Статья

Snapchat соглашается с FTC по вопросам конфиденциальности, будет контролироваться в течение 20 лет

Snapchat согласился урегулировать с FTC претензии о том, что компания вводила потребителей в заблуждение относительно собранных данных, а также о мерах безопасности, принятых для предотвращения несанкционированного раскрытия. Неспособность Snapchat защитить свои Найти друзей Эта функция привела к взлому, который позволил хакерам украсть 4,6 миллиона имен пользователей и телефонных номеров.

Кроме того, в утверждениях говорится, что Snapchat искажал свои методы сбора данных, что они обманчиво сообщали своим пользователям, что отправитель будет уведомлен, если получатель сделал снимок экрана со снимком, и что Snapchat хранит снимки видео в незашифрованном виде на устройстве получателя. устройство.

«Если компания позиционирует конфиденциальность и безопасность как ключевые аргументы в пользу предложения своих услуг потребителям, крайне важно, чтобы она сдержала эти обещания», - сказала председатель Федеральной торговой комиссии Эдит Рамирес. «Любая компания, которая вводит потребителей в заблуждение относительно своей политики конфиденциальности и безопасности, рискует принять меры FTC».

Согласно условиям мирового соглашения Snapchat "будет запрещено искажать информацию о степени, в которой он поддерживает конфиденциальность, безопасность, или конфиденциальность информации пользователей ". От них также потребуется запустить программу обеспечения конфиденциальности, которая будет отслеживаться в течение следующих 20 лет.

Snapchat урегулировал обвинения FTC в том, что обещания об исчезновении сообщений оказались ложными

Snapchat также передавал данные о местоположении пользователей и собирал их адресные книги без уведомления или согласия

Snapchat, разработчик популярного мобильного приложения для обмена сообщениями, согласился урегулировать Федеральную торговую комиссию. обвиняет в том, что обманул потребителей обещаниями об исчезновении сообщений, отправленных через служба. В деле FTC также утверждалось, что компания обманывала потребителей по поводу количества личных данных. собранные и меры безопасности, принятые для защиты этих данных от неправомерного использования и несанкционированных раскрытие. Фактически, в этом деле утверждается, что неспособность Snapchat защитить свою функцию поиска друзей привела к нарушение, которое позволило злоумышленникам составить базу данных из 4,6 миллиона имен пользователей и телефонных номеров Snapchat.

Согласно жалобе FTC, Snapchat неоднократно искажал потребителям информацию о своем продукте, что резко контрастировало с тем, как приложение действительно работает.

«Если компания позиционирует конфиденциальность и безопасность как ключевые аргументы в пользу предложения своих услуг потребителям, крайне важно, чтобы она сдержала эти обещания», - сказала председатель Федеральной торговой комиссии Эдит Рамирес. «Любая компания, которая вводит потребителей в заблуждение относительно своей политики конфиденциальности и безопасности, рискует принять меры FTC».

Рекламируя «эфемерный» характер «снимков», термин, используемый для описания фото- и видеосообщений, отправляемых через приложение, Snapchat продавал центральная функция приложения - возможность пользователя отправлять снимки, которые "исчезнут навсегда" по истечении указанного отправителем периода времени. истекший. Несмотря на заявления Snapchat, в жалобе описывается несколько простых способов, позволяющих получателям сохранять снимки на неопределенный срок.

Согласно жалобе, потребители могут, например, использовать сторонние приложения для входа в сервис Snapchat. Поскольку функция удаления службы работает только в официальном приложении Snapchat, получатели могут использовать эти широко доступные сторонние приложения для просмотра и сохранения снимков на неопределенный срок. Действительно, такие сторонние приложения были загружены миллионы раз. В жалобе утверждается, что несмотря на то, что исследователь безопасности предупредил компанию о такой возможности, Snapchat продолжал искажать информацию о том, что отправитель контролирует, как долго получатель может просматривать снимок.

Кроме того, в жалобе утверждается:

  • Этот Snapchat хранил незашифрованные снимки видео на устройстве получателя в месте за пределами «песочницы» приложения, что означает, что видео остался доступным для получателей, которые просто подключили свое устройство к компьютеру и получили доступ к видеосообщения через файл устройства каталог.
  • Этот Snapchat обманчиво сообщил своим пользователям, что отправитель будет уведомлен, если получатель сделает снимок экрана. Фактически, любой получатель с устройством Apple, на котором установлена ​​операционная система, предшествующая iOS 7, может использовать простой метод, чтобы избежать обнаружения снимков экрана приложением, и приложение не будет уведомлять отправителя.
  • Компания исказила свои методы сбора данных. Snapchat передавал информацию о геолокации от пользователей своего приложения для Android, несмотря на то, что в своей политике конфиденциальности указано, что он не отслеживал такую ​​информацию и не имел к ней доступа.

В жалобе также утверждается, что Snapchat без уведомления и согласия собирал контактную информацию пользователей iOS из их адресных книг. Во время регистрации приложение предлагало пользователям: «Введите номер мобильного телефона, чтобы найти друзей в Snapchat!» Snapchat В политике конфиденциальности утверждалось, что приложение собирает только электронную почту, номер телефона и идентификатор Facebook пользователя с целью поиска друзья. Несмотря на эти представления, когда пользователи iOS вводили свой номер телефона, чтобы найти друзей, Snapchat также собирал имена и номера телефонов всех контактов в адресных книгах своих мобильных устройств. Snapchat продолжал собирать эту информацию без уведомления или получения согласия пользователей, пока Apple не изменила свою операционную систему, чтобы предоставить такое уведомление с выпуском iOS 6.

Наконец, FTC утверждает, что, несмотря на заявления компании о разумных мерах безопасности, Snapchat не смог защитить свою функцию «Найти друзей».

Например, в жалобе утверждается, что многие потребители жаловались на то, что они отправляли кому-то снимки под ложным впечатлением, что они общаются с другом. Фактически, поскольку Snapchat не смог проверить номера телефонов пользователей во время регистрации, эти потребители были на самом деле отправка своих личных снимков совершенно незнакомым людям, которые зарегистрировались с номерами телефонов, которые не принадлежали их.

Более того, как отмечалось выше, в жалобе утверждается, что неспособность Snapchat защитить свою функцию поиска друзей привела к в нарушении безопасности, позволяющем злоумышленникам собрать базу данных из 4,6 миллиона имен пользователей и телефонов Snapchat числа. Согласно FTC, раскрытие этой информации может привести к дорогостоящему спаму, фишингу и другим нежелательным сообщениям.

Мировое соглашение с Snapchat является частью постоянных усилий FTC по обеспечению того, чтобы компании честно продавали свои приложения и выполняли свои обещания о конфиденциальности, данные потребителям. В соответствии с условиями соглашения с FTC, Snapchat будет запрещено искажать информацию о степени, в которой он поддерживает конфиденциальность, безопасность или конфиденциальность информации пользователей. Кроме того, компании потребуется внедрить комплексную программу обеспечения конфиденциальности, которая будет контролироваться независимым профессионалом в области конфиденциальности в течение следующих 20 лет.

Это дело является частью многонациональной проверки конфиденциальности мобильных приложений, проводимой членами Global Privacy Enforcement Network, трансграничной коалиции органов по обеспечению конфиденциальности. Дело также координируется с Неделей осведомленности о конфиденциальности Азиатско-Тихоокеанского форума по приоритетам конфиденциальности.

Комиссия проголосовала за принятие приказа о согласии для общественного обсуждения со счетом 5: 0.

Поддерживать связь

Зарегистрируйтесь сейчас, чтобы получать последние новости, предложения и многое другое от Android Central!

smihub.com