您现在的位置是:网络安全 >>正文
泄露用户隐私,智能门铃厂商Ring遭重罚
网络安全54859人已围观
简介近日,美国联邦贸易委员会(FTC)将向智能家居安防厂商Ring的用户发放总计560万美元的退款,主要原因如下:Ring用户的私人视频录像遭到亚马逊员工和承包商的未经授权访问Ring未经用户同意使用用户 ...
近日,泄露美国联邦贸易委员会(FTC)将向智能家居安防厂商Ring的用户隐私用户发放总计560万美元的退款,主要原因如下 :

该处罚是2023年5月FTC针对Ring提起诉讼后达成的和解协议的源码下载一部分。诉讼指控Ring未实施足够的门铃安全措施来保护设备免遭未授权访问 。
Ring是厂商亚马逊的一家子公司 ,以其智能家居安防产品而闻名全球,泄露主打产品包括视频门铃、云计算用户隐私室内外安全摄像头 、智能遭重中央警报集线器 、门铃智能传感器 、厂商运动感应灯等 。泄露这些设备连接互联网 ,用户隐私用户可以通过移动应用程序远程访问和控制。智能遭重
FTC在最初的门铃起诉书中称,服务器租用Ring为了提高工作效率和开发速度,厂商允许其员工无限制访问用户的Ring设备。此外 ,Ring还向高级客户支持人员授予了高级访问权限 ,其中包括数百名位于乌克兰和其他地方的第三方承包商,他们可以在没有限制的亿华云情况下操作设备 ,无法保护客户免遭滥用访问的侵害 。
除了内部访问政策松懈之外,FTC还指控Ring直到2019年才实施基本的安全措施 ,例如多因素认证(MFA) 。这使得用户账户更容易被劫持,源码库攻击者可以通过凭证填充和暴力破解攻击来访问私人视频录像 。
作为对用户损失的补偿,根据和解协议 ,FTC将通过PayPal向11.7万名Ring用户(由Ring提供名单)直接发放退款 。
FTC指出 ,所购买产品存在投诉中指控的隐私和安全问题的免费模板Ring用户都有资格获得退款 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/658a699335.html
相关文章
CISO可以通过五种方式为AIGC的安全挑战和机遇做好准备
网络安全事实证明,解决绩效与风险的关系是网络安全支出增长的催化剂。基于第二代AI的网络安全平台、系统和解决方案的市场价值预计将从2022年的16亿美元上升到2032年的112亿美元。Canalys预计,AIG ...
【网络安全】
阅读更多Spring Boot 接口数据加解密,太方便了!
网络安全今天这篇文章聊一聊接口安全问题,涉及到接口的加密、解密图片和产品、前端同学对外需求后,梳理了相关技术方案, 主要的需求点如下:尽量少改动,不影响之前的业务逻辑;考虑到时间紧迫性,可采用对称性加密方式, ...
【网络安全】
阅读更多黑客成功入侵乐高官网仅获利几百美元
网络安全上周末乐高官网遭遇了一次奇特的黑客攻击。与传统的网络攻击不同,这位技术高超的黑客成功“拿下”全球知名品牌的官网后并未大肆窃取用户信息例如信用卡号)或植入恶意软件在暗网套现谋取暴利,而是“精心策划”了一 ...
【网络安全】
阅读更多