泄露用户隐私,智能门铃厂商Ring遭重罚

admin 2024年4月28日08:27:00评论10 views字数 1015阅读3分23秒阅读模式

泄露用户隐私,智能门铃厂商Ring遭重罚

知名智能门铃/摄像头厂商Ring,不但未能阻止员工和黑客窥探用户,而且未经用户同意使用用户视频训练算法,其产品在乌克兰等地甚至被滥用成监控工具,最终因产品安全漏洞和用户隐私泄露而遭受重罚。

近日,美国联邦贸易委员会(FTC)将向智能家居安防厂商Ring的用户发放总计560万美元的退款,主要原因如下:

  • Ring用户的私人视频录像遭到亚马逊员工和承包商的未经授权访问

  • Ring未经用户同意使用用户视频训练算法

  • 因产品安全防护不足导致用户账户和设备被黑客入侵

该处罚是2023年5月FTC针对Ring提起诉讼后达成的和解协议的一部分。诉讼指控Ring未实施足够的安全措施来保护设备免遭未授权访问。

Ring是亚马逊的一家子公司,以其智能家居安防产品而闻名全球,主打产品包括视频门铃、室内外安全摄像头、中央警报集线器、智能传感器、运动感应灯等。这些设备连接互联网,用户可以通过移动应用程序远程访问和控制。

FTC在最初的起诉书中称,Ring为了提高工作效率和开发速度,允许其员工无限制访问用户的Ring设备。此外,Ring还向高级客户支持人员授予了高级访问权限,其中包括数百名位于乌克兰和其他地方的第三方承包商,他们可以在没有限制的情况下操作设备,无法保护客户免遭滥用访问的侵害。

除了内部访问政策松懈之外,FTC还指控Ring直到2019年才实施基本的安全措施,例如多因素认证(MFA)。这使得用户账户更容易被劫持,攻击者可以通过凭证填充和暴力破解攻击来访问私人视频录像。

作为对用户损失的补偿,根据和解协议,FTC将通过PayPal向11.7万名Ring用户(由Ring提供名单)直接发放退款。

FTC指出,所购买产品存在投诉中指控的隐私和安全问题的Ring用户都有资格获得退款。

参考链接:

https://www.ftc.gov/news-events/news/press-releases/2024/04/ftc-sends-refunds-ring-customers-stemming-2023-settlement-over-charges-company-failed-block

END

相关阅读

立级修补!PuTTY曝出密钥泄露严重漏洞

美国政府天眼数据泄露,黑客仅用时10分钟

Xz后门一波未平,Linux再次发生“核泄露”

美国环保署遭黑客攻击,近千万用户数据泄露

泄露用户隐私,智能门铃厂商Ring遭重罚

原文始发于微信公众号(GoUpSec):泄露用户隐私,智能门铃厂商Ring遭重罚

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月28日08:27:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泄露用户隐私,智能门铃厂商Ring遭重罚https://cn-sec.com/archives/2690775.html

发表评论

匿名网友 填写信息