{"id":8438,"date":"2021-05-20T13:00:29","date_gmt":"2021-05-20T17:00:29","guid":{"rendered":"http:\/\/localhost:10028\/uncategorized\/peloton-failed-to-protect-users-privacy-physical-safety\/"},"modified":"2021-05-20T13:00:29","modified_gmt":"2021-05-20T17:00:29","slug":"peloton-hat-die-privatsphare-physischer-sicherheit-der-nutzer-nicht-beschutzt","status":"publish","type":"post","link":"https:\/\/napolilaw.lemonadestand.org\/de\/article\/peloton-hat-die-privatsphare-physischer-sicherheit-der-nutzer-nicht-beschutzt\/","title":{"rendered":"Peloton konnte die Privatsph\u00e4re und die physische Sicherheit der Benutzer nicht sch\u00fctzen"},"content":{"rendered":"<p>Stunden nachdem Peloton endlich zugestimmt hatte, unsichere Laufb\u00e4nder zur\u00fcckzurufen, gab Peloton eine Datenpanne und eine unzureichende Reparatur zu, die aufgedeckt wurde <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/05\/peloton-takes-3-months-to-fix-flaw-that-exposed-users-private-information\/\" target=\"_blank\" rel=\"noopener\">Millionen Konten<\/a>.<\/p>\n<p>Ein Informationssicherheitsberater entdeckte einen Fehler im Online-System von Peloton, der es jedem erm\u00f6glichte, auf Informationen \u00fcber alle Benutzer zuzugreifen.<\/p>\n<p>Zu diesen Informationen geh\u00f6ren Daten wie Alter, Gewicht und bevorzugter Trainingsort.<\/p>\n<p>Eine Datenschutzeinstellung verhinderte einen solchen Massenzugriff nicht. Als Peloton auf das Problem aufmerksam wurde, beschr\u00e4nkte es den Zugriff auf autorisierte Benutzer. Aber die gleichen Informationen waren immer noch verf\u00fcgbar, wenn man einen Benutzernamen und ein Passwort hatte. Nach einer \u00f6ffentlichen Z\u00fcchtigung korrigierte Peloton das Problem.<\/p>\n<p>In einer Erkl\u00e4rung sagte das Unternehmen: \u201eEs ist eine Priorit\u00e4t f\u00fcr Peloton, unsere Plattform sicher zu halten, und wir sind stets bestrebt, unseren Ansatz und unseren Prozess f\u00fcr die Zusammenarbeit mit der externen Sicherheitsgemeinschaft zu verbessern.\u201c<\/p>\n<h2>Verantwortlichkeiten f\u00fcr die Datenspeicherung<\/h2>\n<p>Hinsichtlich der Personensicherheit gibt es grunds\u00e4tzlich drei Ebenen der gesetzlichen Verantwortung. Diese Pflichten gelten auch f\u00fcr die Datensicherheit.<\/p>\n<p>\u00c4rzte, Buchhalter und andere Berufsgruppen haben in der Regel eine treuh\u00e4nderische Pflicht.<\/p>\n<p>Patienten vertrauen ihre Gesundheit voll und ganz ihren \u00c4rzten an, und Kunden vertrauen ihren Buchhaltern ihr Geld voll und ganz an. Mit gro\u00dfer Macht kommt gro\u00dfe Verantwortung. Eine treuh\u00e4nderische Pflicht verlangt von den Menschen, alle anderen Bedenken beiseite zu legen und sich ausschlie\u00dflich auf das zu konzentrieren, was f\u00fcr den Patienten oder Klienten am besten ist.<\/p>\n<p>Unternehmen haben eine treuh\u00e4nderische Pflicht, Finanzinformationen wie Kreditkartennummern oder Bankkontoinformationen zu sch\u00fctzen. Sie m\u00fcssen dar\u00fcber hinaus gehen. Beachten Sie, dass die meisten Online-Konten eine Registerkarte \u201eRechnung\u201c und eine Registerkarte \u201eBenutzerinformationen\u201c haben.