Ging met de wind? | Federal Trade Commission

Een mobiele app waarmee gebruikers foto’s en videoberichten kunnen verzenden die de ontvangers de inhoud effectief kunnen zien zien even voordat ze met de wind gaan? Scarlett O’Hara zou zijn liefde voor tarief Butler (of Ashley Wilks) kunnen aankondigen, dit bericht is ervan overtuigd dat de boodschap zelfverzekerd is. Natuurlijk hadden de sterren geen toegang tot Snapchat, de populaire toepassing van de sterren, die beweerde dat het was om te doen. Volgens een FTC -schikking bleek de belofte van het bedrijf dat Snapchat -berichten “voor altijd zal verdwijnen” voorbijgaan dan hun berichten. Meer, de zaak beweert dat Snapchat geen direct verhaal heeft gegeven over de informatie die aan de mensen is verzameld.
Mensen gebruiken Snapchat voor het verzenden van een paar miljoen “snaps” elke dag. Voordat u een foto of video verzendt, kunnen gebruikers de duur selecteren – van 1 seconde tot 10 seconden – waar de ontvanger de SNAP kan zien. Volgens het agentschap: “Ze zullen zo lang zijn om uw boodschap te bekijken en dan verdwijnt het voor altijd” “tussen oktober 2012 en 25 oktober, versterkt Snapchat de claim verder door deze verklaring op zijn fac te maken:
Is er een manier om een figuur te zien na het verstrijken van de periode?
Nee, de snaps verdwijnen nadat de timer voorbij is.
Was echter een groot probleem. Ondanks de belofte van de organisatie waren er verschillende eenvoudige manieren waarop ontvangers-zelfs degenen die niet bijzonder technologie-intelligent-kan zijn, deze berichten opslaan. Een eenvoudige methode: wanneer een ontvanger een videoboodschap ontvangt, slaat de Snapchat -applicatie het bestand overal buiten de “Sandbox” op, het persoonlijke opslaggebied van het apparaat dat geen toegang heeft tot andere applicaties. Omdat het bestand op een ongecontroleerde plaats was, zou de ontvanger gewone browsinghulpmiddelen kunnen gebruiken om hun apparaat op een computer aan te sluiten en de video te identificeren en op te slaan. Deze methode werd begin december 2012 op grote schaal verspreid, maar FTC zegt dat Snapchat de fout niet heeft opgelost na bijna een jaar toen het begon met het coderen van videobestanden die via de app werden verzonden.
Snaps waren niet de enige gemakkelijke manier om te besparen. Andere ontwikkelaars beginnen applicaties te bieden die verbinding kunnen maken met de applicatieprogrammeerinterface van Snapchat – API. Hiermee kunnen de ontvangers inloggen op Snapchat zonder de bedrijfs -app te gebruiken, de timer volledig omzeilen en functies verwijderen. Volgens de FTC is dit geen verrassing voor Snapchat. Begin juni 2012 waarschuwde een beveiligingsonderzoeker het bedrijf dat de app werd beheerd door “vanwege de manier waarop de API werd geëxploiteerd”, zou het heel eenvoudig zijn om de gebruikersafbeeldingen te schrijven om een apparatuur te downloaden en op te slaan. In het voorjaar van 2013 waren dergelijke applicaties gemakkelijk beschikbaar in de iTunes App Store en Google Play – en erg populair.
De FTC zegt dat Snapchat een ander probleem had met wat hij zei over zijn aanvraag. Het is gemakkelijk om een screenshot te maken om een afbeelding vast te leggen met een snap in die korte periode wanneer zichtbaar. Dus Snapchat zei tegen de gebruikers “(ontvanger) als we een screenshot nemen, laten we het je weten!” Volgens de klacht was het echter een veel voorkomende taak om dit te vermijden. In de vorige versies van de iOS moesten alle ontvangers op de startknop van het apparaat worden verdubbeld om een screenshot te maken zonder de afzender op de hoogte te stellen. ‘We laten het je weten.
Een ander deel van de FTC -zaak heeft naar verluidt een valse verklaring afgelegd over wat Snapchat met persoonlijke informatie heeft gedaan. Tussen 25 juni en 25 februari zei het bedrijf bijvoorbeeld tegen gebruikers: “Wanneer u de Snapchat-applicatie gebruikt, vragen, volgen we dan niet op elk gewenst moment locatiespecifieke informatie van uw apparaat.” In oktober 2002 heeft Snapchat echter een analysetracking -service toegevoegd aan de Android -versie van de applicatie die geografie -informatie heeft verzameld. Hoewel het Android-systeem de klant aan de klant heeft verstrekt dat de app toegang kon krijgen tot de locatiegegevens, ging Snapchat door tot 25 februari om te zeggen “om te vragen, volgen of toegang te krijgen tot locatiespecifieke informatie” wanneer het naar de analyse werd verzonden, werd het verzonden naar de analyse.
FTC klaagde ook dat klanten van Snapchat verwarrende wat hij zei over zijn functie “Find Friends”. Tijdens het registreren werd de app “op Snapchat gericht om uw mobiele nummer in te voeren om uw vrienden in Snapchat te vinden!” FTC zegt dat gebruikers werden geadviseerd dat het telefoonnummer eenvoudig de informatie was die voor vrienden was verzameld, Snapchat was. Wanneer mensen de functie gebruiken, verzamelde Snapchat zelfs de naam en het telefoonnummer van alle contacten in het adresboek van de gebruiker. Gebruikers zijn niet op de hoogte gebracht van deze collectiepraktijk, wanneer een app toegang heeft tot het adresboek van de gebruiker, werd het iOS -besturingssysteem bijgewerkt voor meldingen.
Bovendien is beweerd dat Snapchat -bescherming het kenmerk van zijn vrienden niet heeft ontzegd om in gedachten te houden. Gedurende 15 maanden, die op 27 september begon, kon Snapchat niet verifiëren of het telefoonnummer de app binnenkwam die de applicatie in een iOS -gebruiker binnenkwam, echt bij dat mobiele apparaat behoorde. Als gevolg hiervan kan een persoon een account aanmaken – en dus snaps verzenden en ontvangen met behulp van het telefoonnummer van iemand anders. Snapchat kreeg een spirituele van een consument die klaagde dat accounts met betrekking tot hun telefoonnummers werden gebruikt om ongepaste of aanstootgevende snaps te verzenden.
Bovendien zegt FTC dat het niet beschermen van de vrienden van Snapchat een resultaat is van een beveiligingsovertreding waarmee aanvallers een database kunnen samenstellen van 4,6 miljoen Snapchat -gebruikersnaam en telefoonnummers.
U wilt de klacht lezen en de voorgestelde bevel lezen met de bepalingen die hebben ingestemd om de Snapchat -zaak te implementeren om de zaak te regelen. Welke tips kunnen andere bedrijven uit deze zaak halen?
- Houd je oren open als betrouwbare mensen angst opwekken. Snapchat is het eerste bedrijf dat het eerste hoofd van elke beveiligingsonderzoeker krijgt over hun productprivacygaten. Natuurlijk is de gewenste scène als de glits worden gezien voordat je naar de markt gaat. Maar het volgende beste is om te observeren wat mensen over uw product zeggen en zo snel mogelijk werken wanneer fouten worden onthuld.
- Bedenk hoe de voorgestelde veranderingen de belofte van privacy beïnvloeden die u al hebt gedaan. Snapchat vertelde mensen dat het geen terreininformatie heeft verzameld, maar analyseerde later een analysetracking -service die precies dit deed. Als u besluit uw product of oefening te corrigeren, onthoud dan dat u niet op de lege lei schrijft. SAVV -app -ontwikkelaars kunnen begrijpen waarom de toestemming van de gebruikers tot uitdrukking komt voordat het materiaal wijzigen intelligent is.
- Beloften van privacy zijn niet alleen marketing. Of het nu gaat om wat uw app kan doen of niet over uw gegevensverzamelingspraktijken, de doelgerichte claims veroorzaken de federale waarheid de standaard van advertenties. Volgens de FTC zei Snapchat dat de foto’s en video’s zouden verdwijnen met de wind, maar die belofte overleefde niet. Boodschap voor agentschappen: als het gaat om frauduleuze claims over de privacy van consumenten, zeker, mijn liefste, wij Tackle Een vloekdag.
U kunt een bestand maken Reageer online Over de voorgestelde verwijdering vóór 9 juni 2014.