Vários funcionários alegaram estar abusando de seu acesso a dados privados de usuários, revela o Motherboard.
De acordo com dois ex-funcionários, o Snapchat possui ferramentas dedicadas que podem acessar os dados do consumidor, e são essas ferramentas que estão sendo abusadas pelos funcionários. Os funcionários podem visualizar as informações de localização do usuário, Snaps salvos, números de telefone e endereços de e-mail.
O SnapLion é uma das ferramentas internas que podem ser usadas para espionar os usuários. Ele foi originalmente utilizado para coletar informações sobre os usuários quando solicitado pela aplicação da lei, no entanto, o acesso à ferramenta se expandiu em vários departamentos. Supostamente, um departamento chamado “Customer Ops” e a equipe de segurança tinham acesso ao SnapLion.
Motherboard informou que ainda não se sabe se o acesso aos dados do usuário foi abusado, porém eles apontaram que a suposta ‘espionagem’ ocorreu anos atrás.
Mayank Choudhary, vice-presidente sênior da ObserveIT comentou:
“O incidente destaca os riscos representados por ameaças internas. A maioria dos funcionários está ocupada fazendo seus trabalhos do dia-a-dia, mas um punhado tem intenções maliciosas, causando danos às organizações em que trabalham.”
O Snapchat afirmou que as alegações são imprecisas. Um porta-voz do Snapchat escreveu em um e-mail:
“Qualquer percepção de que os funcionários possam estar espionando nossa comunidade é altamente preocupante e totalmente imprecisa.
“Proteger a privacidade é fundamental na Snap. Mantemos poucos dados do usuário e temos políticas e controles robustos para limitar o acesso interno aos dados que temos, incluindo dados em ferramentas projetadas para apoiar a aplicação da lei.
“Acesso não autorizado de qualquer tipo é uma violação clara dos padrões de conduta comercial da empresa e, se detectado, resulta em rescisão imediata.”
As conferências PrivSec reunirão os principais palestrantes e especialistas em privacidade e segurança para fornecer conteúdo atraente por meio de apresentações individuais, painéis de discussão, debates, mesas redondas e workshops.
Para mais informações sobre os próximos eventos, visite o site .