同性恋约会应用程序 Grindr 的官员刚刚透露,他们与第三方分享其用户的艾滋病毒状况,周一引发了全球丑闻。该公司透露,它会将数据传输给第三方,特别是 Apptimize 和 Localytics,包括在个人资料中声明的用户的艾滋病毒状况。挪威安全专家 SINTEF 的 Antoine Pultier 表示,有足够的信息来识别用户。
发现几天后令人担忧的 Grindr 安全漏洞再次成为人们关注的焦点。这一次,是因为该约会应用程序的 360 万日常活跃用户提供了非常个人化的数据,特别是有关他们的艾滋病毒状况的信息。该应用程序允许您公开显示您的血清学状态,以便在此基础上进行会议。数据可能在平台上有这种用途,但在错误的人手中可能会以不同的方式使用。
例如,出于歧视、迫害某些国家的目的,或提高这些人的保险价格。因此,包括 HIV 状况、性取向和 GPS 位置的数据被传输到 Apptimize 和 Localys 平台。周一,BuzzFeed 撰写了一篇文章,引用了挪威研究公司 SINTEF 的 Antoine Pultier 的工作,丑闻爆发。
Grindr 与 Apptimize 和 Localys 共享 HIV 状态
Apptimize 是一项用于在部署之前测试移动应用程序的服务。至于Localys,它是一个Helper,一个允许数据传输到其他地方的程序。研究人员表示,通过交叉发送到这些平台的数据,可以通过姓名识别 Grindr 用户。因此,正如我们告诉您的那样,如果这些平台尚未出售其文件,一旦发生泄露或黑客攻击,这些数据可能会被用于不良目的。
周一,Grindr 安全经理 Bryce Case 保证,将停止向 Apptimize 和 Localys 传输数据,特别是有关用户艾滋病毒状况的数据。并告诉我们 Axios 的同事:“据我所知,现在的新闻周期非常关注这些问题。我认为 Grindr 发生的事情是不公平的,我们是目标”。然而,安全经理没有说明为什么必须将 Grindr 用户的艾滋病毒状况数据传输给第三方。
Grindr 在辩护中解释道:“成千上万的公司使用这些声誉无可挑剔的平台。这些是行业的标准做法“,Grindr 技术经理 Scott Chen 解释道。并补充:“不会将 Grindr 用户信息出售给第三方。我们付钱给这些卖家使用他们的服务”。 “与这些平台共享的信息数量有限,而且是在非常契约化的条件下进行的。严格确保最高级别的机密性、数据安全和用户隐私“,他仍然保证。
Ars Technica 的同事引用 Antoine Pultier 的话说,他希望发生深刻的变化,并将另一起影响 Happn 用户的丑闻:“标准做法、软件即服务、他们向第三方公司付费……出于显而易见的原因,他们不想承认这个问题。我们希望他们改变方法;这个答案并不令人满意”。与此同时,在没有令人满意的保证的情况下,最好避免在申请表上注明您的血清学状况。
询问我们最新的!
太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系...
消息