You Are Reading

.

Compartelo:
0

Compañía de juegos recibe penalizaciones por poner en riesgo datos de sus usuarios

Jesus Bourne 10 de abril de 2012
Un desarrollador de juegos estadounidense enfrenta una multa de 250 mil dólares por dejar expuestos los datos de sus clientes.

La FTC (Federal Trade Comission) de Estados Unidos mencionó que se llegó a un acuerdo con la firma de "social gaming" RockYou, misma que dejó 32 millones de cuentes de usuario, incluyendo cuentas de menores de edad, vulnerables en la red.

La comisión declaró que la multa será parte de un acuerdo mayor sobre los cargos que implica que la compañía violara el acuerdo sobre la privacidad de menores de edad (Children's Online Privacy Protection Act, COPPA por sus siglas en inglés) al recolectar información personal de por lo menos 190 mil jóvenes menores de 13 años sin el consentimiento de sus padres, o sus tutores legal.

De acuerdo a la FTC, los servicios de medios y la plataforma de juegos de RockYou requieren que los usuarios creen una cuenta para la que necesitan una dirección de correo y una contraseña.

La FTC mencionó en la corte que de acuerdo a los informes, la compañía no tomó las medidas apropiadas para asegurar la información, esta práctica tiene como riesgo el uso no autorizado de las contraseñas almacenadas; y por lo tanto de las direcciones de correo electrónico de los usuarios.

Es bien sabido que muchas veces los usuarios reutilizan las contraseñas en diferentes cuentas. El hecho de que RockYou pregunte por la contraseña del correo electrónico, para después crear una cuenta, aumenta las posibilidades de que los usuarios introduzcan la misma contraseña para ambas cuentas.

Además de la multa en efectivo, el acuerdo especifica que la compañía debe estar sujeta regularmente a auditorías de seguridad por los próximos 20 años, además de establecer mejores controles de seguridad y aclarar su términos de servicio.

El acuerdo va orientado a corregir las prácticas de compañías que recolectan ilegalmente datos de menores de edad, así como a qué datos se pueden obtener y cuándo se debe informar a los padres.



Fuentes: V3 

0 comentarios:

.

Compartelo:
 
Copyright 2010 SI3H-C5IRT