Infosecurity杂志网站11月5日消息,消费者权益组织Which?发现中国空气炸锅和其他产品存在过度智能设备监控的问题,警告英国消费者在购买电子产品时需仔细研究。该组织指出,小米、Cosori和Aigostar的智能空气炸锅试图获取用户的精确位置和录音权限。小米应用程序还连接到Facebook、TikTok的Pangle广告网络和腾讯的广告追踪器。Aigostar和小米被指将个人用户数据发送回中国服务器。Cosori因在同意、数据安全、跟踪和数据删除方面得分较低,隐私评分最差。此外,华为的Ultimate智能手表请求了九项“危险”的手机权限。报告还批评了三星、LG、亚马逊和谷歌等非中国供应商的产品。Which?杂志编辑Harry Rose强调,智能科技制造商和合作公司能够不顾一切地收集消费者数据,且往往缺乏透明度,呼吁制定适当的指导方针。
Which?对四类智能产品进行了隐私评级,依据同意机制和数据访问权限等因素给出总体评分。研究人员发现,这些设备的数据收集通常远超功能需求,表明在某些情况下数据可能会被用于营销,并与第三方共享。Which?呼吁企业将隐私置于利润之上。在空气炸锅类别中,三款产品除了要求精确位置外,还希望获取用户手机的录音权限,但理由不明。小米的空气炸锅应用程序连接到Facebook、Pangle(TikTok的广告网络)以及中国科技公司腾讯的追踪器。Aigostar空气炸锅在设置时要求提供性别和出生日期,但为可选项。Aigostar和小米的设备会将个人数据传输到中国服务器,这一点在隐私声明中已提及。在所有测试的设备中,华为Ultimate智能手表请求最多的隐私权限,包括精确定位、录音权限、访问文件及查看已安装应用等九项“高风险”权限。华为称这些权限合理,不用于营销或广告,但Which?发现某些地区有追踪器活动。亚马逊畅销的Kuzil和WeurGhy智能手表实质上是相同的白标产品。若用户不同意隐私条款,则设备仅作为普通手表使用。智能手表并无法律要求说明其安全更新支持期限,且未发现追踪器。智能电视方面,海信和三星电视要求设置时提供邮政编码,尽管两家公司声称用户可提供部分邮编以便内容本地化。三星声称邮编非强制,但Which?测试发现该步骤无法跳过。三星应用程序请求八项危险权限,LG和三星电视连接到Facebook和谷歌等追踪器,而海信未发现追踪器。智能音箱中,Bose Home Portable音箱权限最少,但包含众多追踪器,包括Facebook、Google和Urbanairship。Bose音箱在数据追踪的同意获取方面表现不佳。相比之下,Amazon Echo允许用户跳过部分数据共享请求,但使用Echo Pop或Nest Mini需创建Amazon或Google账户,且无法选择退出追踪,导致评分偏低。所有测试设备均要求获取用户精确位置。Which?的研究指出,制造商收集过量数据,且用途缺乏透明度。ICO将在2025年春发布针对智能产品制造商的新指南,需明确数据使用建议与企业透明度要求。然而Which?担心海外制造商或将规避执行规范的挑战。《Which?》杂志编辑Harry Rose表示:“我们的研究显示,智能科技制造商及其合作伙伴目前能够大量收集消费者数据,且缺乏透明度。Which?一直呼吁制定适当的指导方针,概述对智能产品制造商的期望,ICO已确认将于2025年春季推出一套规范——这必须得到有效执行,包括针对海外公司。”Which? 是英国的消费者权益倡导者,致力于让每个人的生活更简单、更公平、更安全。他们的研究直指消费者问题的核心,其建议公正公平,他们严格的产品测试可带来专家级建议。该机构是独立的消费者代言人,可以影响政治家和立法者,进行调查,追究企业责任,并推动变革。作为一个组织,他们不以盈利为目的,致力于让消费者更加强大。1、https://www.which.co.uk/policy-and-insight/article/why-is-my-air-fryer-spying-on-me-which-reveals-the-smart-devices-gathering-your-data-and-where-they-send-it-a9Fa24K6gY1c2、https://www.infosecurity-magazine.com/news/chinese-air-fryers-spying/