Η FTC αναλαμβάνει δράση εναντίον των εφαρμογών

Γνωρίζετε ότι το αίσθημα έκπληξης είναι ότι κάποιος παρακολουθεί κάθε μια από τις κινήσεις σας; Εάν κάποιος έχει εγκαταστήσει κρυφά το Retina-X-Studios, την “εφαρμογή αποθεμάτων” ή το “αυτοκόλλητο” που πωλείται από την LLC, μπορεί να είναι πολύ περισσότερο από ένα περίεργο συναίσθημα. Καταγγελία κατά του κατασκευαστή και του έμπορου Ο νόμος FTC και ο νόμος για την προστασία της προστασίας της ιδιωτικής ζωής των παιδιών κατηγορούνται για παραβιάσεις.
Retina-X και James Ann Jones, Junior, μάρκετινγκ τριών εφαρμογών ως μεθόδων παρακολούθησης παιδιών ή υπαλλήλων. Ο Moblespi κατέλαβε και συνδεόταν σε τοποθεσία GPS, μηνύματα κειμένου, φωτογραφίες, ιστορικό κλήσεων, ιστορικό προγράμματος περιήγησης κλπ. Οι άνθρωποι που αγόρασαν την έκδοση premium μπορούν επίσης να δουν την αβέβαιη οθόνη χρήστη σε πραγματικό χρόνο. Το Funisher παρακολούθησε τα στιγμιότυπα της δραστηριότητας του ηλεκτρονικού ταχυδρομείου χρησιμοποιώντας παρόμοια δεδομένα και χρησιμοποιώντας τη συνομιλία SNAP. Στο πλαίσιο της διαδικασίας εγγραφής του iOS για το Tenilefield, οι ημερομηνίες παρακολούθησης των καταναλωτών Retina-X που συλλέχθηκαν, το οποίο ήταν κάτω των 13 ετών.
Για να εγκαταστήσει το προϊόν, ο αγοραστής χρειάζεται φυσική πρόσβαση στη συσκευή και συχνά πρέπει να είναι ταξινομημένη ή ριζωμένη. Με άλλα λόγια, έπρεπε να αγνοήσουν τους περιορισμούς που έγιναν στο λειτουργικό σύστημα της συσκευής. Μόλις το λογισμικό έρθει στη θέση του, οι αγοραστές μπορούν να παρακολουθούν τις δραστηριότητες των χρηστών από έναν ηλεκτρονικό πίνακα ελέγχου από μακριά. Από προεπιλογή, εμφανίστηκε ένα εικονίδιο στη συσκευή. Ωστόσο, η Retna-X έδωσε εντολή στο άτομο που εγκατέστησε το λογισμικό για το πώς να το κρύψει και να εκτελέσει κρυφά την εφαρμογή χωρίς γνώση του χρήστη. Παρόλο που η Retna-X έχει ισχυριστεί στις πολιτικές απορρήτου ότι το προϊόν σχεδιάστηκε μόνο για να χρησιμοποιήσει το παιδί ή τον υπάλληλο ενός γονέα, η εταιρεία δεν έλαβε μέτρα για να εξασφαλίσει ότι οι εφαρμογές τους χρησιμοποιήθηκαν. Επιπλέον, όταν οι γονείς ή οι εργοδότες θα εγκαταστήσουν φρένα φυλακών ή διαδρομές λογισμικού Retina-Exxus, όταν άλλες εφαρμογές παρακολούθησης στην αγορά δεν χρειάζονταν σπάσιμο ή ρίζα;
Καταγγελία Έχουν χρεωθεί διάφοροι τύποι τραυματισμού των καταναλωτών. Μία από τις ιδιαίτερες ανησυχίες είναι ότι τα αυτοκόλλητα – για παράδειγμα, μπορούν να χρησιμοποιήσουν εφαρμογές – εφαρμογές για να κρατούν τις καρτέλες στην τοποθεσία και τη δραστηριότητα των θυμάτων τους και τη δραστηριότητα του ηλεκτρονικού ταχυδρομείου, τις πληροφορίες που μπορούν να χρησιμοποιήσουν για συναισθηματική ή σωματική βλάβη. Τα αυτοκόλλητα μπορούν επίσης να χρησιμοποιήσουν ένα τέτοιο λογισμικό για τους οικονομικούς λογαριασμούς των θυμάτων του διοικητή. Τουλάχιστον, οι άνθρωποι που εγκατέστησαν τις εφαρμογές του Retina-X-X-X-OX σε αβέβαιες συσκευές καταναλωτών, προωθούσαν εγγυήσεις των συσκευών τους και τους εκτεθειμένους καταναλωτές για να αυξήσουν τους κινδύνους ασφαλείας όταν έχει σπάσει μια συσκευή.
Επιπλέον, η FTC ισχυρίστηκε ότι ο Retina-X-X απέτυχε να λάβει βασικά μέτρα για να προστατεύσει τα ευαίσθητα δεδομένα που συλλέχθηκαν από τις εφαρμογές της, ειδικά την εποπτεία των παιδιών. Για παράδειγμα, η εταιρεία δεν είχε γράψει τα πρότυπα ασφαλείας και δεν έκανε τις δοκιμές ασφαλείας ασφαλείας γνωστών κινδύνων. Επιπλέον, παρουσιάζοντας την ικανότητα παρακολούθησης των προϊόντων αυτού του προϊόντος, η καταγγελία ισχυρίζεται ότι ο Retina-X-X δεν έλαβε τα κατάλληλα μέτρα για την παρακολούθηση των παρόχων υπηρεσιών-την εταιρεία που διαχειριζόταν τον Retina-Xaps, διαχειριζόταν τους διακομιστές της, να πληρώσει για αυτό και να πληρώσει για το μάρκετινγκ και την επεξεργασία της μάρκετινγκ.
