您现在的位置是:系统运维 >>正文
泄露用户隐私,智能门铃厂商Ring遭重罚
系统运维2人已围观
简介近日,美国联邦贸易委员会(FTC)将向智能家居安防厂商Ring的用户发放总计560万美元的退款,主要原因如下:Ring用户的私人视频录像遭到亚马逊员工和承包商的未经授权访问Ring未经用户同意使用用户 ...
近日,泄露美国联邦贸易委员会(FTC)将向智能家居安防厂商Ring的用户隐私用户发放总计560万美元的退款,主要原因如下:

该处罚是2023年5月FTC针对Ring提起诉讼后达成的和解协议的云计算一部分。诉讼指控Ring未实施足够的门铃安全措施来保护设备免遭未授权访问 。
Ring是厂商亚马逊的一家子公司 ,以其智能家居安防产品而闻名全球,泄露主打产品包括视频门铃、香港云服务器用户隐私室内外安全摄像头 、智能遭重中央警报集线器、门铃智能传感器 、厂商运动感应灯等 。泄露这些设备连接互联网,用户隐私用户可以通过移动应用程序远程访问和控制。智能遭重
FTC在最初的门铃起诉书中称,建站模板Ring为了提高工作效率和开发速度,厂商允许其员工无限制访问用户的Ring设备。此外,Ring还向高级客户支持人员授予了高级访问权限,其中包括数百名位于乌克兰和其他地方的第三方承包商 ,他们可以在没有限制的亿华云情况下操作设备,无法保护客户免遭滥用访问的侵害。
除了内部访问政策松懈之外,FTC还指控Ring直到2019年才实施基本的安全措施,例如多因素认证(MFA) 。这使得用户账户更容易被劫持 ,免费模板攻击者可以通过凭证填充和暴力破解攻击来访问私人视频录像。
作为对用户损失的补偿,根据和解协议,FTC将通过PayPal向11.7万名Ring用户(由Ring提供名单)直接发放退款 。
FTC指出 ,所购买产品存在投诉中指控的隐私和安全问题的高防服务器Ring用户都有资格获得退款 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/547a599447.html
下一篇:2023年十佳开源漏洞评估工具
相关文章
项目管理主管必须实施的顶级数据安全措施
系统运维一家企业的人力资源团队收到了一封来自外部顾问的电子邮件,通知他们关于银行详细信息的更新。该团队立即注意到其顾问机构的电子邮件地址与原来的邮箱地址之间的细微差别。因此,他们决定采用其他的沟通渠道通过即时 ...
【系统运维】
阅读更多企业亟需关注勒索软件、人为错误所导致的安全风险
系统运维勒索软件、供应链威胁以及组织及其员工在安全方面如何成为自己最大的敌人,是Verizon针对过去12个月网络攻击年度报告中所研究的一些关键要点。周二发布的2022年数据泄露调查报告DBIR)为旨在保护自 ...
【系统运维】
阅读更多黑客是如何选择受害者的
系统运维美国司法部 (DoJ) 周二宣布,一个名为SSNDOB的非法在线市场在美国执法机构的领导下被取缔。SSNDOB 贩卖了美国约 2400 万人的姓名、出生日期、信用卡号和社会保险号等个人信息,为其运营商 ...
【系统运维】
阅读更多