Las cámaras Ring son dignas de su consideración nuevamente
Anillo
Hace poco más de un año, Ring cometió tantos errores de seguridad que se volvió imposible recomendar sus productos, especialmente después de culpar a los usuarios por sus políticas de seguridad laxas. Pero la empresa cambió de tono y, lo que es más importante, hizo las paces. Ahora, más de un año después, Ring es digno de su consideración, he aquí por qué.
Tabla de contenido
- La privacidad importa con los productos de seguridad
- Nuevo tablero y una nueva oportunidad de vida
- Un cambio de actitud
La privacidad importa en los productos de seguridad y hogar inteligente
Cada vez que compra un nuevo producto para el hogar inteligente, abre una ventana a su vida a través de la cual las empresas pueden mirar. Por ejemplo, un altavoz de Alexa no es solo un práctico asistente de voz; también es un centro comercial y un centro de seguimiento. Los asistentes de voz no escuchan todo lo que dices, pero vinculan tus búsquedas de voz con tus búsquedas en Internet.
Las cámaras de seguridad no lo rastrean de la misma manera, pero aún tienen problemas de privacidad. Cada cámara en tu hogar es otro dispositivo que literalmente te observa, otro dispositivo en el que confías para no compartir tus momentos íntimos con el mundo. Ahí es donde está mal para Ring.
Gracias a una combinación de contraseñas débiles e ingeniería social, los usuarios de Ring descubrieron que otras personas miraban las transmisiones de sus cámaras e incluso hablaban con sus hijos. Es un escenario de pesadilla. En respuesta, Ring culpó a los usuarios por sus prácticas de contraseñas cuando la empresa debería haber reconocido sus errores.
En ese momento, Ring no verificaba contraseñas débiles y no requería autenticación de dos factores. La aplicación Ring no tenía una función para determinar quién tenía acceso a tus cámaras. La empresa compartió su información con terceros sin una forma de optar por no participar, y no ofreció encriptación de extremo a extremo para las transmisiones de la cámara.
Casi al mismo tiempo, salió a la luz la asociación incómodamente cercana de Ring con las fuerzas del orden. Esa asociación no es necesariamente un problema, pero sin transparencia en medio de un escándalo, no se veía bien. Tampoco fue necesario despedir a cuatro empleados por ver videos de clientes sin permiso.
Afortunadamente, Ring ha cambiado de rumbo.
Nuevo panel, nuevas políticas y una nueva oportunidad de vida
Anillo
Entonces, ¿por qué Ring merece una segunda mirada después de tantos tropiezos? Porque empezó a tomarse la seguridad en serio. Dejó de culpar a los usuarios por contraseñas débiles y comenzó a exigir contraseñas seguras. El año pasado, pudimos crear una cuenta de Ring usando "contraseña" como contraseña. Ring puso fin a eso.
No solo requiere una contraseña complicada (ocho caracteres, mayúsculas y minúsculas, un número y un símbolo), sino que busca contraseñas simples. Probamos "Contraseña1!" y lo rechazó como demasiado común. Tampoco puede incluir su nombre o correo electrónico en la contraseña.
Además, Ring ahora requiere autenticación de dos factores en todas las cuentas. Si reutiliza una contraseña (por favor, no use un administrador de contraseñas), la autenticación de dos factores debería mantener alejados a los delincuentes, incluso si tienen sus credenciales comprometidas. Además, Ring ahora busca credenciales comprometidas y le notificará si necesita cambiar su contraseña.
Ring también introdujo un panel de privacidad que le permite ver todos los dispositivos conectados y eliminarlos si no reconoce un teléfono o tableta. La empresa detuvo los análisis de terceros el tiempo suficiente para introducir opciones de exclusión voluntaria en el tablero. Optar por participar sería mejor, pero optar por no participar es un paso en la dirección correcta.
Y recientemente, Ring introdujo el cifrado de extremo a extremo para cámaras con cable. Eso debería evitar que alguien intercepte las imágenes de su cámara. Sería bueno ver que las cámaras inalámbricas reciban ese tratamiento, pero es otra victoria para la privacidad.
Si bien Ring no ha retrocedido en su estrecha relación con las fuerzas del orden, ahora es más transparente. Ahora puede consultar el mapa de agencias activas de Ring para ver si las fuerzas del orden en su área trabajan con Ring y cuántas solicitudes de video han realizado esas agencias recientemente. Una asociación no necesariamente constituye algo malo, pero la transparencia ayuda con las decisiones que requieren confianza.
Las prácticas de Ring aún no son perfectas, pero han mejorado enormemente.
Reconocer un cambio de actitud
El año pasado, escribimos que para recuperar nuestra confianza, Ring necesitaba habilitar la autenticación de dos factores de forma predeterminada, verificar contraseñas reutilizadas, evitar contraseñas débiles durante la configuración y comenzar a verificar las direcciones IP durante el inicio de sesión.
Ring hizo todo eso, excepto el registro de IP. La autenticación de dos factores ahora está activada de forma predeterminada para todos los usuarios; tienes que darte de baja. Ring no le permitirá usar una contraseña débil y escanea las bases de datos en busca de credenciales comprometidas.
El nuevo panel de privacidad va más allá de nuestras recomendaciones y ahora puede ver fácilmente quién tiene acceso a su cuenta y eliminarlo. Tiene un mayor control sobre lo que comparte Ring y, si tiene una cámara con cable, utiliza el cifrado de extremo a extremo. Eso es casi todo lo que pedimos, y más.
Lo único que todavía nos gustaría ver es el registro de IP. Cada vez que alguien intenta iniciar sesión en una cuenta de Ring, Amazon puede saber si la solicitud se originó en algún lugar inusual. Un representante de Ring nos dijo anteriormente que Ring tomaría medidas si un intento de inicio de sesión parece sospechoso, pero nuestra experiencia dice lo contrario.
Mientras escribíamos este artículo, pudimos iniciar sesión en una cuenta de Ring con sede en Estados Unidos desde una IP con sede en Suiza. Eso debería haber sido sospechoso, pero Ring lo dejó pasar. Sin embargo, Ring envió notificaciones y correos electrónicos inmediatos sobre el inicio de sesión y proporcionó una fecha, hora y una IP parcial. Esa debería ser suficiente información para determinar si alguien fuera de su familia inició sesión en una cuenta. Sin embargo, tendrá que buscar en el Centro de control en la aplicación de Ring por su cuenta para iniciar el nuevo dispositivo. Sugerimos que Amazon proporcione un enlace directo en la notificación para su comodidad.
Un bloqueo total aún sería mejor, pero las nuevas herramientas de Ring nos brindaron exactamente la información para proteger nuestra cuenta de un posible pirata informático. Eso es un gran cambio con respecto al pasado. Y es exactamente por eso que puedes volver a confiar en Ring.
El hecho de que una empresa haya cometido errores nunca debe ser la historia completa. Es lo que la empresa hace a continuación lo que cuenta. Ring cometió errores, no se puede negar ese hecho. Pero durante el año, ha tomado medidas sólidas para corregir esos errores, brindar más transparencia y las herramientas para proteger sus cámaras de seguridad.
Eso hace que valga la pena su tiempo y dinero nuevamente.