Οι πολιτικές απορρήτου για το Mobilispi, το Funisherf και το Tennis Shield περιλάμβαναν την ίδια άνετη γλώσσα: “Αυτή είναι η πολιτική της εταιρείας ότι η βάση δεδομένων του πελάτη μας είναι εμπιστευτική και ιδιωτική. Αλλά κανείς δεν είπε στον χάκερ που βρήκε μη-secret διαπιστευτήρια για το λογαριασμό αποθήκευσης cloud της εταιρείας στο πακέτο Android Tennisland Cut το 2017. Ήταν “ανοιχτό mole!” Ο χάκερ πρέπει να έχει πρόσβαση σε ευαίσθητα δεδομένα που συλλέγονται μέσω του Phonestarff και του τένις και στη συνέχεια να το διαγράψουν εντελώς. Η Retna-X δεν έμαθε για το hack μέχρι δύο μήνες, όταν ένας δημοσιογράφος ήρθε σε επαφή με την εταιρεία μετά από να λάβει στοιχεία από τον χάκερ.
Ένα χρόνο μια γρήγορη προς τα εμπρός και ένας χάκερ για άλλη μια φορά πήρε διαπιστευτήρια για το λογαριασμό αποθήκευσης cloud της εταιρείας, αυτή τη φορά στο κιτ πακέτων Android Funisher. Τα διαπιστευτήρια – για να χρησιμοποιήσουν τους όρους της εταιρείας – ήταν “αναλογικά”, αλλά ο χάκερ ήταν ακόμα σε θέση να τους διδάξει. Αυτή τη φορά ο χάκερ έσβησε όλες τις εικόνες στο λογαριασμό αποθήκευσης cloud.
Καταγγελία Η καταμέτρηση των αθέμιτων κινήσεων ή μεθόδων περιλαμβάνει τρεις μετρήσεις απάτης. Επιπλέον, η FTC κατηγόρησε τον Retina-X-X να συλλέξει σκόπιμα προσωπικά στοιχεία από παιδιά ηλικίας κάτω των 13 ετών, αλλά δεν κατάφερε να το σεβαστεί. Κύπελλο κανόναΑυτά τα δεδομένα πρέπει να διατηρηθούν στην προστασία της ιδιωτικής ζωής, της ασφάλειας και της ακεραιότητας.
Για την επίλυση της υπόθεσηςΟ Retina-X και ο James Ann Johns, Junior, συμφώνησαν να διαγράψουν τα συλλεγμένα δεδομένα τους και δεν πωλούσαν κανένα προϊόν που να απαιτεί σπάσιμο ή ρίζα. Επιπλέον, στο μέλλον, θα πρέπει να λάβουν δηλώσεις από αγοραστές ότι θα χρησιμοποιήσουν την εφαρμογή μόνο για να παρακολουθούν τα παιδιά ή τον υπάλληλό τους ή έναν ενήλικα που έχει γράψει τη συγκατάθεσή του. Θα πρέπει επίσης να περιλαμβάνουν ένα εικονίδιο με το όνομα της εφαρμογής που μπορεί να αφαιρέσει μόνο τους γονείς που το έχουν εγκαταστήσει στο τηλέφωνο των παιδιών τους. Λόγω άλλων πρόσφατων οικισμών ασφαλείας δεδομένων, θα πρέπει να λάβουν κριτικές για το τρίτο τους στο πρόγραμμα ασφάλειας πληροφοριών τους κάθε δύο χρόνια.
Μια φορά Ο προτεινόμενος διακανονισμός Εμφανίζεται το ομοσπονδιακό μητρώο, η FTC θα δεχτεί δημόσια σχόλια για έως και 30 ημέρες. Εν τω μεταξύ, υπάρχουν σημεία που μπορούν να πάρουν άλλες εταιρείες από την υπόθεση.
- Εάν πωλείτε προϊόντα παρακολούθησης, η άσκηση έχει αυξηθεί. Λάβετε λογικά μέτρα για να διασφαλίσετε ότι το προϊόν σας χρησιμοποιείται μόνο για σκοπούς Halal. Για παράδειγμα, μπορεί να μην χρειαστείτε το δομημένο -στο λειτουργικό σύστημα ή την προστασία της ασφάλειας των συσκευών και στη συνέχεια δεν μπορείτε να διεκδικήσετε άγνοια για το πώς χρησιμοποιείται το προϊόν σας.
- Εάν το συλλέξετε, προστατέψτε το. Η συλλογή οποιασδήποτε μορφής ευαίσθητων δεδομένων είναι η ευθύνη της προστασίας του όταν βρίσκεται στην κατοχή σας. Εάν αυτές οι πληροφορίες καλύπτονται από COPA, Κανόνας Τμήμα 312.8 Ειδικά δεδομένα διατηρούν την προστασία στη θέση του.
- Λάβετε μέτρα για να αποφύγετε την καύση του τρίτου βαθμού. Όταν εργάζεστε με τους τρίτους παρόχους υπηρεσιών, οι προσδοκίες για την προστασία των δεδομένων σας στις συμβάσεις σας και την οικοδόμηση της διαδικασίας παρακολούθησης για να εξασφαλίσετε ότι την ακολουθούν. Όταν συμπεριλήφθηκαν πληροφορίες που καλύπτονται από την COPPA, Τμήμα 312.8 Ο κανόνας COPA ανέφερε ότι απαιτεί: ”