Çoğu popüler akıllı saat, fitness bandı ve akıllı yüzük, kullanıcıları hakkında en hassas kişisel bilgileri toplamasına rağmen hâlâ temel gizlilik korumalarından yoksundur. new analysis by the Electronic Frontier Foundation (EFF) Dijital haklar örgütü, yalnızca birkaç giyilebilir cihaz üreticisinin hükümetin kullanıcı veri talepleri konusunda şeffaf olduğunu, sektörde uçtan uca şifrelemenin ise neredeyse hiç olmadığını tespit etti.
EFF, Apple, Google (Fitbit dahil), Amazfit, Coros, Garmin, Hume, Oura, Polar, Suunto ve Whoop gibi on büyük giyilebilir markanın gizlilik uygulamalarını inceledi. Araştırmacılar, kamuya açık politikaları inceledi ve bulgularını doğrulamak için doğrudan her şirketle iletişime geçti. İnceleme iki alana odaklandı: şirketlerin kullanıcı verileri için hükümet taleplerini detaylandıran şeffaflık raporları yayınlayıp yayınlamadıkları ve sağlık bilgilerini uçtan uca şifrelemeyle koruyup korumadıkları.
Rapora göre, şu anda sadece Apple ve Google kolluk kuvvetlerinden veya devlet kurumlarından kullanıcı veri taleplerini ne sıklıkla aldıklarını gösteren şeffaflık raporları yayınlıyor. Apple, Google ve Whoop da yasa izin verdiğinde bu talepler hakkında kullanıcıları bilgilendirdiklerini kamuya açık olarak belirtiyor. Oura, gizlilik politikasını yakın zamanda güncelleyerek şeffaflık raporlarının yayınlanmasını değerlendirdiğini belirtirken, Suunto da EFF’ye benzer önlemleri değerlendirdiğini söyledi. Kalan üreticiler ya şeffaflık raporları yayınlamıyor ya da devlet veri taleplerini nasıl ele aldıklarını açıklayan kamuya açık bir politikası yok.
EFF, bu şeffaflık eksikliğinin özellikle endişe verici olduğunu, çünkü giyilebilir cihazların sahipleri hakkında kalp atış hızı, uyku düzenleri, aktivite seviyeleri ve konum geçmişi gibi detaylı bilgiler toplaması nedeniyle ileri sürülüyor. Bu veriler zaten ceza soruşturmalarında kullanıldı ve kolluk kuvvetleri celp veya arama emri yoluyla erişim sağlayabilir. Örgüt ayrıca, fitness takipçilerini hareket kalıplarını ve fizyolojik değişiklikleri ortaya koydukları için araştırma bilgisinin “gözden kaçan kaynağı” olarak tanımlayan gözetim teknolojisi satıcısı Penlink’e de işaret etti.
Araştırmacılar ayrıca uçtan uca şifrelemenin giyilebilir cihazlar pazarında büyük ölçüde yok olduğunu buldu. Apple Watch, Apple’ın Health uygulamasında depolanan sağlık verileri için uçtan uca şifreleme sağlayan yaygın olarak sunulan tek tüketici sağlık giyilebilir cihazıdır. Ancak, kullanıcılar üçüncü taraf uygulamalar veya hizmetlerle bilgi paylaşmayı seçtiğinde bu koruma artık geçerli değildir. İncelenen diğer şirketlerin hiçbiri, bulutta depolanan sağlık verileri için benzer uçtan uca şifreleme sunmuyor; yani sağlayıcılar kendilerinin bu bilgiye erişip yasal hükümet taleplerine yanıt olarak açıklayabiliyor.
EFF ayrıca sektörün bulut depolamaya olan bağımlılığını eleştirdi. Bazı Garmin ve Polar cihazları sürekli buluta senkronize olmadan çalışabilse de, organizasyon birçok giyilebilir cihazın tam işlevsellik için hâlâ çevrimiçi depolama gerektirdiğini belirtti. Apple, kullanıcıların Health uygulamasında iCloud senkronizasyonunu devre dışı bırakarak yalnızca telefonlarında sağlık verilerini tutma seçeneği sunan tek üreticiydi.
EFF, giyilebilir cihazları kullanmayı bırakmaları için çağrıda bulunmak yerine, üreticileri gizlilik uygulamalarını iyileştirmeye çağırıyor. Kuruluş, şirketlerin şeffaflık raporları yayınlaması, verileri yetkililer tarafından talep edildiğinde yasal olarak mümkün olduğunda kullanıcıları bilgilendirmesi ve kullanıcıların bulutta ne kadar bilgi depolamak istediklerine karar verebilmeleri için uçtan uca şifreleme veya sadece yerel güçlü depolama seçenekleri sunması gerektiğini söylüyor.
