруется при передаче, но на серверах компании расшифровывается и обрабатывается.

Фондри‑Тейтлер обратил внимание, что формулировка может ввести покупателей в заблуждение. Увидев обещание «сквозного шифрования», пользователь может решить, что даже производитель не имеет технической возможности просматривать снимки. Фактически же изображения становятся доступны Kohler, иначе анализ содержимого был бы невозможен.

На запросы TechCrunch о разнице в терминологии компания официально не ответила. Исследователь передал, что в частной переписке представитель Kohler уточнил: данные шифруются при хранении на устройстве, в приложении и на серверах, а при передаче «используется сквозное шифрование». При этом там же признаётся, что на стороне сервера информация расшифровывается.

Отдельный вопрос касается использования изображений для обучения алгоритмов. По словам представителя Kohler, модели тренируют только на обезличенных данных, при этом лица пользователей в кадр не попадают. Детали применяемых методов обезличивания в документации не раскрываются. История, по мнению специалистов, подчёркивает важность внимательного чтения политик конфиденциальности перед установкой любых «умных» камер в зонах личного пространства, сообщает anti-malware.ru.

Читайте также:

Источник: samaraonline24.ru

Читайте в Дзен