<\/p>\n<p>Die Registerkarte &quot;Rechnung&quot;, die Finanzinformationen enth\u00e4lt, ist normalerweise st\u00e4rker gesch\u00fctzt als die Registerkarte &quot;Benutzerinformationen&quot;.<\/p>\n<p>Als n\u00e4chstes gilt eine Sorgfaltspflicht. In vielen Bundesstaaten sind Uber-Fahrer, Taxifahrer und andere g\u00e4ngige Transportunternehmen zu \u00e4u\u00dferster Sorgfalt verpflichtet. Diese Unternehmen m\u00fcssen die Sicherheit der Passagiere auf mehreren Ebenen gew\u00e4hrleisten.<\/p>\n<p>Beispielsweise reicht es nicht aus, defensiv zu fahren. Gewerbliche Betreiber m\u00fcssen zus\u00e4tzliche Ma\u00dfnahmen ergreifen, um die M\u00f6glichkeit eines Unfalls zu vermeiden. Dar\u00fcber hinaus muss das Unternehmen die Passagiere w\u00e4hrend des Transits sch\u00fctzen. Busg\u00e4nge m\u00fcssen frei von Tr\u00fcmmern sein, Fahrer m\u00fcssen K\u00e4mpfe zwischen widerspenstigen Fahrg\u00e4sten beenden und so weiter.<\/p>\n<p>Wenn Daten enthalten <a href=\"https:\/\/www.dol.gov\/general\/ppii\" target=\"_blank\" rel=\"noopener\">Pers\u00f6nlich identifizierbare Informationen<\/a>, obliegt dem Unternehmen in der Regel h\u00f6chste Sorgfaltspflicht. PII umfasst Elemente wie:<\/p>\n<ul>\n<li>Wohnanschrift,<\/li>\n<li>Geburtsdatum,<\/li>\n<li>Sozialversicherungsnummer,<\/li>\n<li>F\u00fchrerscheinnummer,<\/li>\n<li>E-Mail-Adresse und<\/li>\n<li>Telefonnummer.<\/li>\n<\/ul>\n<p>PII-Sicherheitsma\u00dfnahmen m\u00fcssen nicht ganz so robust sein wie Finanzinformationssicherheitsma\u00dfnahmen. Aber sie m\u00fcssen in der N\u00e4he sein. In den falschen H\u00e4nden k\u00f6nnen diese Informationen erhebliche finanzielle Verluste verursachen.<\/p>\n<p>Schlie\u00dflich gibt es eine Pflicht zur angemessenen Sorgfalt. Die meisten nichtgewerblichen Fahrer sind zu angemessener Sorgfalt verpflichtet. Sie m\u00fcssen Unf\u00e4lle m\u00f6glichst vermeiden und defensiv fahren. Die meisten Immobilieneigent\u00fcmer, wie Eigent\u00fcmer von Hotels oder Apartmentanlagen, sind ebenfalls zu angemessener Sorgfalt verpflichtet. Diese Verantwortungsebene galt wahrscheinlich f\u00fcr die durchgesickerten Peloton-Daten, die Informationen wie Benutzer-ID und Gewicht enthielten.<\/p>\n<h2>Pflichtverletzung<\/h2>\n<p>Eine Entsch\u00e4digung ist vor Gericht m\u00f6glich, wenn ein Unternehmen, das eine gesetzliche Pflicht hatte, diese Pflicht verletzt oder verletzt hat. Nicht jede Sicherheitsl\u00fccke stellt eine Pflichtverletzung dar.<\/p>\n<p>Wenn ein DoD-Hacker in ein sicheres Informationsspeichersystem einbricht, bedeutet das nicht, dass das System nicht sicher ist.<\/p>\n<p>Wenn jedoch ein Teenager Finanzdaten oder PII stiehlt, bedeutet dies wahrscheinlich, dass die Sicherheit unzureichend war.<\/p>\n<p>In den meisten F\u00e4llen haben Datenschutzverletzungen nichts mit Sicherheitsma\u00dfnahmen zu tun. Stattdessen verbindet sich ein Mitarbeiter mit einem unsicheren \u00f6ffentlichen WLAN-Signal oder l\u00e4sst einen USB-Stick offen.<\/p>\n<p>In diesen Situationen gilt normalerweise die Responseat-Superior-Doktrin. Arbeitgeber sind gesetzlich schadensersatzpflichtig, wenn ihre Arbeitnehmer bei Ablauf und Umfang ihrer Besch\u00e4ftigung fahrl\u00e4ssig gehandelt haben. Mit anderen Worten, Chefs k\u00f6nnen Arbeitern in diesen Situationen keinen Vorwurf machen.<\/p>\n<h2>Sch\u00e4den verf\u00fcgbar<\/h2>\n<p>Wenn der Beklagte fahrl\u00e4ssig war und diese Fahrl\u00e4ssigkeit einen Schaden verursacht hat, a <a href=\"\/de\/praxisbereiche-2\/personenschaden\/\">Anwalt f\u00fcr Personensch\u00e4den in New York<\/a> kann in der Regel eine Entsch\u00e4digung f\u00fcr wirtschaftliche Verluste, wie gestohlenes Geld, und nicht wirtschaftliche Verluste, wie Schmerzen und Leiden, erhalten.<\/p>\n<p>Fahrl\u00e4ssigkeit kann einfache Fahrl\u00e4ssigkeit sein, was die oben erw\u00e4hnte mangelnde Sorgfalt ist, oder Fahrl\u00e4ssigkeit per se, was die Verletzung eines Sicherheitsgesetzes ist.<\/p>\n<p>Ein gutes Beispiel ist der Health Insurance Portability and Accountability Act, der f\u00fcr medizinische Diagnosen und andere Patienteninformationen gilt.<\/p>\n<p>Technisch gesehen m\u00fcssen die Opfer einen tats\u00e4chlichen finanziellen, k\u00f6rperlichen oder anderen Schaden erleiden, um eine Entsch\u00e4digung zu erhalten.<\/p>\n<p>Dieses Element ist in einer Klage wegen Datenschutzverletzung manchmal schwer nachzuweisen. Viele Unternehmen sind jedoch bestrebt zu zeigen, dass sie sich um ihre Kunden k\u00fcmmern und versuchen, das Richtige zu tun.<\/p>\n<p>Daher sind sie oft bereit, diese Anspr\u00fcche zu kl\u00e4ren, anstatt ein \u00f6ffentliches Verfahren zu durchlaufen.<\/p>\n<p>Unternehmen, die Produkte verkaufen oder Dienstleistungen erbringen, haben eine fast universelle Pflicht, Menschen zu sch\u00fctzen. F\u00fcr eine kostenlose Beratung mit einem <a href=\"\/de\/kontaktiere-uns\/\">erfahrener Anwalt f\u00fcr Personensch\u00e4den in New York<\/a>, contact Napoli Shkolnik . We do not charge upfront legal fees in these matters.<\/p>","protected":false},"excerpt":{"rendered":"<p>Stunden nachdem Peloton endlich zugestimmt hatte, unsichere Laufb\u00e4nder zur\u00fcckzurufen, gab Peloton einen Datenversto\u00df und eine unzureichende L\u00f6sung zu, die Millionen von Konten offenlegte. Ein Informationssicherheitsberater hat einen Fehler entdeckt\u2026<\/p>","protected":false},"author":3,"featured_media":8439,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[774],"tags":[815,816,820,851,964,971,1006,1009,1016],"class_list":["post-8438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-napoli-shkolnik-news","tag-general-negligence","tag-defective-products","tag-product-liability","tag-personal-injury-lawyers-near-me","tag-personal-injury","tag-health-and-safety","tag-data-breach","tag-privacy","tag-napoli-shkolnik-news"],"acf":[],"page_builder_type":"gutenberg","gutenberg_data":[],"_links":{"self":[{"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/posts\/8438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/comments?post=8438"}],"version-history":[{"count":0,"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/posts\/8438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/media\/8439"}],"wp:attachment":[{"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/media?parent=8438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/categories?post=8438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/de\/wp-json\/wp\/v2\/tags?post=8438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}