Немецкий журнал Heise сообщает, что Amazon случайно отправила жителю Германии 1,7 тысяч чужих записей, сделанных голосовым помощником Alexa.
Мужчина запросил все данные, которые хранит о нем компания, пользуясь этим правом по GDPR. В стремлении соблюсти требования регламента, Amazon прислала просителю голосовые сообщения, записанные Alexa – запросы погоды, расписания общественного транспорта, имена и фамилии. Здесь и случился казус, потому что пользователь никогда не пользовался устройствами с голосовым помощником.
Оказалось, Amazon отправила мужчине чужие записи. Причем по ним легко было идентифицировать владельца. С пострадавшим пользователем, однако, компания не спешила связываться. Он узнал об инциденте от журналистов Heise, обратившихся за комментарием.
Позднее Amazon выступила с официальным заявлением. Компания признала ошибку, назвав ее единичным случаем, и сообщила, что проблема решена. Пострадавшему от утечки пользователю Amazon намерена предоставить новые устройства Echo и подписку на Amazon Prime.
Также компания поучаствовала в «профилактической беседе» с регуляторами. Однако, вряд ли это убережет ее от других утечек. Судя по количеству ИБ-инцидентов за этот год, у Amazon не все в порядке с защитой информации в целом. В частности, в 2018-м имя компании появлялось в новостях о сливе персданных покупателей сотрудниками, об утечке клиентской базы из «дыры» в облачном сервисе Amazon и обнародовании контактов клиентов из-за «технической ошибки».
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных