banner
홈페이지 / 블로그 / 집에만 있는 것이 아니다: FTC는 Ring의 느슨한 관행으로 인해 사용자의 개인 정보 보호 및 보안이 침해당했다고 밝혔습니다.
블로그

집에만 있는 것이 아니다: FTC는 Ring의 느슨한 관행으로 인해 사용자의 개인 정보 보호 및 보안이 침해당했다고 밝혔습니다.

Mar 28, 2023Mar 28, 2023

비디오 초인종과 보안 카메라를 사용하는 많은 소비자는 집의 사생활을 침해하는 침입자를 감지하고 싶어합니다. Ring을 설치한 소비자는 제안된 FTC 합의에 따라 자신의 개인 정보를 침해한 "침입자" 중 하나가 Ring 자신이었다는 사실을 알고 놀랄 수 있습니다. FTC는 Ring이 직원과 우크라이나에 본사를 둔 수백 명의 제3자 계약자에게 고객의 침실, 자녀의 침실 및 기타 매우 개인적인 공간에 대한 근접하고 개인적인 비디오 액세스 권한을 제공했다고 밝혔습니다. 원하는 대로 동영상을 공유할 수 있습니다. 그리고 그것이 링의 전부는 아니었습니다. 580만 달러의 금전적 합의 외에도 이 사건에서 제안된 명령에는 인공 지능, 생체 인식 데이터 및 개인 정보 보호가 교차하는 조항이 포함되어 있습니다. 이는 FTC가 오늘 발표한 또 다른 주요 생체 인식 개인 정보 보호 사례인 Amazon Alexa에 대한 유익한 북엔드입니다.

Ring은 수백만 명의 미국인이 주택 보안을 위해 사용하는 인터넷 연결, 비디오 지원 카메라와 초인종을 판매합니다. Ring은 광범위한 마케팅 캠페인 전반에 걸쳐 보안 벨을 울렸고 자사 제품을 "크기가 작습니다. 마음의 평화가 컸습니다."라고 홍보했습니다. 그러나 FTC는 링 카메라가 소비자가 집의 사적인 영역을 모니터링할 수 있는 안전한 수단임을 보장하기 위해 합리적인 조치를 취했다는 회사의 주장에도 불구하고 회사가 고객의 매우 민감한 정보에 대해 빠르고 느슨한 접근 방식을 보여주었다고 밝혔습니다.

Ring의 직원 핸드북은 데이터의 오용을 금지했지만 일부 직원의 불안한 행동은 그 훈계가 인쇄된 종이만큼 가치가 없다는 것을 시사합니다. 예를 들어 소비자의 시스템 문제 해결을 돕기 위해 필수적인 업무 기능을 수행하는 데 필요한 사람들에게 고객 비디오에 대한 액세스를 제한하는 대신 Ring은 직원과 계약자에게 "무료" 액세스 권한을 부여했습니다. 그 엉성한 정책과 느슨한 통제가 필연적으로 어디로 이어질지 의심의 여지가 있습니까? 2017년 3개월 동안 Ring 직원은 Ring 직원의 동영상을 포함하여 침실과 욕실에서 여성 사용자가 등장하는 수천 개의 동영상을 시청했습니다. Ring은 자체 기술 제어를 통해 직원이 무엇을 하고 있는지 파악하는 대신 여성 직원이 신고한 후에야 해당 에피소드에 대해 알게 되었습니다. 이는 FTC가 링의 "위험할 정도로 광범위한 액세스와 개인정보 보호 및 보안에 대한 느슨한 태도"라고 부르는 것의 한 예일 뿐입니다.

Ring은 2018년에 일부 관행을 변경했지만 FTC는 이러한 조치가 문제를 해결하지 못했다고 말합니다. 자세한 내용은 불만 사항을 읽어보고 싶겠지만 수정 후에도 FTC는 우크라이나 기반 계약자가 고객 비디오에 액세스할 수 있도록 허용한 승인되지 않은 "터널"의 예를 인용합니다. 이는 Ring 직원이 고객의 비디오에 대한 정보를 제공한 사건입니다. 고객의 전남편에게 영상을 보낸 것과 전직 직원이 다수의 개인에게 링 장치를 제공하고 본인도 모르게 또는 동의 없이 영상에 접근한 후 퇴사할 때 영상을 가져갔다는 내부고발자의 신고가 있었습니다.

그러나 소비자의 개인 정보 보호에 대한 위협은 Ring 내부에서만 발생하는 것이 아닙니다. 고소장은 2020년 1월까지 Ring이 두 가지 잘 알려진 온라인 공격 형태, 즉 "무차별 공격"(자동화된 비밀번호 추측 프로세스)과 "크리덴셜 스터핑"(다른 공격 중에 훔친 사용자 이름과 비밀번호 가져오기)으로 인한 위험을 해결하지 못했다고 비난합니다. 위반하고 이를 사용하여 Ring에 액세스합니다). FTC는 Ring의 보안 실패로 인해 궁극적으로 55,000명 이상의 미국 고객이 심각한 계정 손상을 경험했다고 밝혔습니다.

소비자의 개인정보 침해는 얼마나 심각했나요? 많은 경우, 악의적인 행위자는 카메라의 양방향 통신 기능을 이용하여 어린이와 노인을 포함하여 Ring 카메라로 방을 모니터링하는 사람들을 괴롭히고 위협했습니다. 고객들은 자신의 경험이 끔찍하고 충격적이었다고 설명하며 링을 통해 집의 신성함을 침해하는 목소리에서 나오는 위협적인 행동의 수많은 사례를 보고했습니다.