AQShda router ishlab chiqaruvchilar foydalanuvchi ma'lumotlarini yashirincha yig'moqda

Cybernews xalqaro tadqiqot markazi mutaxassislari AQSh bozoridagi 25 ta yirik maishiy router ishlab chiqaruvchilarining maxfiylik siyosatini oʻrganib chiqib, xavotirli xulosaga kelishdi. Bu haqda One.uz xabar beradi.
Maʼlum boʻlishicha, texnologiya brendlari foydalanuvchilarning shaxsiy maʼlumotlarini yigʻish tartibini batafsil yoritgan boʻlsa-da, qurilmalarning oʻzi tarmoq orqali qanday axborotni toʻplashi haqida koʻpincha indamaydi yoki noaniq maʼlumot beradi. Uy tarmogʻidan oʻtuvchi barcha maʼlumotlar uchun asosiy darvoza hisoblangan ushbu qurilmalarda shaffoflikning yetishmasligi raqamli xavfsizlik borasida jiddiy muammolarni keltirib chiqarishi mumkin.
Taʼkidlash joizki, ushbu tadqiqot qurilmalarning amaldagi texnik faoliyatini, yaʼni tarmoq trafigi, dasturiy taʼminot yoki uskunaning xatti-harakatlarini amalda tekshirmagan. Ekspertlar faqatgina ishlab chiqaruvchilarning ommaviy yuridik hujjatlari va maxfiylik siyosatini baholash bilan cheklanishgan.
Asosiy muammo shundaki, aksariyat brendlar faqat yoʻnaltirgichlar uchun alohida hujjat tuzmaydi. Ularning oʻrniga internet-doʻkon, mobil ilovalar, bulutli xizmatlar, kuzatuv kameralari va aqlli uy qurilmalari uchun moʻljallangan yagona umumiy qoidalar qoʻllaniladi.
Bu esa foydalanuvchining aynan qaysi maʼlumoti qurilma darajasida yigʻilayotganini tushunishni qiyinlashtiradi. Internet trafigi va maxfiylik masalalari Tadqiqotning eng diqqatga sazovor natijalaridan biri domen nomlari tizimi soʻrovlari bilan bogʻliq.
Tahlil qilingan 25 ta ishlab chiqaruvchining birortasi ham oʻz qurilmasi foydalanuvchining internet sahifalariga murojaatlarini qayd etish-etmasligini toʻgʻridan-toʻgʻri koʻrsatmagan. Garchi bunday trafik veb-sahifalarning aniq mazmunini toʻliq ochib bermasa-da, murojaat qilingan manzillar tarixi foydalanuvchining odatlari, qiziqishlari va tarmoqdagi faolligi haqida koʻplab shaxsiy maʼlumotlarni berishi mumkin.
Internet trafigini chuqur tahlil qilish masalasida ham shunday noaniqlik hukmronlik qilmoqda. Yigirmata kompaniyaning hujjatlari maʼlumotlar paketlarini chuqur tekshirish texnologiyasidan foydalanilish yoki foydalanilmasligi haqida aniq javob bermaydi.
Google Nest va Ubiquiti Cloud kabi tizimlar bunday tahlil qoʻllanilmasligini ochiq-oydin eʼlon qilgan boʻlsa, Amazon Eero va MSI Radix kabi brendlar ayrim holatlarda ushbu texnologiyadan foydalanish imkoniyatini inkor etmaydi. Joylashuv va shaxsiy maʼlumotlar yigʻilishi Elektron pochta manzili yoki hisob qaydnomasi nomi kabi oddiy shaxsiy maʼlumotlarni yigʻish jarayoni hujjatlarda ancha batafsil bayon etilgan.
Kompaniyalarning 84 foizi foydalanuvchining elektron manzilini yigʻishini bildirgan, deyarli yarmi esa ism, telefon raqami va yashash manzili kabi maʼlumotlarni toʻgʻridan-toʻgʻri olishini koʻrsatgan. Bu maʼlumotlar asosan xizmat koʻrsatish va foydalanuvchini identifikatsiya qilish uchun qoʻllaniladi.
Tadqiqotchilar qurilmaning aniq geolokatsiyasi va atrofdagi simsiz tarmoqlar maʼlumotlariga ham alohida eʼtibor qaratishdi. Yetti kompaniya qurilmaning aniq joylashuvini aniqlashga ruxsat berishini bildirgan boʻlsa, yana oltitasi buni muayyan shartlar ostida bajarishini maʼlum qilgan.
Jismoniy joylashuvni aniqlashda qoʻl kelishi mumkin boʻlgan yaqin atrofdagi Wi-Fi kirish nuqtalari identifikatorlarini yigʻish esa koʻplab ishlab chiqaruvchilar tomonidan ochiq tan olingan. Bu kabi holatlar foydalanuvchilar oʻz qurilmalarining maxfiylik sozlamalariga yanada eʼtiborli boʻlishlari zarurligini koʻrsatmoqda.





