Αρθρο

Το Snapchat διευθετείται με το FTC για θέματα απορρήτου, θα παρακολουθείται για 20 χρόνια

Snapchat συμφώνησε να συμφωνήσει με την FTC σχετικά με ισχυρισμούς ότι η εταιρεία εξαπάτησε τους καταναλωτές για τα δεδομένα που συνέλεξε και επίσης τα μέτρα ασφαλείας που ελήφθησαν για την αποτροπή της μη εξουσιοδοτημένης αποκάλυψης. Η αποτυχία του Snapchat να εξασφαλίσει Βρείτε φίλους Η λειτουργία είχε ως αποτέλεσμα παραβίαση που επέτρεψε στους χάκερ να κλέψουν 4,6 εκατομμύρια ονόματα χρήστη και αριθμούς τηλεφώνου.

Επιπλέον, οι ισχυρισμοί δηλώνουν ότι η Snapchat παρουσίασε εσφαλμένα τις πρακτικές της συλλογής δεδομένων, ότι είπε απατηλά στους χρήστες ο αποστολέας θα ειδοποιηθεί εάν ένας παραλήπτης πήρε ένα στιγμιότυπο οθόνης από ένα στιγμιότυπο και ότι το αποθηκευμένο Snapchat βίντεο τραβήχτηκε χωρίς κρυπτογράφηση στους παραλήπτες συσκευή.

"Εάν μια εταιρεία εμπορεύεται το απόρρητο και την ασφάλεια ως βασικά σημεία πώλησης για την προώθηση της υπηρεσίας της στους καταναλωτές, είναι σημαντικό να τηρήσει αυτές τις υποσχέσεις", δήλωσε η πρόεδρος της FTC Edith Ramirez. "Κάθε εταιρεία που κάνει ψευδείς δηλώσεις στους καταναλωτές σχετικά με τις πρακτικές προστασίας της ιδιωτικής ζωής και της ασφάλειας κινδυνεύει από δράση FTC."

Σύμφωνα με τους όρους του διακανονισμού, το Snapchat "απαγορεύεται να παραπλανήσει το βαθμό στον οποίο διατηρεί το απόρρητο, την ασφάλεια, ή εμπιστευτικότητα των πληροφοριών των χρηστών. "Θα πρέπει επίσης να επικαλούνται ένα πρόγραμμα απορρήτου που θα παρακολουθείται για τα επόμενα 20 χρόνια.

Το Snapchat διευθετεί τις χρεώσεις FTC που υπόσχονται ότι τα μηνύματα που εξαφανίστηκαν ήταν ψεύτικα

Το Snapchat διαβίβασε επίσης την τοποθεσία των χρηστών και συγκέντρωσε τα βιβλία διευθύνσεών τους χωρίς ειδοποίηση ή συγκατάθεση

Η Snapchat, ο προγραμματιστής μιας δημοφιλούς εφαρμογής ανταλλαγής μηνυμάτων για κινητά, συμφώνησε να εγκαταστήσει την Ομοσπονδιακή Επιτροπή Εμπορίου κατηγορεί ότι εξαπάτησε τους καταναλωτές με υποσχέσεις για την εξαφάνιση της φύσης των μηνυμάτων που αποστέλλονται μέσω του υπηρεσία. Η υπόθεση FTC ισχυρίστηκε επίσης ότι η εταιρεία εξαπάτησε τους καταναλωτές για τον όγκο των προσωπικών δεδομένων που την έκαναν συλλέγονται και τα μέτρα ασφαλείας που λαμβάνονται για την προστασία αυτών των δεδομένων από κατάχρηση και μη εξουσιοδοτημένη αποκάλυψη. Στην πραγματικότητα, η υπόθεση ισχυρίζεται ότι η αποτυχία του Snapchat να εξασφαλίσει τη λειτουργία Find Friends είχε ως αποτέλεσμα την ασφάλεια παραβίαση που επέτρεψε στους εισβολείς να συντάξουν μια βάση δεδομένων με 4,6 εκατομμύρια ονόματα χρηστών και αριθμούς τηλεφώνου Snapchat.

Σύμφωνα με το παράπονο της FTC, η Snapchat έκανε πολλές ψευδείς δηλώσεις στους καταναλωτές σχετικά με το προϊόν της που έρχεται σε πλήρη αντίθεση με τον τρόπο λειτουργίας της εφαρμογής.

"Εάν μια εταιρεία εμπορεύεται το απόρρητο και την ασφάλεια ως βασικά σημεία πώλησης για την προώθηση της υπηρεσίας της στους καταναλωτές, είναι σημαντικό να τηρήσει αυτές τις υποσχέσεις", δήλωσε η πρόεδρος της FTC Edith Ramirez. "Κάθε εταιρεία που κάνει ψευδείς δηλώσεις στους καταναλωτές σχετικά με τις πρακτικές προστασίας της ιδιωτικής ζωής και της ασφάλειας κινδυνεύει από δράση FTC."

Αναφερόμενος στη «εφήμερη» φύση των «στιγμιότυπων», ο όρος που χρησιμοποιείται για την περιγραφή μηνυμάτων φωτογραφιών και βίντεο που αποστέλλονται μέσω της εφαρμογής, η Snapchat εμπορεύτηκε το Το κεντρικό χαρακτηριστικό της εφαρμογής είναι η δυνατότητα του χρήστη να στέλνει στιγμιότυπα που θα "εξαφανιστούν για πάντα" μετά την καθορισμένη από τον αποστολέα χρονική περίοδο έχει λήξει. Παρά τους ισχυρισμούς του Snapchat, η καταγγελία περιγράφει πολλούς απλούς τρόπους με τους οποίους οι παραλήπτες θα μπορούσαν να αποθηκεύσουν τις λήψεις επ 'αόριστον.

Οι καταναλωτές μπορούν, για παράδειγμα, να χρησιμοποιούν εφαρμογές τρίτων για να συνδεθούν στην υπηρεσία Snapchat, σύμφωνα με το παράπονο. Επειδή η λειτουργία διαγραφής της υπηρεσίας λειτουργεί μόνο στην επίσημη εφαρμογή Snapchat, οι παραλήπτες μπορούν να χρησιμοποιήσουν αυτές τις ευρέως διαθέσιμες εφαρμογές τρίτων για να προβάλλουν και να αποθηκεύουν στιγμιότυπα επ 'αόριστον. Πράγματι, τέτοιες εφαρμογές τρίτων έχουν ληφθεί εκατομμύρια φορές. Παρά το γεγονός ότι ένας ερευνητής ασφαλείας προειδοποίησε την εταιρεία σχετικά με αυτήν την πιθανότητα, η καταγγελία ισχυρίζεται ότι η Snapchat συνέχισε να παρερμηνεύει ότι ο αποστολέας ελέγχει πόσο καιρό ένας παραλήπτης μπορεί να δει ένα στιγμιότυπο.

Επιπλέον, η καταγγελία ισχυρίζεται:

  • Αυτό το αποθηκευμένο Snapchat βίντεο αποσυνδέεται μη κρυπτογραφημένο στη συσκευή του παραλήπτη σε μια τοποθεσία έξω από το "sandbox" της εφαρμογής, που σημαίνει ότι τα βίντεο παρέμεινε προσβάσιμο σε παραλήπτες που απλώς συνδέθηκαν τη συσκευή τους σε έναν υπολογιστή και είχαν πρόσβαση στα μηνύματα βίντεο μέσω του αρχείου της συσκευής Ευρετήριο.
  • Αυτό το Snapchat είπε παραπλανητικά στους χρήστες του ότι ο αποστολέας θα ειδοποιηθεί εάν ένας παραλήπτης πήρε ένα στιγμιότυπο οθόνης από ένα στιγμιότυπο. Στην πραγματικότητα, οποιοσδήποτε παραλήπτης με συσκευή Apple που διαθέτει λειτουργικό σύστημα που χρονολογεί το iOS 7 μπορεί να χρησιμοποιήσει μια απλή μέθοδο για να αποφύγει την ανίχνευση στιγμιότυπου οθόνης της εφαρμογής και η εφαρμογή δεν θα ειδοποιήσει τον αποστολέα.
  • Ότι η εταιρεία παρουσίασε εσφαλμένα τις πρακτικές συλλογής δεδομένων. Η Snapchat διαβίβασε πληροφορίες γεωγραφικής τοποθεσίας από χρήστες της εφαρμογής Android, παρά το ότι στην πολιτική απορρήτου της δήλωσε ότι δεν παρακολούθησε ή δεν είχε πρόσβαση σε τέτοιες πληροφορίες.

