96 подписчиков
Помимо широко распространенного шпионажа, исследование выявило и другие проблемы. Среди них: Подавляющее большинство ремонтных мастерских не предоставляют никакой политики конфиденциальности, а те, которые предоставляют, не имеют никаких средств для обеспечения ее соблюдения. Еще хуже, когда ремонтники требовали от клиентов предоставить пароль для входа в систему, даже если это не было необходимо для проведения ремонта.
На этом этапе вступимся за сервисные центры в части паролей пользователей. Потому что зачастую даже очевидные болячки могут быть вызваны неочевидными причинами. У нас уже был случай, когда мы чуть клавиатуру не поменяли, а дело было в настройках пользователя. Загрузиться с внешней системы получается далеко не всегда. Вот именно для всесторонней диагностики мы тоже просим пароль от пользователя. Без него всё может быть дольше и не так точно.
В целом, результаты исследования таковы:
— Политики конфиденциальности и практика передачи протоколов и средств контроля для защиты данных клиентов отсутствуют у поставщиков услуг всех размеров.
— Поставщики услуг в большинстве случаев (10/11) требуют "полного доступа" к устройству, даже когда в этом нет необходимости.
— Технические специалисты часто подглядывают за данными клиентов (6/16) и иногда копируют их на внешние устройства (2/16).
— Технические специалисты, нарушающие конфиденциальность, часто делают это осторожно, чтобы не создать улик (1/6) или удалить такие улики (3/6).
Какие выводы будут с нашей колокольни.
— Обращайтесь в проверенные сервисы.
— Если есть возможность, чувствительные данные удаляйте с компьютера на время ремонта (даже если обращаетесь в проверенный сервис).
— При сдаче техники в ремонт уточняйте насколько усложнит диагностику если не будет пароля. Возможно, это и не требуется или пароль запросят по острой необходимости только.
1 минута
25 ноября 2022