Szerző: Hlács Ferenc

2020. november 30. 09:45

Kérdés nélkül beköti termékeit Sidewalk hálózatába az Amazon

Biztonsági szakértők szerint erősen kifogásolható, hogy a cég nem kéri a felhasználók beleegyezését a funkcióhoz aktiválásához.

Sidewalk technológiája miatt került tűz alá az Amazon: a vállalat okosotthon-kiegészítőibe integrált vezeték nélküli kommunikációs megoldását, amely más felhasználók készülékeivel és az Amazon szervereivel is kapcsolatot létesít, a cég számos eszközben kérdés nélkül aktiválja, ami biztonsági szakértők szerint élesen szembemegy a felhasználók érdekeivel.

A Sidewalk lényegében egy méretes helyi hálózat, amelyet a Bluetooth LE-n kommunikáló Amazon eszközök alakítanak ki, akár egész szomszédságokat lefedve. A hálózatra csatlakozó készülékek többek között biztonsági frissítéseket juttathatnak el egymásnak, sőt akár egy-egy eszköz pozícióját is meghatározhatják, a közelében lévő, csatlakoztatott készülékek helye alapján. A megoldás például az okosbilétával megjelölt, elhagyott eszközök vagy a cég szerint akár a megengedett területen kívül kóborló háziállatok felkutatásában is hasznos lehet.

amznsidewalk

A szakértők a technológia kapcsán elsősorban azt kifogásolják, hogy azt az Amazon már használatban lévő a támogatott Echo és Ring termékeiben alapértelmezetten bekapcsolja - amennyiben a felhasználók nem akarnak becsatlakozni a Sidewalk hálózatba, be kell jelentkezniük Amazon fiókjukba és manuálisan kikapcsolni a funkciót.

Téli kuckózáshoz

Több 100 IT-előadás felvétele a HWSW Youtube csatornáján: csatlakozz!

Téli kuckózáshoz Több 100 IT-előadás felvétele a HWSW Youtube csatornáján: csatlakozz!

Bár az Amazon szerint a Sidewalk hálózaton folyó teljes adatforgalom titkosított, az ESET a Forbes által idézett biztonsági szakértője Jake Moore arról beszél, a így sem elhanyagolható kockázatot jelent, hogy a felhasználók nem tudják, a hálózaton pontosan milyen eszközökre, szolgáltatásokra csatlakoznak készülékeik.

A vállalat kapcsolódó oldalán hangsúlyozza, hogy új készülékek beállításakor külön rákérdez, hogy azokat a felhasználók be akarják-e csatolni a Sidewalk hálózatba - a már meglévő termékeknél viszont kérdés nélkül bekapcsolja a funkciót egy OTA frissítésen keresztül, amiről aztán emailben értesíti a felhasználókat. Az utólagos tájékoztatás hatékonysága azonban a szakértők szerint erősen kérdéses.

Az online óriás mindenesetre igyekszik védelmébe venni a Sidewalkot, kiemelve, hogy az minimális terhelést gyakorol a felhasználói hálózatokra: a cég a Sidewalk által felhasznált sávszélességet és adatmennyiséget is korlátozza, ígérete szerint a felhasználók online kapcsolatából legfeljebb 80 Kbps sávszélességet és havi 500 megabájt adatot emészthet fel. A Sidewalk egyelőre csak az Egyesült Államokban érhető el, a hálózatok élesítését a cég múlt héten kezdte meg.

a címlapról