Se você comprou para seu filho um Smartwatch Enox Safe-KID-One, vá buscar seu dinheiro de volta
Há alguns anos, a Enox, uma marca alemã de eletrônicos de consumo, começou a vender o Safe-KID-One - um smartwatch para crianças que vem com todos os recursos que você esperaria de um dispositivo assim. Você pode colocar um cartão SIM e ligar para seus filhos para garantir que tudo está bem. Como também possui um transmissor GPS, você pode ficar de olho na localização deles por meio de um aplicativo móvel. Em seu site, a Enox apresenta 'padrões de alta qualidade', mas pelo menos no que diz respeito ao relógio Safe-KID-One, a Comissão Europeia (CE) não tem tanta certeza.
A Comissão Europeia, para quem não conhece, é uma das instituições mais importantes da União Europeia. É responsável por, entre outras coisas, garantir que os produtos vendidos na UE atendam a certos requisitos. Obriga regularmente a retirada de itens que podem não estar em conformidade com os regulamentos estritos e, recentemente, afirmou que quem comprou o relógio Enox Safe-KID-One deve voltar ao revendedor e recuperar seu dinheiro.
Índice
O primeiro recall da UE por questões de privacidade
Aparentemente, a comissão não está feliz com a segurança do Safe-KID-One. Mais especificamente, não está satisfeito com a segurança do Kids Care - o aplicativo móvel que acompanha o relógio. Aparentemente, as autoridades de proteção ao consumidor da Islândia foram as primeiras a questionar a qualidade do aplicativo, e a CE levou a sério suas preocupações. A Enox disse à BBC que planeja apelar tanto na frente dos reguladores da Islândia quanto na frente da CE, mas independentemente de a decisão permanecer ou não, esta é a primeira ação da Comissão Européia motivada por mecanismos de proteção de dados insuficientes.
Um erro infantil poderia colocar muitas crianças em risco
De fato, os criadores do Kids Care fizeram um dos erros mais imperdoáveis que um desenvolvedor pode fazer hoje em dia - eles não conseguiram proteger os dados em trânsito. Os reguladores da Islândia vasculharam o aplicativo e descobriram que a conexão entre ele e o servidor de back-end não é criptografada. Em outras palavras, a localização do relógio é transferida do dispositivo para o celular dos pais de forma simples. Isso significa que qualquer pessoa pode interceptar as informações e alterá-las. Você provavelmente pode imaginar que tipo de riscos isso traz, mas, infelizmente, esse não é o único problema.
Os pais devem usar o aplicativo Kids Care para configurar o relógio e atribuir uma lista de números de telefone que podem se comunicar com ele. Como todos esses dados estão fluindo sem nenhuma forma de proteção, no entanto, um invasor pode alterá-los no meio do voo e obter controle total do relógio.
E tudo isso porque alguém se esqueceu de usar um certificado SSL gratuito para proteger a comunicação. Isso é realmente um choque?
O aplicativo Kids Care não parece muito bom
Como apontou Bernieri Christian, especialista italiano em proteção de dados, o link da política de privacidade na página do Google Play do Kids Care não leva à política de privacidade do Kids Care. Em vez disso, ele vincula a uma conta do LinkedIn.
Se você passar pelas análises, verá que muitas pessoas tiveram problemas para fazer o aplicativo funcionar, e os desenvolvedores não parecem ser particularmente sensíveis a todos os pedidos de assistência. Como se isso não bastasse, as permissões solicitadas pelo Kids Care durante a instalação podem aumentar mais do que algumas sobrancelhas. Além do acesso aos dados do GPS e da capacidade de ligar para números, o aplicativo deseja atrair outros aplicativos e modificar as configurações do sistema.
Os fornecedores continuam a ignorar a segurança
Todos sabemos que cada vez mais as chamadas "coisas" tendem a estar conectadas à Internet, e os aparelhos com os quais nossos filhos brincam não são exceção. De fato, os fornecedores estão com pressa de colocar tudo on-line e não conseguem explicar os problemas associados a isso.
Por isso, é importante pensar duas vezes antes de comprar o próximo item da novidade, principalmente se a privacidade de seu filho estiver em causa.