Неудачный запрос пользовательских данных: Amazon отправила 1700 голосовых записей Alexa не тому человеку

После того как Общий регламент по защите данных (GDPR) ЕС вступил в силу ранее в этом году, технологические компании обязаны разрешать пользователям запрашивать все хранящиеся у них данные. Теперь мы узнаем о досадном случае, когда Amazon отправила 1700 голосовых записей Alexa не тому пользователю в Германии.

GDPR принес ряд преимуществ конечным пользователям не только в ЕС, но и по всему миру. Одним из главных изменений является то, что компании предлагают пользователям возможность загружать все данные, хранящиеся в их учетной записи.

Это полезно во многих отношениях, даже помимо вопросов безопасности и конфиденциальности, например, как пользователи Apple могут брать свои данные и генерировать отчет для визуализации своих привычек прослушивания в Apple Music. Но также существует риск того, что все ваши личные данные попадут не в те руки, когда технологические компании отвечают на запросы пользователей о данных.

Как сообщает немецкий журнал c’t (через The Verge), Amazon отправила 1700 голосовых записей Alexa не тому человеку в августе этого года. После того, как мужчина отправил запрос на пользовательские данные в Amazon, он получил записи Alexa, хотя у него не было устройства с поддержкой Alexa.

Однако вместо того, чтобы связаться с Amazon, он сотрудничал с репортерами c’t, чтобы попытаться выяснить, кому принадлежали записи.

Прослушав файлы, Шнайдер обнаружил, что это были записи другого пользователя Alexa. Не сумев связаться с Amazon по этому вопросу, мужчина принес файлы в c’t, где репортеры смогли выяснить, кто был пользователем Alexa. Среди файлов были команды для управления Spotify, домашним термостатом человека и будильниками. Были также записи, указывающие на то, что пользователь Alexa также владел Fire TV, и что у него был супруг, который, по-видимому, жил в доме.

Разгадка тайны, когда были раскрыты имена и фамилии, не заняла много времени. И то, что произошло, было перепутыванием отчетов.

«Используя эти файлы, было довольно легко идентифицировать причастного человека и его спутницу; запросы о погоде, имена и даже чья-то фамилия позволили нам быстро сузить круг его друзей», — говорится в отчете. «Общедоступные данные из Facebook и Twitter дополнили картину». Оказалось, что пострадавший в этом случае также подал запрос на данные в соответствии с новыми правилами GDPR, сообщает c’t, но каким-то образом двое мужчин получили отчеты друг друга.

Amazon предоставила изданию The Verge заявление, в котором говорится, что это был «единичный инцидент».

«Это был досадный случай человеческой ошибки и единичный инцидент. Мы урегулировали проблему с двумя задействованными клиентами и предприняли шаги для дальнейшего улучшения наших процессов», — сообщил представитель Amazon изданию The Verge. «Мы также превентивно связались с соответствующими регулирующими органами».

Хотя Amazon опережает Apple в некоторых аспектах, когда речь заходит об умных колонках, такие промахи в конфиденциальности, вероятно, дают пользователям больше уверенности в использовании сервисов Apple.

По теме:


Смотрите 9to5Mac на YouTube, чтобы узнать больше новостей Apple: