Bose智能耳机制造商被指控窃听客户


Bose是全球最大的智能设备制造商之一。 同一家公司正在不断扩展其“物联网”生态系统。 这样的设备和服务对每个人都有好处,唯一的是它们容易受到黑客攻击。 例如,同一Mirai僵尸网络使用智能小工具来形成其网络。 但是在这种情况下,我们谈论的是网络犯罪分子。 难道是智能设备制造商决定监视自己的用户? 乍一看,这个想法很荒谬。 但是,事实证明,这个世界上一切皆有可能。

在美国,使用Bose制造的智能耳机的用户之一指责该公司通过Internet非法接收有关正在收听的用户的音频记录的信息,实际上,这是在进行持续监控。 原告Kyle Zack声称该公司使用Bose Connect应用程序非法获取用户的个人数据。 必须安装它才能控制来自Bose的无线设备的功能。 一切都会好起来的,但是正如Zack所说的,该应用程序还具有未记录的功能,即将用户数据发送到公司的服务器。

如前所述,我们正在谈论用户收听的音频材料。 根据原告的说法,它们可用于识别使用耳机已有一段时间的人的利益。 “例如,一个很可能听穆斯林祈祷的人就是穆斯林。 听有关性少数群体话题的有声读物的人很可能是其中之一,而听有关HIV的医学资料的人则可能会生病或在医疗领域工作。 索赔声明说,被告的购买者都没有想到可以记录该数据并将其发送给第三方进行分析。

原告指出,除了音频外,Bose还收集其用户的注册数据,包括设备的序列号。 然后,公司已经使用此信息,实时监视此人或那个人正在收听或不收听的内容。 此外,Bose还向与可疑广告代理商合作的Segment.io等公司发送私人数据。 对于要监视的设备,这些设备包括QuietComfort 35,SoundSport Wireless,SoundSport Pulse无线,QuietControl 30,SoundLink环绕无线耳机II和SoundLink Color II。

Zack声称该公司自2016年开始监控其客户。 然后引入了一项新功能,该功能允许用户使用智能手机远程控制其设备。 为此,使用了Bose Connect应用程序,可以从App Store和Google Play下载该应用程序。

据原告称,Bose使用该软件连续收集从智能手机和与被告产品同步的其他设备传输到公司智能设备的数据。

仍不知道原告提供的信息是多么真实,但要记住现在的网络间谍活动是多么先进,在这种情况下没有什么令人难以置信的。 诸如CIA,NSA和不同国家的执法机构等机构对Vizio,三星,微软,谷歌,雅虎(指有意或无意收集有关用户信息的各种情况)进行监视(或管理)的用户。

图片

原告并未亲自研究Bose软件,而是在专门从事技术和侵犯隐私权人权案件的Edelson律师事务所的帮助下进行的。 现在,该公司和原告将必须向法院确切说明负责间谍活动的Bose软件是如何工作的。

Bose的律师可能会在法庭上证明公司的无罪,并通过将私人性质的数据传输到公司的服务器来解释发生了什么情况,包括有关正在播放的乐曲的作者,歌曲名称等信息。 反过来,Edelson的律师们相信,不仅旋律的元数据,而且用户的私人数据以及已调旋律的片段都可以传输到Bose服务器。

Source: https://habr.com/ru/post/zh-CN403321/


All Articles