The Privacy Advisor|Class-action suit: ADT sebezhetőségek lehetővé tették a titkos otthoni kémkedéstRelated reading: ADT vulnerabilities allowed for surreptitious home spying: A francia államtanács betiltotta a COVID-19 drónnal történő megfigyelését

A floridai kerületi bíróságon tegnap benyújtott csoportos perben a felperesek azt állítják, hogy kárt szenvedtek, miután egy ADT-technikus, aki beltéri biztonsági kamerarendszereket telepített a háztartásukban, hét éven keresztül a kamerarendszerek távoli hozzáférési képességeit használta a kémkedésre.

A két panasz, amelyet az Edelson PC ügyvédi iroda nyújtott be, több száz felperest képvisel; olyan személyeket, akik szerződést kötöttek az ADT-vel biztonsági kamerákra, valamint olyan háztartások tagjait, akik jelen voltak a kamerákhoz való hozzáférés idején, de nem voltak a szerződés aláírói.

A szerződéseket aláírók esetében a texasi illetőségű Shana Doty felperes azt állítja, hogy 2020 áprilisában telefonhívást kapott arról, hogy az ADT egyik technikusa távoli hozzáférést biztosított magának az otthonában felszerelt biztonsági kamerához, és azt arra használta, hogy megfigyelje magát, férjét és kisfiukat. Arról tájékoztatták, hogy a kémkedés nemcsak őt, hanem hét éven keresztül több száz másik személyt is érintett az ADT “Pulse” termékén keresztül, amely lehetővé teszi a felhasználók számára, hogy élő kamerafelvételeken keresztül ellenőrizzék otthonukat, zárják vagy nyissák ki az ajtókat, módosítsák a termosztátot vagy kapcsolják fel a világítást, például mobilalkalmazáson vagy webes portálon keresztül.

A panasz szerint az ADT Pulse alkalmazásban található “nagyfokú sebezhetőségek” voltak azok, amelyek “lehetővé tették, hogy (a vállalat) bármelyik technikusa hozzáférést biztosítson magának (vagy bárki másnak) az ügyfél ADT Pulse alkalmazásához, és az ügyfelek otthoni biztonsági rendszerének minden aspektusát ellenőrizze …”. Az ADT vizsgálata feltárta, hogy legalább egy Telesforo Aviles nevű ADT-alkalmazott Dallas-Fort Worth Texas körzetében az elmúlt hét évben több mint 200 különböző ügyfél ADT Pulse fiókjához volt hozzáférése.”

Az ADT megerősítette azokat az állításokat, amelyek szerint a technikus saját személyes e-mail címét adta hozzá az érintett ügyfelek fiókjaihoz, ami lehetővé tette számára a távoli hozzáférést az otthonokhoz a saját hitelesítő adatai segítségével. A vállalat azt is megerősítette a The Privacy Advisornak, hogy az otthoni kamerákhoz a saját hitelesítő adatai segítségével hozzáférő alkalmazottnak felmondtak, “amint felfedeztük a helytelen viselkedést.”

A második panasz, amelyet Alexia Preddy felperes nyújtott be, olyan háztartási tagokat képvisel, akik maguk nem kötöttek szerződést az ADT-vel, de állítólag érintettek voltak a kémkedésben. Preddy édesanyját áprilisban tájékoztatták arról, hogy a technikus közel 100 alkalommal férhetett hozzá az otthoni biztonsági felvételekhez azokban az években, amikor Alexia tinédzser volt.”

A panasz szerint azonban az ADT hibás, mert nem hajtott végre “megfelelő eljárásokat”, amelyek megakadályozták volna, hogy a háztartás nem tagjai hozzáadják e-mail címüket az ügyfelek fiókjaihoz, és így hozzáférést biztosítsanak számukra.

A beadványában az Edelson a felperesek nevében azt állítja, hogy “a mentális és érzelmi hatás, amelyet ez a leleplezés minden olyan személyre gyakorolt, aki ezeket a hívásokat kapta az ADT-től, mérhetetlen” – áll a bírósági beadványban. “Az egykor magánjellegűnek és az otthon szentségén belülinek hitt pillanatok most egy harmadik fél számára voyeurisztikus szórakozássá váltak. És ami még rosszabb, ezeket a pillanatokat rögzíthették, megoszthatták másokkal, vagy akár az internetre is feltölthették”.

A panasz továbbá azt állítja, hogy miután az ADT rájött, hogy ilyen távoli hozzáférés történt, felhívta az érintett ügyfeleket, és pénzbeli fizetésért cserébe titoktartási megállapodást ajánlott.

A The Privacy Advisornak a vádakkal kapcsolatban az ADT szóvivője a következőket nyilatkozta: “Az ADT áprilisban jelentette a bűnüldöző hatóságoknak, hogy egy korábbi alkalmazott jogosulatlan hozzáférést szerzett 220 Dallas környéki ügyfél ADT-fiókjához. Azonnal intézkedtünk, és intézkedéseket hoztunk annak érdekében, hogy ez ne fordulhasson elő még egyszer. Mélységesen sajnáljuk, ami az incidens által érintett 220 ügyféllel történt, és felvettük velük a kapcsolatot, hogy segítsünk megoldani aggodalmaikat. Támogatjuk a bűnüldöző szervek nyomozását a volt alkalmazottal szemben, és elkötelezettek vagyunk amellett, hogy segítsünk igazságot szolgáltatni azoknak, akiket a helytelen cselekedetei érintettek.”

A kérdésre, hogy cége – amely hajlamos arra, hogy szelektív legyen az általa felvett adatvédelmi ügyekben – miért döntött az ADT elleni csoportos kereset mellett, Jay Edelson, a cég alapítója azt mondta, hogy valójában a cég nagyon szelektív az általa felvett adatvédelmi ügyekben, különösen a jelenlegi járvány miatt.

“Ez az ügy mind jogi, mind érzelmi szinten rezonált ránk. Az emberek azért vásárolnak otthoni biztonsági rendszereket, hogy biztonságban legyenek. Amikor ügyfeleink megtudták, hogy titokban megfigyelték őket még a legintimebb pillanataikban is, jogosan voltak rendkívül feldúltak emiatt” – mondta. “Ahogy a technológia fejlődik, és alkalmazkodunk egy olyan élethez, amely egyre inkább olyan termékekre és szolgáltatásokra támaszkodik, amelyek képesek megfigyelni minket, életbevágóan fontos, hogy olyan rendszerek álljanak rendelkezésre, amelyek segítségével ilyen dolgok soha többé nem fordulhatnak elő.”

Fotó: Benedikt Geyer on Unsplash

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.