Η καταγγελία ισχυρίζεται επίσης ότι η Snapchat συγκέντρωσε τα στοιχεία επαφών των χρηστών iOS από τα βιβλία διευθύνσεών τους χωρίς ειδοποίηση ή συγκατάθεση. Κατά την εγγραφή, η εφαρμογή κάλεσε τους χρήστες να "Εισαγάγουν τον αριθμό του κινητού σας για να βρουν τους φίλους σας στο Snapchat!" Το Snapchat Η πολιτική απορρήτου ισχυρίστηκε ότι η εφαρμογή συγκέντρωσε μόνο το email του χρήστη, τον αριθμό τηλεφώνου και το αναγνωριστικό Facebook για τον σκοπό εύρεσης οι φιλοι. Παρά αυτές τις παραστάσεις, όταν οι χρήστες του iOS εισήγαγαν τον αριθμό τηλεφώνου τους για να βρουν φίλους, η Snapchat συνέλεξε επίσης τα ονόματα και τους αριθμούς τηλεφώνου όλων των επαφών στα βιβλία διευθύνσεων της κινητής συσκευής τους. Η Snapchat συνέχισε να συλλέγει αυτές τις πληροφορίες χωρίς να ειδοποιεί ή να λαμβάνει τη συγκατάθεση των χρηστών έως ότου η Apple τροποποίησε το λειτουργικό της σύστημα για να παράσχει τέτοια ειδοποίηση με την εισαγωγή του iOS 6.

Τέλος, η FTC ισχυρίζεται ότι παρά τους ισχυρισμούς της εταιρείας σχετικά με τη λήψη εύλογων μέτρων ασφαλείας, η Snapchat απέτυχε να εξασφαλίσει τη λειτουργία "Εύρεση φίλων".

Για παράδειγμα, η καταγγελία ισχυρίζεται ότι πολλοί καταναλωτές παραπονέθηκαν ότι είχαν στείλει στιγμιότυπα σε κάποιον με την ψευδή εντύπωση ότι επικοινωνούσαν με έναν φίλο. Στην πραγματικότητα, επειδή το Snapchat απέτυχε να επαληθεύσει τους αριθμούς τηλεφώνου των χρηστών κατά την εγγραφή, αυτοί οι καταναλωτές ήταν στην πραγματικότητα στέλνοντας τα προσωπικά τους στιγμιότυπα σε πλήρεις ξένους που είχαν εγγραφεί με αριθμούς τηλεφώνου που δεν ανήκαν τους.

Επιπλέον, όπως προαναφέρθηκε, η καταγγελία ισχυρίζεται ότι προέκυψε η αποτυχία του Snapchat να εξασφαλίσει τη λειτουργία Find Friends σε μια παραβίαση ασφαλείας που επιτρέπει στους εισβολείς να συντάξουν μια βάση δεδομένων με 4,6 εκατομμύρια ονόματα χρήστη και τηλέφωνο Snapchat αριθμοί. Σύμφωνα με το FTC, η έκθεση αυτών των πληροφοριών θα μπορούσε να οδηγήσει σε δαπανηρά ανεπιθύμητα μηνύματα, ηλεκτρονικό ψάρεμα και άλλες ανεπιθύμητες επικοινωνίες.

Ο διακανονισμός με το Snapchat είναι μέρος της συνεχιζόμενης προσπάθειας της FTC να διασφαλίσει ότι οι εταιρείες εμπορεύονται τις εφαρμογές τους με αλήθεια και τηρούν τις υποσχέσεις απορρήτου τους στους καταναλωτές. Σύμφωνα με τους όρους του διακανονισμού του με το FTC, το Snapchat θα απαγορευτεί να παραπλανήσει το βαθμό στον οποίο διατηρεί το απόρρητο, την ασφάλεια ή την εμπιστευτικότητα των πληροφοριών των χρηστών. Επιπλέον, η εταιρεία θα πρέπει να εφαρμόσει ένα ολοκληρωμένο πρόγραμμα προστασίας προσωπικών δεδομένων που θα παρακολουθείται από ανεξάρτητο επαγγελματία απορρήτου για τα επόμενα 20 χρόνια.

Αυτή η υπόθεση αποτελεί μέρος μιας πολυεθνικής επιβολής της εφαρμογής απορρήτου εφαρμογών για κινητά από μέλη του Παγκόσμιου Δικτύου Επιβολής Προστασίας Προσωπικών Δεδομένων, ενός διασυνοριακού συνασπισμού αρχών επιβολής της ιδιωτικής ζωής. Η υπόθεση συντονίζεται επίσης με την Εβδομάδα ευαισθητοποίησης απορρήτου του φόρουμ για τις Προτεραιότητες απορρήτου της Ασίας-Ειρηνικού.

Η ψήφος της Επιτροπής για αποδοχή της εντολής συναίνεσης για δημόσιο σχόλιο ήταν 5-0.

Κρατάω επαφή

Εγγραφείτε τώρα για να λαμβάνετε τα τελευταία νέα, προσφορές και πολλά άλλα από το Android Central!

instagram story viewer