侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

隱私何在?Rev被曝公開保留客戶數(shù)據(jù),4萬名轉(zhuǎn)錄員均可訪問

11月15日?qǐng)?bào)道(編譯:何棄療)

Rev是一家很受歡迎的按需轉(zhuǎn)錄服務(wù)公司,該公司的Rig工人最近報(bào)告說,公司正在削減他們的工資。今天,一些自由職業(yè)者又對(duì)Rev平臺(tái)上涉及客戶數(shù)據(jù)的安全問題發(fā)出了警告。

當(dāng)客戶向Rev轉(zhuǎn)錄服務(wù)提交音頻時(shí),音頻文件會(huì)進(jìn)入一個(gè)數(shù)據(jù)庫,Rev的4萬名轉(zhuǎn)錄員(公司稱他們?yōu)椤癛evvers”)都可以訪問這個(gè)數(shù)據(jù)庫。Revvers用來選擇或“認(rèn)領(lǐng)”工作的數(shù)據(jù)庫列出了客戶的全名和商業(yè)頭銜。除此之外,只要音頻或視頻文件是無人認(rèn)領(lǐng)的,任何轉(zhuǎn)錄者都可以進(jìn)行收聽。盡管該公司宣揚(yáng)其“嚴(yán)格的客戶保密政策”,并聲稱“你的文件是私人的,不受未經(jīng)授權(quán)的訪問”,但事實(shí)是,在Rev的數(shù)據(jù)庫中,獲取你的音頻基本上是非常簡單的。

在去年安全政策改變之前,Revvers還可以申請(qǐng)并下載文件,然后“取消申請(qǐng)”并將其返回到隊(duì)列中。2018年10月,Rev給自由職業(yè)者發(fā)了一封電子郵件,稱由于某些人“最近違反了我們的保密協(xié)議,以及為了加強(qiáng)保護(hù)客戶數(shù)據(jù)和隱私的整體努力”,公司將取消下載文件的選項(xiàng)。但具體的這些違規(guī)行為并沒有進(jìn)行公開。

“在數(shù)以百萬計(jì)的項(xiàng)目過程中,這些問題是罕見的,”一位Rev的發(fā)言人在談到這個(gè)問題時(shí)如是說道!拔覀儠(huì)對(duì)任何違規(guī)行為的報(bào)告作出迅速而果斷的回應(yīng)!边@位發(fā)言人補(bǔ)充說,由于Rev的業(yè)務(wù)性質(zhì),“Revvers可以在轉(zhuǎn)錄提供的媒體文件時(shí)獲取客戶信息”,但公司相信自由職業(yè)者會(huì)謹(jǐn)慎行事。

Rev被宣傳為一種優(yōu)質(zhì)的、人工執(zhí)行的轉(zhuǎn)錄服務(wù),服務(wù)過程快速且便宜。據(jù)其網(wǎng)站稱,該公司已與包括谷歌、亞馬遜和NBC在內(nèi)的10萬多客戶開展了合作,并與“美國最大的專業(yè)轉(zhuǎn)錄員網(wǎng)絡(luò)”簽訂了合同。一些由于害怕違反Rev保密協(xié)議的匿名自由職業(yè)者告訴外媒,他們擔(dān)心公司的安全問題。

OneZero聯(lián)系到的自由職業(yè)者表示,他們?cè)谱鬟^包含個(gè)人信息和商業(yè)機(jī)密的錄音。

隱私專家表示,該平臺(tái)需要進(jìn)行重大重組,以保護(hù)用戶免受惡意行為的侵害,如數(shù)據(jù)抓取或個(gè)人身份信息的利用?偛课挥谂f金山的網(wǎng)絡(luò)安全咨詢公司Spyglass Security的創(chuàng)始人兼首席執(zhí)行官Jackie Singh告訴外媒:“Rev找到一種自動(dòng)抓取文件的方法并不難。這不需要編程專家……如果你像任何資源充足的政府一樣,對(duì)基于文本的大型數(shù)據(jù)集感興趣,那么轉(zhuǎn)錄網(wǎng)站肯定是一個(gè)目標(biāo)!

該自由職業(yè)者表示,他們?cè)谱鬟^包含個(gè)人信息和商業(yè)機(jī)密的錄音。據(jù)一名消息人士透露,其中包括“至少一個(gè)美國監(jiān)獄系統(tǒng)中囚犯的私人電話”。另一個(gè)人說,他們開始轉(zhuǎn)錄的一個(gè)音頻文件似乎是關(guān)于失業(yè)補(bǔ)償案的東西。三分之一的人回憶起的內(nèi)容有關(guān)于保險(xiǎn)公司針對(duì)理賠調(diào)整的詳細(xì)談話。Rev自己的博客中有一篇如何轉(zhuǎn)錄警察隨身攝像機(jī)鏡頭的教程。

“他們有一些醫(yī)療檔案,”一位Revver說!拔乙沧鲞^采訪。我個(gè)人最喜歡的一次是,一位記者錄下了一段對(duì)一名監(jiān)獄犯人的采訪,在整個(gè)采訪過程中都很熟悉地使用他的名字,然后他說,某些片段是不公開的,或者是匿名的。”

注冊(cè)成為一個(gè)Rev自由職業(yè)者只需要基本的個(gè)人信息和語法基礎(chǔ)知識(shí),同時(shí)通過平臺(tái)的轉(zhuǎn)錄測(cè)試。Rev不要求自由職業(yè)者接受犯罪背景調(diào)查,而其他一些轉(zhuǎn)錄公司則這樣做。該公司宣稱將在48小時(shí)內(nèi)接受或拒絕申請(qǐng)人,但評(píng)論說這可能需要更長的時(shí)間,而且Rev如何決定是否拒絕一個(gè)人還不清楚。Rev的一位發(fā)言人沒有立即回應(yīng)關(guān)于公司招聘流程的評(píng)論請(qǐng)求。

因?yàn)镽ev總是不斷地宣傳它在法律和醫(yī)療事務(wù)上的實(shí)用性,它的客戶可能會(huì)認(rèn)為該平臺(tái)擁有一個(gè)更嚴(yán)格的篩選政策。例如,專門從事警察抄錄的Net轉(zhuǎn)錄公司要求自由職業(yè)者完成評(píng)估、背景調(diào)查、指紋識(shí)別、駕照掃描,并為他們的業(yè)務(wù)獲取雇主身份證號(hào)(EIN)。

Rev在其FAQ中指出,它不符合HIPAA(一項(xiàng)保護(hù)病人健康信息的聯(lián)邦法律)。Rev要求自由職業(yè)者簽署一份保密協(xié)議,協(xié)議禁止他們私下接觸客戶或在Rev之外談?wù)撍麄兊墓ぷ鳌ev還表示,該公司的自由職業(yè)者每個(gè)月都會(huì)受到一個(gè)彈出窗口,這個(gè)窗口需要Revver點(diǎn)擊“我同意保密協(xié)議”才能夠繼續(xù)自己的工作。與此同時(shí),這些窗口表示如果違反這些條款,自由職業(yè)者可能會(huì)受到法律制裁。Rev的網(wǎng)站上還說,該公司加密了所有客戶的錄音,“一臺(tái)超級(jí)計(jì)算機(jī)需要137.5億年才能破解這種加密,并危及我們的安全。”

Singh說:“以加密的方式存儲(chǔ)數(shù)據(jù)是件好事,但這并不能改變這樣一個(gè)事實(shí),即目前轉(zhuǎn)錄員擁有的數(shù)據(jù)量遠(yuǎn)遠(yuǎn)超過所需!

Rev表示,除了列出客戶的識(shí)別信息(幫助抄寫者拼寫和標(biāo)注姓名)外,一些文件還被賦予了一些主題圖標(biāo),比如救護(hù)車或法院。轉(zhuǎn)錄者也可能喜歡的主題和客戶,并根據(jù)他們的喜好過濾未來的工作。Rev補(bǔ)充說,它可以處理每個(gè)與文件交互的人。

Rev從未宣布過客戶數(shù)據(jù)泄露,它的FAQ聲明客戶可以請(qǐng)求永久刪除他們的文件。然而,其他轉(zhuǎn)錄平臺(tái)——比如去年無意中暴露了數(shù)千名醫(yī)生病歷的醫(yī)療轉(zhuǎn)錄服務(wù)MEDantex——也出現(xiàn)了漏洞。

Singh說:“作為開發(fā)人員,在沒有考慮人員和數(shù)據(jù)存儲(chǔ)之間的通道的情況下進(jìn)行構(gòu)建要簡單得多。但越來越清楚的是,不關(guān)心安全的公司最終會(huì)發(fā)現(xiàn)自己陷入困境!

作者:湯圓圓來源:獵云網(wǎng)

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)