Menow
Menu
  • 🚀 Actualité Geek
  • 🎮 Gaming
  • 💰 Crypto
  • 💻 Informatique
  • 📱Smartphones
  • 📺 TV & Son
  • 🔍 Digital
Menu

Vous n’allez pas le croire, mais Amazon espionnait vos moindres mouvements à travers les caméras Ring ! Découvrez comment ils ont été pris la main dans le sac !

Posté le 5 juin 2023 par Samuel

Selon une récente plainte de la FTC, les employés d’Amazon Ring et un prestataire tiers en Ukraine avaient la possibilité de visionner, télécharger, sauvegarder et partager toutes les vidéos de clients, même lorsqu’il ne s’agissait pas d’une nécessité pour leur travail.

Un accès abusif aux données clients

La FTC a souligné qu’avant juillet 2017, chaque employé de Ring avait accès à toutes les vidéos de tous les clients. Ce droit d’accès a parfois été abusé. Par exemple, un employé de Ring a visionné des milliers de vidéos de 81 utilisatrices différentes, recherchant des flux de caméras dans des zones privées comme la “Chambre principale”, la “Salle de bain principale” ou encore le “caméra espion”.

Violation de la confidentialité : une pratique courante ?

Entre juin et août 2017, cet employé a passé au moins une heure par jour à regarder les vidéos sur plusieurs centaines d’occasions. Lorsqu’un autre employé a signalé ce comportement à son superviseur, ce dernier a prétendu qu’il était “normal” pour un ingénieur de consulter autant de comptes.

Une réglementation tardive de l’accès aux vidéos

Suite à cet incident, en septembre 2017, Ring a restreint les droits d’accès de ses employés, exigeant le consentement des clients pour que les agents du service client puissent accéder à leurs vidéos. Cependant, Ring a continué d’accorder l’accès à toutes les données vidéo à des centaines d’autres employés et entrepreneurs tiers, qu’ils en aient réellement besoin pour leur travail ou non.

D’autres cas d’abus d’accès

En janvier 2018, un employé masculin a utilisé ses droits d’accès pour espionner les vidéos d’une collègue féminine, la recherchant par son adresse e-mail.

Une politique de sécurité laxiste

La FTC reproche également à Ring de ne pas avoir mis en place des mesures de sécurité de base pour protéger les utilisateurs contre des menaces telles que le stuffing de credentials et les attaques de force brute, malgré les avertissements des employés et des chercheurs en sécurité externes.

A lire :   HyperOS débloqué : Liberté d'innovation pour les utilisateurs ou un cauchemar de sécurité inévitable?

Mauvaises pratiques et conséquences

En raison de ces pratiques défectueuses, Ring a subi plusieurs incidents de sécurité. Entre janvier 2019 et mars 2020, la FTC allègue que plus de 55 000 clients ont vu leurs appareils Ring compromis. Dans certains cas, des cybercriminels ont utilisé la communication bidirectionnelle pour terroriser les clients de Ring, comme dans un film d’horreur.

Sanctions et réparations

Amazon Ring employees were able to access every single customer video, even when it wasn’t necessary for their jobs.

All videos were stored unencrypted on Ring’s network.

And, unsurprisingly, some employees abused that access. 👇 https://t.co/dR0HJ7pWu1

— Malwarebytes (@Malwarebytes) June 2, 2023

En conséquence de ces mauvaises pratiques, Amazon fait face à une amende de 4,7 millions d’euros environ (5,8 millions de dollars).

De plus, Ring a été ordonné de supprimer toutes les vidéos de clients et les données collectées à partir du visage d’un individu, connues sous le nom de “face embeddings”, que Ring a obtenues avant 2018. Ring doit également supprimer tout produit dérivé de ces vidéos.

La protection de la vie privée des enfants en question

Parallèlement à cette affaire, Amazon a accepté de payer une amende de 20,5 millions d’euros environ (25 millions de dollars) pour avoir manqué à ses obligations de protection de la vie privée des enfants. Le département de la justice a déposé une plainte et proposé un règlement au nom de la FTC.

La plainte allègue qu’Amazon a conservé des informations vocales et de géolocalisation associées à de jeunes utilisateurs pendant plusieurs années, tout en empêchant les parents d’exercer leurs droits pour supprimer les données de leurs enfants, en vertu de la règle du Children’s Online Privacy Protection Act (COPPA).

A lire :   Tout le monde voulait être comme TikTok, maintenant TikTok veut être comme tout le monde

Des données précieuses pour Amazon

La FTC a souligné que les modèles de parole des enfants diffèrent considérablement de ceux des adultes. Par conséquent, les enregistrements vocaux d’Alexa auraient fourni à Amazon un ensemble de données précieux pour entraîner l’algorithme d’Alexa et développer de nouveaux produits.

En plus de l’amende de 20,5 millions d’euros, Amazon sera interdit d’utiliser les informations vocales et de géolocalisation des enfants pour créer ou améliorer un produit de données. Amazon devra également supprimer les comptes enfants inactifs sur Alexa et informer les utilisateurs de l’action du gouvernement contre l’entreprise ainsi que de ses pratiques de rétention et de suppression.

De plus, Amazon devra mettre en œuvre un programme de confidentialité pour régir son utilisation des informations de géolocalisation.

Samuel

Samuel Le Goff, alias SamuGuru, est un fervent adepte de l’innovation et des nouvelles technologies. Passionné par l’intelligence artificielle, la réalité virtuelle, l’impression 3D et les drones, il explore également les objets connectés et les start-ups prometteuses. Amoureux de science-fiction, SamuGuru partage ses trouvailles, réflexions et analyses sur son blog, tout en invitant ses lecteurs à débattre et échanger sur les tendances futuristes qui façonnent notre monde.

REJOIGNEZ NOTRE NEWSLETTER
Et soyez averti chaque fois que nous publions une nouvelle information.

Articles récents

  • Android 14 : Récapitulatif des mises à jour par marque de smartphone
  • Un fan crée sa propre PS5 Slim : la version de Sony ne lui convient pas (vidéo)
  • Utilisateurs de Google Chrome, Mettez à jour votre navigateur d’urgence pour éviter une grave faille de sécurité !
  • Ce que One UI 6.1 apporte et les smartphones susceptibles de l’obtenir : Nouveautés et compatibilités
  • C’est actuellement le smartphone le plus puissant du monde. Il n’a même pas encore été lancé
  • Décembre sera riche en jeux vidéo : Xbox Game pass et Amazon prime offrent de gros titres
  • 18 astuces essentielles pour booster la vitesse de votre smartphone Android
  • Le nouveau smartphone android le plus puissant du monde annoncé : Son prix dépasse de peu les 400€
  • Android 14 arrive : Liste complète des smartphones compatibles et dates de mise à jour
  • Google Pixel Watch : enfin une notification sur votre smartphone pour signaler la fin de la charge
  • Contact
  • La rédaction
  • Mentions légales
  • Confidentialité
  • Plan du site

Thématiques

Android Garmin HyperOS iPhone jeux Montre connectée PlayStation Redmi Samsung Smartphone WhatsApp Xiaomi
  • Fond d'écran swag
  • Boussole en ligne
  • Mirillis action
  • Crypto-monnaies prometteuses en 2025
  • MiniGPT-4
  • Smodin
  • Diffusion Tour de France 2023
  • Ctqui
  • Google Trad
Menow.fr 2023. Tous droits réservés
Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou la personne utilisant le service.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}