亞馬遜已同意向聯邦貿易委員會(the Federal Trade Commission,FTC)支付和解金3080萬美元,以撤銷其允許其負責安裝Ring影片錄像頭門鈴裝置的員工和第三方承包商在家中監視客戶並通過其Alexa應用程式非法保留兒童語音記錄的指控。

根據聯邦貿易委員會的一份新聞稿,亞馬遜的Ring門鈴公司被指控允許其員工和第三方承包商(包括一些位於烏克蘭的承包商)訪問客戶的私人影片,並在未經客戶同意的情況下使用這些影片來訓練算法,從而損害了客戶的私隱。該公司在其服務條款和私隱政策中隱藏了一些信息,聲稱它有權將這些錄音用於「產品改進和開發」。

一個侵犯客戶私隱的例子是,一名公司員工據稱觀看了屬於一名女性客戶的數千段影片記錄,該客戶購買了Ring錄像頭,並將其放置在她家的「私密」地方,包括睡房和浴室。

聯邦貿易委員會說,「直到另外一名員工發現這一不當行為後,該員工才被制止;即使在Ring對誰可以訪問客戶的影片施加限制之後,公司仍無法確定還有多少其他員工不適當地訪問過私人影片,因為Ring未能落實基本措施來監測、檢測員工的視像訪問。」

儘管員工和外部安全研究人員發出了警告,Ring公司仍沒有實施基本的私隱和安全保護措施,以防止客戶成為「憑證填充」(credential stuffing)和「蠻力攻擊」(brute forcing)等威脅的受害者。

「憑證填充」是指黑客通過破解消費者帳戶,用所獲得的用戶名和密碼等憑證攻擊其他客戶帳戶,而「蠻力攻擊」是黑客猜測密碼,通常是循環使用被破解的憑證,去訪問其它帳戶。

聯邦貿易委員會說,由於缺乏基本的私隱和安全保護措施,黑客還可以控制消費者的帳戶、相機和影片,包括大約55,000名美國客戶的帳戶,其中一些人隨後受到黑客的威脅、騷擾和侮辱。

2018年9月20日,在華盛頓州西雅圖的亞馬遜總部,可見一台「環形棒狀錄像頭」。(Stephen Brashear/Getty Images)
2018年9月20日,在華盛頓州西雅圖的亞馬遜總部,可見一台「環形棒狀錄像頭」。(Stephen Brashear/Getty Images)

Ring黑客嘲弄客戶

聯邦貿易委員會說,「例如,黑客用種族主義口號嘲弄幾個孩子,對人做性暗示,並威脅某個家庭,如果他們不支付贖金,就會受到人身傷害。」

該機構表示,總部位於加州的Ring公司於2018年2月被亞馬遜收購,它已同意支付580萬美元,以解決違反聯邦貿易委員會法案的索賠,FTC的該法案禁止不公平或欺騙性的商業行為。

根據一項擬議的、等待聯邦法院批准的命令,這家家庭安全攝錄機公司將不得不刪除所有數據、模型,以及來自其「非法審查」的影片的算法。

這家公司還必須實施一項私隱和安全計劃,其中包括「對影片進行人工審查的新型保障措施」和其他各種嚴格的安全控制措施,包括對員工和客戶帳戶的多因素認證。

聯邦貿易委員會消費者保護局局長Samuel Levine說,「Ring對私隱和安全的漠視使消費者受到監視和騷擾;聯邦貿易委員會的命令清楚地表明,將利潤置於私隱之上是沒有好結果的。」

在周三的另一份新聞稿中,聯邦貿易委員會表示,亞馬遜已同意支付2500萬美元,以解決其由於違反《兒童在線私隱保護法》規則(the Children's Online Privacy Protection Act Rule, COPPA Rule),以及在數據刪除做法等方面「欺騙」使用Alexa語音助理服務的家長和用戶而受到的指控。

司法部代表聯邦貿易委員會向華盛頓州聯邦法院提交了對Alexa的投訴和擬議解決方案,並指出有超過80萬名13歲以下的兒童擁有自己的Alexa檔案。

司法部稱,亞馬遜阻止家長行使權利,拒絕刪除其Alexa語音助手收集的年輕用戶的語音記錄和Alexa應用程式收集的地理位置信息;相反,亞馬遜將這些敏感信息存儲多年,並用於改進其Alexa算法。

2019年1月11日,在拉斯維加斯舉行的消費電子展上可見亞馬遜由其Alexa數字助理提供的Echo Spot設備。(Robert Lever/AFP via Getty Images)
2019年1月11日,在拉斯維加斯舉行的消費電子展上可見亞馬遜由其Alexa數字助理提供的Echo Spot設備。(Robert Lever/AFP via Getty Images)

亞馬遜否認違反了法律

在其官方網站上,亞馬遜聲稱其Alexa服務和Echo設備「旨在保護您的私隱」,並表示家長和其它用戶可以刪除語音記錄。

根據聯邦貿易委員會的說法,亞馬遜還表示,它允許用戶對地理位置數據進行同樣的操作。

然而,根據投訴,該公司反而無限期地保留了兒童的錄音,除非家長明確要求刪除這些信息。

即使家長要求刪除這些信息,亞馬遜也沒有從其所有數據庫中刪除兒童所說話的記錄,而是選擇使用這些信息來訓練Alexa算法,最終「以犧牲兒童的私隱為代價」保住了底線。

儘管聯邦貿易委員會告知亞馬遜其在刪除地理位置數據方面存在失誤,但聯邦貿易委員會表示,該電子商務巨頭始終未能解決這些問題。

萊文在一份聲明中說,「亞馬遜長期以來誤導家長,無限期地保留兒童的錄音,並藐視家長的刪除請求,這違反了COPPA,為利潤侵犯私隱,COPPA不允許公司以任何理由永久保留兒童的數據,當然也不允許拿這些數據來訓練他們的算法。」

兩項和解協議的總金額為3080萬美元。

亞馬遜發言人在給《大紀元時報》的一份聲明中說,該公司不同意聯邦貿易委員會關於Alexa虛擬助理技術和其應用程式以及其Ring門鈴裝置的說法,並否認違反了法律。

該發言人說,「這些解決方案將這些問題拋在腦後」,並補充說,該公司「非常認真」地對待對其客戶及其家人承擔的責任。

該發言人繼續說,「我們的設備和服務是為了保護客戶的私隱,並為客戶提供對其體驗的控制;我們建立了具有強大私隱保護和客戶控制的Alexa,設計了「亞馬遜兒童」(Amazon Kids),以遵守《兒童在線私隱保護法》,並在將「亞馬遜兒童」擴展到Alexa之前與聯邦貿易委員會合作。作為和解的一部份,我們同意對我們已經很強的做法做一個小的修改,並將刪除已經超過18個月沒有活動的兒童檔案,除非家長或監護人選擇保留它們。

該發言人補充說,「早在聯邦貿易委員會開始調查之前,Ring就已經及時解決了手頭的問題;我們的重點是提供客戶喜愛的產品和功能,同時堅持我們的承諾,保護他們的私隱和安全。」#

原文:Amazon Reaches $30.8 Million Settlement in FTC Complaints Over Ring Doorbell Surveillance, Use of Children's Voice Recordings刊登於英文《大紀元時報》。

------------------

📰支持大紀元,購買日報:
https://www.epochtimeshk.org/stores
📊InfoG:
https://bit.ly/EpochTimesHK_InfoG
✒️名家專欄:
https://bit.ly/EpochTimesHK_Column

--------------------
向每位救援者致敬 
願香港人彼此扶持走過黑暗
--------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores