本帖最後由 jessica 於 2023-10-22 23:52 編輯
近日CBC Marketplace發表報導,表示他們發現Best Buy、Mobile Klinik、Canada Computers 和其他公司的技術人員在送修設備中窺探隱私。
Marketplace與University of Guelph Computer Science 副教授Hassan Khan合作,在設備上安裝監視軟體後,將它們送到20家商店進行維修,這些商店包括小型獨立商店、中型連鎖店和大型全國連鎖店。Hassan與研究生 Angela Tran 和 Brandon Lit 一起在四部智慧手機和六台筆記型電腦中偽造了一些私人資料,比如財務資訊、社交媒體和電子郵件帳戶以及流覽器歷史等。此外Marketplace還拍攝了兩名模特兒的親密自拍照,她們將模特兒的臉部裁剪掉,這些照片保存在維修的電腦和手機設備上。
監視軟體記錄了16台維修設備中的操作,只有四家商店,監視軟體沒有記錄任何內容,也許相應商店並沒有打開設備。但Marketplace的工作人員震驚地發現,有九家商店的技術人員訪問了私人資料,其中一名技術人員不僅查看了照片,還將它們複製到 USB上。Hassan說:“這些結果令人恐懼”,“有人利用維修時,搜索客戶設備上的資料,還從維修的電腦和手機上複製資料,這真是太糟糕了”。
(來源:CBC,Hassan Khan)
所有設備的問題都不需要訪問個人照片和私人檔案就能修復,比如手機螢幕的閃爍問題。Marketplace與前安大略省隱私專員 AnnCavoukian 分享了調查結果,後者表示:“您的個人身份資料極其敏感”,“我們必須制止這種行為,我們必須找到一種方法來引起公眾的注意”。根據聯邦隱私法,任何商業企業,包括技術維修店,都必須將個人資訊的收集限制在必要的範圍內。
Marketplace將筆記型電腦留在 Canada Computers & Electronics 的多倫多門市地點時,一名技術人員在檔案管理員中將私密照片目錄以超大圖示方式查看,這名技術人員在修復了 USB 驅動後,將筆記型電腦上的所有照片複製到自己的 USB上。Cavoukian稱:“在哪個星球上是允許這樣做的?”。Canada Computers表示,該公司“非常重視尊重客戶個人資訊的義務”,並且該公司對這一事件的調查表明,這是一起孤立事件,其中一個地點的一名技術人員違反了其隱私政策。它還說,“該員工已受到紀律處分”。
雖然,加拿大有隱私法,但很難保證維修人員不去做違反隱私法的事件,因此網友的的電子設備送去維修前,最好能將其中的隱私照片等備份下來,並且從要送去維修的設備中刪除,以免出現另一起豔照門事件。
|