Исследователи Cybernews проанализировали политики конфиденциальности 25 крупнейших производителей потребительских роутеров на американском рынке и обнаружили неожиданную проблему: компании подробно описывают сбор персональных данных пользователей, но зачастую почти ничего не говорят о том, какую информацию собирают сами роутеры. Важно, что исследование не проверяло фактическую работу устройств. Авторы не анализировали сетевой трафик, прошивки или поведение оборудования, а оценивали исключительно публичные документы производителей. Главной проблемой оказалось отсутствие отдельных политик именно для роутеров. Многие бренды используют единый документ сразу для интернет-магазина, мобильных приложений, облачных сервисов, камер видеонаблюдения, устройств умного дома и сетевого оборудования. В результате покупателю сложно понять, какие положения относятся непосредственно к домашнему маршрутизатору. Самым показательным примером стали DNS-запросы. Ни один из 25 производителей прямо не указал, регистрирует ли роутер обращения устройств к доменным именам. Хотя DNS не раскрывает содержимое конкретных страниц, история обращений к доменам способна многое рассказать о привычках, интересах и активности пользователя. Похожая ситуация наблюдается и с анализом интернет-трафика. У 20 производителей документы не дают однозначного ответа, используется ли технология Deep Packet Inspection (DPI). Лишь Google Nest и Ubiquiti Cloud прямо заявляют об отсутствии такого анализа, а вот Amazon Eero, MSI Radix и AT&T Turbo Hotspot допускают его применение в отдельных конфигурациях.
Комментарии