Snapchat strumenti interni abusato per spiare gli utenti e il saccheggio dei dati

0
105

Come Haas F1 utilizza uno strato di strategia di sicurezza per mantenere i dati al sicuro
Haas F1 utilizza i livelli di protezione per aiutare a dare la Formula 1 racing team un vantaggio competitivo.

Snapchat ha interni di strumenti dedicati all’accesso ai dati dei consumatori e questi stessi strumenti sono stati oggetto di abusi da parte dei dipendenti.

Secondo un rapporto pubblicato dalla scheda Madre, “di più” i membri del personale hanno abusato della loro posizione e usato i loro privilegi per accedere a questi strumenti e di spiare gli utenti.

Uno dei programmi, soprannominato “SnapLion,” fornisce le chiavi del regno, fonti ha detto la pubblicazione.

SnapLion è stato originariamente utilizzato per raccogliere informazioni sugli utenti quando una richiesta delle forze dell’ordine o mandato di comparizione è stato rilasciato, ma l’accesso è estesa su più squadre tra cui un dipartimento denominato “Cliente Ops”, personale di sicurezza, e dipendenti insieme per combattere il bullismo e lo spam.

Mentre questi strumenti sono sempre più importanti per i fornitori di tecnologie per rispondere alle legittime richieste legali e di controllo di comportamenti scorretti sulle loro reti, a meno che le aziende a implementare il concetto di privilegio minimo per limitare l’accesso in base a ciò che i membri del personale necessario per svolgere il loro lavoro, c’è sempre il potenziale di abuso.

In questo caso, due primi e un batter d’occhio dipendente ha detto i membri del personale hanno utilizzato questi strumenti per scopi illegali e di spiare gli utenti, senza giustificato motivo, in passato.

CNET: Alexa problemi di privacy prompt senatore a cercare risposte da CEO di Amazon Jeff Bezos

In alcuni casi, salvato Scatta, video, informazioni sulla posizione, numeri di telefono e indirizzi e-mail sono disponibili per snooping dipendenti.

Mentre l’azienda ha introdotto controlli più severi per l’accesso ai dati in tempi recenti e si prende un tale abuso seriamente, diversi anni fa, strumenti, tra cui SnapLion non ha fatto uso di tecnologia di registrazione per tenere traccia di come e dove l’abuso avveniva — che ha portato alla segreta di spionaggio.

Vedi anche: Facebook peggiore di privacy scandali e i dati di calamità

Snap ora non implementare soddisfacente registrazione per vedere quali informazioni sono state accedere tutti i dipendenti, rendendo abuso meno probabilità di rimanere inosservato.

Un portavoce della società ha detto scheda Madre che “abbiamo molto poco dei dati utente, e abbiamo robusto politiche e controlli per limitare interna di accesso ai dati che abbiamo a disposizione. L’accesso non autorizzato di qualsiasi tipo è una chiara violazione dell’azienda standard di condotta aziendale e, se rilevato, risultati di l’immediata cessazione.”

TechRepublic: GDPR sanzioni comminate finora: Le lezioni, le aziende possono imparare

Dato quanto della nostra vita e le identità sono ormai entrati spazio digitale, ci può essere la tentazione di abusare di accesso ai dati protocolli di rete sociale personale si dispone dei privilegi necessari. In questo, Snapchat non è solo, come evidenziato da un caso nel 2018 di Facebook sparare un security engineer per spiare le donne online.

L’ingegnere aveva privilegiato di accesso ai dati dell’utente e si è chiamato un “professionista stalker”.

Uber utilizzo di strumenti interni, troppo, è venuto sotto il fuoco nel passato. Il ride-sharing, il servizio è stato dato uno schiaffo sul polso, da parte dei regolatori e una piccola multa nel 2016 per l’uso del suo “Godview” strumento per monitorare i piloti e accedere ai loro archivi storici, senza autorizzazione, a fianco del suo generale, il lassismo di vista della sicurezza.

ZDNet ha raggiunto batter d’occhio e vi aggiorneremo se sentiamo di ritorno.

Precedente e relativa copertura

TalkTalk bancario del cliente dettagli trovato tramite Google search
Libertà di dati Mobile violazione impatti migliaia di clienti
Che cosa è la GDPR? Tutto quello che devi sapere sulle nuove norme di protezione dei dati

Ha un suggerimento? Entrare in contatto in modo sicuro tramite WhatsApp | Segnale a +447713 025 499, o oltre a Keybase: charlie0

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati