FTC 率先在行业内禁止 Stalkerware 应用程序

全球网络安全资讯2021-09-03 16:49:17

美国联邦贸易委员会 (FTC) 首次发布了对跟踪软件应用程序及其首席执行官的禁令,这可能是打击此类有争议的监控软件的开始。

FTC 将 SpyFone 和首席执行官 Scott Zuckerman 踢出监控业务,因为担心该应用程序“通过隐藏的设备黑客秘密收集和共享人们的身体活动、电话使用和在线活动的数据。” 这基本上就是跟踪软件的定义。

第二个抱怨是,该应用程序要求购买者“扎根”他们想要窃听的 Android 设备,这可能会使保修无效并使它们面临安全威胁。

“跟踪软件应用程序公司不仅非法收集和共享人们的私人信息,而且未能确保其安全。FTC 称,尽管 SpyFone 承诺采取“合理的预防措施来保护”其非法收集的信息,但它并未采取基本的安全措施,” FTC 的通知继续说道。

“跟踪软件应用程序的安全缺陷包括未对其存储的个人信息进行加密,包括照片和短信;未能确保只有授权用户才能访问个人信息;并以纯文本形式传输购买者的密码。”

此外,2018 年 8 月,一名黑客通过访问该公司的服务器成功获取了 2200 名消费者的数据。美国联邦贸易委员会声称 SpyFone 未能如其承诺的那样调查该事件。

Stalkerware 在一种灰色市场中运作,恶意开发者经常将软件作为监控青少年和儿童的合法方式进行销售,例如 Monitor Minor 工具。然而,实际上它被缠扰者、家庭虐待者和暴力的前伴侣用来威胁和恐吓受害者。

FTC 本周的行动可能标志着监管部门对打击该类别的新热情。

根据卡巴斯基的数据,尽管俄罗斯和巴西是跟踪软件的前两个国家,但美国排在第三位。英国的用户数量也在增加。

除了禁止以 SpyFone 开展业务的 Support King 和首席执行官 Scott Zuckerman 销售监控软件外,FTC 还将要求他们删除从其跟踪软件应用程序中非法收集的任何信息并通知受害者。

软件ftc
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦贸易委员会 (FTC) 首次发布了对跟踪软件应用程序及其首席执行官的禁令,这可能是打击此类有争议的监控软件的开始。
据外媒The Verge报道,当地时间周三,美国联邦贸易委员会(FTC)宣布禁止间谍软件制造商SpyFone及其首席执行官 Scott Zuckerman从事监控业务。
美国联邦贸易委员会 (FTC) 已就如何提高对勒索软件攻击的抵御能力向小型企业提供共同指导。
美国联邦贸易委员会(FTC)警告,未能保护客户数据免受 Log4Shell 漏洞影响的美国组织可能会面临法律后果。Log4Shell 是广泛使用的 Log4j Java 日志库零日漏洞名称。FTC 警告称,在 12 月首次被发现的严重漏洞正在被越来越多的攻击者利用,对数百万的消费者产品构成“严重风险”。公开信敦促各大组织解决该漏洞,以减少对消费者造成伤害的可能性并避免法律诉讼风险。该机构表示:“当
美国联邦贸易委员会 (FTC) 已警告对未能保护其基础设施免受 Log4Shell 攻击的公司采取法律行动。
苹果(AAPL.O)和谷歌(GOOGL.O) 在线商店中的数千个智能手机应用程序包含由科技公司Pushwoosh开发的计算机代码,开发该代码公司看似位于美国,但实际上却属于俄罗斯。
美国贸易监督机构起诉了总部位于台湾的D-link,称其安全措施松懈,产品容易受到黑客攻击。未能保护其软件。作为对投诉的回应,D-Link发布了一份声明,称对其提出的指控“毫无根据,毫无根据”,公司将“积极为自己辩护”。D-Link补充道,联邦贸易委员会“未能声称(它必须)实际消费者遭受或可能遭受实际的实质性伤害”。
制造商销售的物联网设备没有自动补丁更新机制,因此,有效的补丁部署是物联网设备的一个大问题。FTC表示,获胜的工具可能是物理设备、应用程序或基于云的服务,它们至少将“帮助保护消费者免受过时软件造成的安全漏洞的影响”。联邦贸易委员会将在7月宣布获奖者。这一新公告定于周三在《联邦公报》上发表。
拟议的立法将通过强制报告与勒索软件和其他攻击有关的跨境投诉来修订 2006 年美国安全网络法案。它针对那些被指控对美国实施勒索软件攻击的国家的个人、政府或其他组织。该报告将概述 FTC 收到的跨境投诉,并按被指控的攻击者进行细分。
全球网络安全资讯
暂无描述