Το Separ Malware κλέβει κωδικούς πρόσβασης μέσω επιθέσεων phishing
infosec

Το Separ Malware κλέβει κωδικούς πρόσβασης μέσω επιθέσεων phishing

Ένα phishing campaign που χρησιμοποιεί έγγραφα PDF για την εξάπλωση του κακόβουλου λογισμικού Separ και κλέβει τα διαπιστευτήρια browser και...
Read More
infosec

Ευπάθεια στο WinRAR επιτρέπει την εισαγωγή κακόβουλων προγραμμάτων

Το δημοφιλές εργαλείο συμπίεσης αρχείων WinRAR, χρησιμοποιείται εδώ και πάνω από δύο δεκαετίες. Το λογισμικό, χρησιμοποιείται για την προβολή, δημιουργία, συμπίεση...
Read More
infosec

Ευπάθειες σε password managers μπορούν να χρησιμοποιηθούν από χάκερς

Οι ερευνητές του ISE δήλωσαν την Τρίτη ότι οι password managers 1Password, KeePass, LastPass και Dashline έχουν ευπάθειες που θα...
Read More
infosec

Η Offensive Security κυκλοφορεί το Kali Linux 2019.1

Η Offensive Security ανακοίνωσε, τη Δευτέρα, την άμεση διαθεσιμότητα του Kali Linux 2019.1, την τελευταία έκδοση του λειτουργικού συστήματος που...
Read More
infosec

Το Rietspoof malware εξαπλώνεται μέσω Facebook Messenger και Skype

Σε μια έκθεση που δημοσιεύθηκε το Σάββατο (16 Φεβρουαρίου), οι ερευνητές περιέγραψαν ένα νέο malware, τo οποίo χαρακτήρισαν ως «κακόβουλο...
Read More
Latest Posts

Το Twitter ελέγχεται για παραβιάσεις GDPR

Το Twitter εξετάζεται από την Ιρλανδική Επιτροπή Προστασίας Δεδομένων (DPC) μετά από καταγγελία του ερευνητή Michael Veale από το University College του Λονδίνου τον Αύγουστο, επειδή το αίτημά του για πληροφορίες σχετικά με την παρακολούθηση συνδέσμων απορρίφθηκε, όπως ανέφερε η Fortune.

Σύμφωνα με τον Κανονισμό περί Γενικής Προστασίας Δεδομένων της ΕΕ (GDPR), οι χρήστες των ηλεκτρονικών υπηρεσιών έχουν το δικαίωμα να ζητήσουν λεπτομέρειες σχετικά με τον τρόπο χρήσης των δεδομένων που συλλέγονται κατά τη διάρκεια της δραστηριότητάς τους στον ιστότοπο, καθώς και για πλήρη αντιγραφή όλων των data που συλλέχθηκαν.

Το Twitter αρνήθηκε να συμμορφωθεί με το νόμιμο αίτημα του Veale λέγοντας ότι αυτό θα απαιτούσε δυσανάλογη προσπάθεια, η οποία είναι μία από τις απαλλαγές που επιτρέπονται από το GDPR.

Ωστόσο, ο ερευνητής διαφωνεί με το ότι κατηγορεί το κοινωνικό δίκτυο για εσφαλμένη ερμηνεία του κειμένου των κανονισμών της ΕΕ.  Σύμφωνα με τον Veale, το Twitter συλλέγει περισσότερα δεδομένα από ό, τι θα έπρεπε όταν οι χρήστες κάνουν κλικ σε συνδέσμους συντομευμένους με το εσωτερικό τους shortener URL t.co URL, πολύ πέρα από το δηλωμένο πεδίο καταγραφής του αριθμού των κλικ σε κάθε link και σταματώντας τη διάδοση κακόβουλου λογισμικού στην πλατφόρμα.

Twitter

Το Twitter μπορεί να επιβάλει πρόστιμο ύψους 20 εκατομμυρίων ευρώ εάν η έρευνα της DPC καταλήξει στο συμπέρασμα ότι δεν συμμορφώνεται με τον κανονισμό της ΕΕ για την προστασία των δεδομένων

Ο ερευνητής δήλωσε ότι κατά τη γνώμη του το Twitter θα μπορούσε να συλλέξει πληροφορίες σχετικά με τον τύπο συσκευής του χρήστη καθώς και την ακατάλληλη τοποθεσία του, βλέποντας ότι η πολιτική απορρήτου της κοινωνικής πλατφόρμας αναφέρει το γεγονός ότι οι διαφημιζόμενοι είναι σε θέση να συλλέγουν διευθύνσεις IP σε link συνδέσμων.

“Η DPC έχει ξεκινήσει επίσημη νομική έρευνα σχετικά με την καταγγελία σας”, ανέφερε η ιρλανδική αρχή προστασίας δεδομένων στο Veale. “Η έρευνα θα εξετάσει εάν το Twitter έχει εκπληρώσει τις υποχρεώσεις του σε σχέση με το αντικείμενο της καταγγελίας σας και να καθορίσει εάν ή όχι παραβιάστηκαν από το Twitter τα σχετικά άρθρα της GDPR ή του νόμου για την προστασία των δεδομένων στην Ιρλανδία”.

Σύμφωνα με τις κυρώσεις μη συμμόρφωσης της ΕΕ για το GDPR, εταιρείες που διαπιστώνεται ότι παραβιάζουν τους κανονισμούς μπορούν να επιβληθούν πρόστιμα ύψους έως 20 εκατομμυρίων ευρώ ή έως και 4% των συνολικών ετήσιων εσόδων τους, ανάλογα με το ποιο ποσό είναι υψηλότερο.

Βλέποντας ότι τα έσοδα του Twitter κατά 2017 ήταν περίπου 2,4 δισεκατομμύρια δολάρια, ένα πιθανό πρόστιμο GDPR θα μπορούσε να φτάσει τα 20 εκατομμύρια ευρώ.

Έχετε άποψη; Αφήστε το σχόλιό σας.

Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on by

Reader Interactions

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *