Ủy ban bảo vệ dữ liệu (DPC) Ireland đã phạt TikTok 345 triệu euro (khoảng 368 triệu đô) vì vi phạm Quy định bảo vệ dữ liệu chung (GDPR) của Liên minh châu Âu (E.U) liên quan đến việc xử lý dữ liệu trẻ em.
Cuộc điều tra, bắt đầu vào tháng 9 năm 2021, đã kiểm tra cách nền tảng TikTok xử lý dữ liệu cá nhân liên quan đến người dùng trẻ em (những người trong độ tuổi từ 13 đến 17) trong khoảng thời gian từ ngày 31 tháng 7 đến ngày 31 tháng 12 năm 2020.
Một số phát hiện chính bao gồm -
Nội dung do người dùng trẻ em đăng tải được để ở chế độ công khai theo mặc định, do đó cho phép bất kỳ cá nhân nào (có hoặc không có TikTok) xem và khiến họ tăng nguy cơ đối mặt với rủi ro
Không cung cấp thông tin minh bạch cho người dùng trẻ em
Triển khai các mô hình tối (dark pattern) để hướng người dùng chọn các tùy chọn xâm phạm quyền riêng tư trong quá trình đăng ký và khi đăng video
Một điểm yếu trong cài đặt Chia sẻ trong gia đình cho phép bất kỳ người dùng không phải trẻ em nào (những người không thể được xác minh là cha mẹ hoặc người giám hộ của họ) ghép tài khoản của họ với tài khoản của trẻ vị thành niên.
Ngoài hình phạt tài chính, DPC đã yêu cầu TikTok phải tuân thủ các cơ chế xử lý của mình trong vòng ba tháng.
Anu Talus, Chủ tịch EDPB, cho biết: “Các công ty truyền thông xã hội có trách nhiệm tránh đưa ra các lựa chọn cho người dùng, đặc biệt là trẻ em, một cách không công bằng - đặc biệt nếu việc đó có thể dẫn đến người dùng đưa ra quyết định vi phạm lợi ích riêng tư của họ”.
“Các lựa chọn liên quan đến quyền riêng tư phải được cung cấp một cách khách quan và trung lập, tránh mọi loại ngôn ngữ hoặc thiết kế lừa dối hoặc lôi kéo.”
Trong một tuyên bố được chia sẻ trên trang web của mình, công ty không đồng ý với quyết định này và cho biết rằng những lời chỉ trích tập trung vào các tính năng và cài đặt đã có từ ba năm trước, trong khi nó đã được thay đổi bằng cách đặt tất cả các tài khoản dưới 16 tuổi ở chế độ riêng tư theo mặc định.
Công ty cũng cho biết họ sẽ triển khai quy trình đăng ký tài khoản được thiết kế lại cho người dùng mới 16 và 17 tuổi vào cuối tháng này, với việc tài khoản riêng tư được chọn theo mặc định. TikTok hiện có khoảng 134 triệu người dùng hàng tháng ở E.U.
Trước đó, TikTok từng bị cơ quan giám sát bảo vệ dữ liệu của Pháp phạt 5 triệu euro (khoảng 5,4 triệu đô) vào tháng 1 năm 2023 vì vi phạm các quy tắc chấp thuận cookie và làm cho cơ chế lựa chọn không tham gia phức tạp hơn cơ chế chọn tham gia.
Sự phát triển này diễn ra vài ngày sau khi Bộ trưởng Tư pháp California thông báo rằng Google sẽ phải chi 93 triệu đô để giải quyết vụ kiện về quyền riêng tư - cáo buộc họ vi phạm luật bảo vệ người dùng của tiểu bang Mỹ với việc thu thập dữ liệu vị trí của người dùng cho mục đích quảng cáo và lập hồ sơ người dùng mà không có sự đồng ý rõ ràng.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Mozilla đã phát hành các bản cập nhật bảo mật khẩn cấp để khắc phục lỗ hổng zero-day nghiêm trọng đã bị khai thác trong thực tế, ảnh hưởng đến trình duyệt web Firefox và ứng dụng email Thunderbird
Tín nhiệm mạng | Microsoft đã phát hành bản cập nhật bảo mật hàng tháng Patch Tuesday của tháng này để giải quyết 59 lỗ hổng, trong đó có hai lỗ hổng zero-day đã bị khai thác trong thực tế.
Tín nhiệm mạng | Một lỗ hổng mới được tiết lộ trong GitHub có thể khiến hàng nghìn kho lưu trữ có nguy cơ bị tấn công repojacking.
Tín nhiệm mạng | Google đã phát hành các bản vá bảo mật khẩn cấp để giải quyết một lỗ hổng bảo mật nghiêm trọng trong trình duyệt web Chrome mà hãng cho biết đã bị khai thác trong thực tế.
Tín nhiệm mạng | Phiên bản Notepad++ 8.5.7 đã được phát hành với các bản vá cho nhiều lỗ hổng zero-day liên quan đến lỗi tràn bộ đệm, bao gồm một lỗi có khả năng dẫn đến việc thực thi mã bằng cách lừa người dùng mở tệp độc hại.
Tín nhiệm mạng | Phần mềm gián điệp giả mạo ứng dụng Telegram đã được phát hiện trên Cửa hàng Google Play được thiết kế để thu thập thông tin nhạy cảm từ các thiết bị Android bị xâm nhập