虛擬裝扮網站i-Dressup就數據洩露問題已與FTC達成和解
據外媒報導,當時時間週三,美國聯邦貿易委員會(FTC)與在線flash遊戲網站i-Dressup的持有者Onixiz達成和解。訴狀稱,該網站違反了《兒童在線隱私保護法(COPPA)》並威脅到了其年輕用戶的數據安全。
據悉,i-Dressup的運作方式和21世紀初的任一flash遊戲網站都差不多。它使用了諸如“性感風格”、“花卉帽子”和“女性褶飾”等永恆經典元素。
根據COPPA的規定,向13歲以下兒童提供在線服務或針對該群體的公司應保持特定的隱私標準,比如獲得父母同意、為其用戶提供適當的數據安全等。FTC投訴稱,i-Dressup未能通過上述兩項合規測試。
其中數據安全問題尤其突出。2016年,Ars Technica曾報導,該網站曝光了屬於超550萬用戶的帳戶密碼明文和黑客能夠下載數以百萬計的憑證。這些現象表明了i-Dressup安全基礎設施的薄弱。據該新聞稿披露,其中約24.5萬名的年齡在13歲以下。
不過一直到2018年,該網站才因該起洩露事件被新澤西州消費者事務部強制下線。新澤西州司法部長Gurbir S. Grewal在當時的一份聲明中表示,“兒童在互聯網上極其脆弱,我們必須盡一切努力保護他們不受廣告商的利用,同時也不受到互聯網掠奪者的追踪。”目前還不清楚這些掠食者是誰。
為了解決COPPA違規案件,i-Dressup的持有者將支付3.5萬美元的民事罰款,這筆錢將進入美國財政部。FTC表示,i-Dressup的持有者今後被禁止違反COPPA,在實施全面的數據安全計劃並獲得獨立的兩年評估之前不得出售、共享或收集任何個人信息。與此同時,它在未來還需要向該機構提交年度合規證明。
現在i-Dressup並未透露其是否會在未來重新上線。