Uma confusão de privacidade surgiu com a nova câmera de banheiro da Kohler Health, a Dekota, que examina seu cocô em busca de pistas sobre sua saúde intestinal.
Especificamente, um pesquisador de segurança está contestando as alegações da Kohler Health de que os dados coletados pelo Dekota, incluindo varreduras de sua matéria fecal, são criptografados de ponta a ponta. A Kohler Health, por sua vez, está dobrando a aposta, rebatendo que a conexão é criptografado de ponta a ponta.
Em uma postagem no blog, o pesquisador Simon Fondrie-Teitler (conforme relatado pelo TechCrunch) define a criptografia de ponta a ponta como “um método de proteção de dados que garante que apenas o remetente e o destinatário escolhido possam visualizá-los. Implementada corretamente, ela impede que outras partes, incluindo o desenvolvedor do aplicativo, acessem os dados protegidos”.
Mas, como Fondrie-Teitler aprendeu em sua pesquisa, a Kohler Health faz tenha acesso aos dados coletados pelo Dakota, um dispositivo de US$ 599 que é preso na lateral do vaso sanitário e aponta um sensor óptico para o fundo do vaso sanitário, onde examina seus movimentos intestinais e fornece relatórios sobre suas descobertas no aplicativo Kohler Health.
Assim, argumenta Fondrie-Teitler, embora o túnel de dados do Dakota possa de fato ser criptografado, ele não é de ponta a ponta.fim criptografados, assim como as conexões seguras entre duas partes em uma chamada do WhatsApp ou a criptografia “do lado do cliente” empregada pelo serviço de armazenamento iCloud da Apple, que impede a própria Apple de ver os dados do usuário.
“O que Kohler está se referindo como E2EE aqui é simplesmente criptografia HTTPS entre o aplicativo e o servidor, algo que tem sido uma prática básica de segurança há duas décadas, além de criptografia em repouso”, concluiu Fondrie-Teitler, acrescentando que a política de privacidade da Kohler Health diz que pode usar dados do Dekota para treinar modelos de IA.
Como observou Fondrie-Teitler, muitos repórteres de tecnologia (inclusive eu) repetiram as afirmações de criptografia de ponta a ponta da Kohler Health sobre a câmera do banheiro Dekota, então, naturalmente, entrei em contato com a empresa para obter mais detalhes.
Aqui está a declaração que recebi:
“O termo criptografia de ponta a ponta é frequentemente usado no contexto de produtos que permitem que um usuário (remetente) se comunique com outro usuário (destinatário), como um aplicativo de mensagens. A Kohler Health não é um aplicativo de mensagens. Nesse caso, usamos o termo com relação à criptografia de dados entre nossos usuários (remetente) e a Kohler Health (destinatário).
Criptografamos os dados de ponta a ponta em trânsito, à medida que eles viajam entre os dispositivos dos usuários e nossos sistemas, onde são descriptografados e processados para fornecer e melhorar nosso serviço. Também criptografamos dados confidenciais do usuário em repouso, quando armazenados no telefone celular do usuário, no banheiro e em nossos sistemas.
Se um usuário consentir (o que é opcional), a Kohler Health poderá desidentificar os dados e usar os dados desidentificados para treinar a IA que impulsiona nosso produto. Esta caixa de seleção de consentimento é exibida no aplicativo Kohler Health, é opcional e não é pré-marcada.
A privacidade e a segurança são fundamentais para a Kohler Health porque sabemos que os dados de saúde são profundamente pessoais. Agradecemos o feedback dos usuários e queremos garantir que eles entendam que cada elemento do produto foi projetado tendo em mente a privacidade e a segurança.”
Portanto, de acordo com a lógica de Kohler, a Kohler Health conta como uma parte confiável do outro lado do túnel criptografado de sua câmera sanitária porque a Kohler Health não é um serviço de mensagens – e, portanto, conta como criptografia de ponta a ponta.
Mas também há um argumento de que, embora a Kohler Health não seja um serviço de mensagens, ainda é uma empresa que atua como guardiã de nossos dados privados, e o termo “criptografia ponta a ponta” implica que a Kohler tratará esses dados da mesma forma que a Apple faz com o iCloud – o que significa que a Apple não pode acessá-los de forma alguma.
Neste caso, porém, Kohler faz (de acordo com a pesquisa da Fondrie-Teitler) têm acesso aos dados de seus usuários, incluindo a opção de desanonimizar os dados de usuários dispostos a usá-los em treinamento de IA. Apresentei esse ponto ao porta-voz de Kohler em uma consulta de acompanhamento e estou aguardando uma resposta.
Em entrevista à 404 Media, Fondrie-Teitler argumenta que as afirmações da Kohler Health minam o próprio significado da criptografia ponta a ponta – que, de acordo com a definição da Cloudflare, é “um tipo de mensagem que mantém as mensagens privadas de todos, incluindo o serviço de mensagens”.
“Gostaria que o termo ‘criptografia ponta a ponta’ não fosse diluído para significar apenas ‘usa https’”, disse Fondrie-Teitler na história da 404 Media. “Acho que todos têm direito à privacidade e, para que isso se concretize, as pessoas precisam compreender o que está acontecendo com seus dados.”
Fonte: PC World




