Расследование показало, что за сотрудниками шпионят и сливают их данные
Группа американских учёных, технологов и бывших сотрудников правоохранительных органов провела уникальное расследование. Они протестировали девять популярных платформ для контроля сотрудников, зарегистрировавшись в них сначала как работодатели, а затем как подчиненные. Целью было выяснить, куда на самом деле уходят внутренние данные персонала. Результаты оказались пугающими: программы тотального контроля систематически сливают информацию брокерам данных и ИТ-гигантам, часто нарушая даже свои собственные правила конфиденциальности.
В ходе эксперимента выяснилось, что абсолютно все протестированные платформы напрямую передают личную информацию работников третьим сторонам. Исследователи зафиксировали 121 уникальный случай слива таких идентификаторов, как имена, фамилии, адреса корпоративной почты и названия компаний. Среди получателей этой информации оказались такие гиганты, как Google, Microsoft, а также крупные мобильные рекламные платформы. При этом сотрудники, как правило, даже не подозревают, что их рабочие профили становятся достоянием рекламных сетей.
Любые данные сотрудников легко утекают в сеть.© Magnific/senivpetro
Помимо личных данных, программы мониторинга шпионят за онлайн-активностью людей, передавая историю кликов и просмотров на 145 сторонних доменов (включая поисковые системы и рекламные менеджеры). В базы данных утекают IP-адреса, типы устройств и точные данные посещённых веб-страниц. Более того, треть приложений имеет функцию скрытого отслеживания геолокации в фоновом режиме, которая может работать даже после окончания смены. А три платформы из девяти можно настроить так, чтобы они требовали доступ к гироскопу и акселерометру смартфона якобы для фиксации начала работы.
Эксперты бьют тревогу, заявляя, что у наёмного работника просто нет выбора — он обязан устанавливать софт под угрозой увольнения. Такая уязвимость создаёт огромные риски не только для приватности, но и для сохранения текущей занятости, ведь собранные скрытыми брокерами досье могут влиять на будущие собеседования и карьеру человека. Авторы доклада призывают законодателей и правоохранительные органы немедленно вмешаться в ситуацию, поскольку существующие законы не справляются с защитой трудящихся.