<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FTC 率先在行業內禁止 Stalkerware 應用程序

    全球網絡安全資訊2021-09-03 16:49:17

    美國聯邦貿易委員會 (FTC) 首次發布了對跟蹤軟件應用程序及其首席執行官的禁令,這可能是打擊此類有爭議的監控軟件的開始。

    FTC 將 SpyFone 和首席執行官 Scott Zuckerman 踢出監控業務,因為擔心該應用程序“通過隱藏的設備黑客秘密收集和共享人們的身體活動、電話使用和在線活動的數據。” 這基本上就是跟蹤軟件的定義。

    第二個抱怨是,該應用程序要求購買者“扎根”他們想要竊聽的 Android 設備,這可能會使保修無效并使它們面臨安全威脅。

    “跟蹤軟件應用程序公司不僅非法收集和共享人們的私人信息,而且未能確保其安全。FTC 稱,盡管 SpyFone 承諾采取“合理的預防措施來保護”其非法收集的信息,但它并未采取基本的安全措施,” FTC 的通知繼續說道。

    “跟蹤軟件應用程序的安全缺陷包括未對其存儲的個人信息進行加密,包括照片和短信;未能確保只有授權用戶才能訪問個人信息;并以純文本形式傳輸購買者的密碼。”

    此外,2018 年 8 月,一名黑客通過訪問該公司的服務器成功獲取了 2200 名消費者的數據。美國聯邦貿易委員會聲稱 SpyFone 未能如其承諾的那樣調查該事件。

    Stalkerware 在一種灰色市場中運作,惡意開發者經常將軟件作為監控青少年和兒童的合法方式進行銷售,例如 Monitor Minor 工具。然而,實際上它被纏擾者、家庭虐待者和暴力的前伴侶用來威脅和恐嚇受害者。

    FTC 本周的行動可能標志著監管部門對打擊該類別的新熱情。

    根據卡巴斯基的數據,盡管俄羅斯和巴西是跟蹤軟件的前兩個國家,但美國排在第三位。英國的用戶數量也在增加。

    除了禁止以 SpyFone 開展業務的 Support King 和首席執行官 Scott Zuckerman 銷售監控軟件外,FTC 還將要求他們刪除從其跟蹤軟件應用程序中非法收集的任何信息并通知受害者。

    軟件ftc
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦貿易委員會 (FTC) 首次發布了對跟蹤軟件應用程序及其首席執行官的禁令,這可能是打擊此類有爭議的監控軟件的開始。
    據外媒The Verge報道,當地時間周三,美國聯邦貿易委員會(FTC)宣布禁止間諜軟件制造商SpyFone及其首席執行官 Scott Zuckerman從事監控業務。
    美國聯邦貿易委員會 (FTC) 已就如何提高對勒索軟件攻擊的抵御能力向小型企業提供共同指導。
    美國聯邦貿易委員會(FTC)警告,未能保護客戶數據免受 Log4Shell 漏洞影響的美國組織可能會面臨法律后果。Log4Shell 是廣泛使用的 Log4j Java 日志庫零日漏洞名稱。FTC 警告稱,在 12 月首次被發現的嚴重漏洞正在被越來越多的攻擊者利用,對數百萬的消費者產品構成“嚴重風險”。公開信敦促各大組織解決該漏洞,以減少對消費者造成傷害的可能性并避免法律訴訟風險。該機構表示:“當
    美國聯邦貿易委員會 (FTC) 已警告對未能保護其基礎設施免受 Log4Shell 攻擊的公司采取法律行動。
    蘋果(AAPL.O)和谷歌(GOOGL.O) 在線商店中的數千個智能手機應用程序包含由科技公司Pushwoosh開發的計算機代碼,開發該代碼公司看似位于美國,但實際上卻屬于俄羅斯。
    美國貿易監督機構起訴了總部位于臺灣的D-link,稱其安全措施松懈,產品容易受到黑客攻擊。未能保護其軟件。作為對投訴的回應,D-Link發布了一份聲明,稱對其提出的指控“毫無根據,毫無根據”,公司將“積極為自己辯護”。D-Link補充道,聯邦貿易委員會“未能聲稱(它必須)實際消費者遭受或可能遭受實際的實質性傷害”。
    制造商銷售的物聯網設備沒有自動補丁更新機制,因此,有效的補丁部署是物聯網設備的一個大問題。FTC表示,獲勝的工具可能是物理設備、應用程序或基于云的服務,它們至少將“幫助保護消費者免受過時軟件造成的安全漏洞的影響”。聯邦貿易委員會將在7月宣布獲獎者。這一新公告定于周三在《聯邦公報》上發表。
    擬議的立法將通過強制報告與勒索軟件和其他攻擊有關的跨境投訴來修訂 2006 年美國安全網絡法案。它針對那些被指控對美國實施勒索軟件攻擊的國家的個人、政府或其他組織。該報告將概述 FTC 收到的跨境投訴,并按被指控的攻擊者進行細分。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类