最新文章

Top News

Facebook 新 AI 工具要求用户上传照片生成故事灵感,引发隐私担忧

HackerNews 编译,转载请注明出处: Meta旗下社交网络平台Facebook正要求用户上传手机相册照片,通过人工智能(AI)技术生成拼贴画、内容回顾及其他创意建议,包括用户从未直接上传至服务的照片。据TechCrunch首发报道,用户尝试在Facebook创建新故事(Story)时,会收到弹出消息请求授权“允许云端处理”。...

苹果支付 9500 万美元和解“Siri偷听”指控诉讼

HackerNews 编译,转载请注明出处: 苹果公司已同意支付9500万美元,以和解一项指控其利用虚拟助手Siri偷听iPhone及其他时尚设备用户隐私的诉讼。 周二,加利福尼亚州奥克兰联邦法院提交的和解方案,旨在解决这起长达5年的诉讼。该诉讼指控苹果公司在十多年间,秘密激活Siri,通过iPhone及其他配备该虚拟助手的设备记录用户对话。...

大多数经期和孕期跟踪应用在保护用户隐私方面做得很差

据The Verge报道,根据Mozilla研究人员的最新分析,大多数流行的月经和孕期跟踪应用程序没有强大的隐私保护功能。健康应用程序的隐私政策泄露一直是个问题,但现在堕胎在美国许多地方都是非法的,属于这一特定类别的问题尤其令人担忧。 经期和孕期跟踪应用程序收集的数据,理论上可以用来起诉在非法地方堕胎的人。来自经期跟踪应用程序的数据并不是目前用于将人们与堕胎联系起来的最大东西--最常见的是,这些案件中使用的数字数据来自短信、Google搜索或Facebook信息。但它们仍然是潜在的风险。...

报告称糟糕的安全设计破坏了 OmniBallot 在线投票系统

根据麻省理工学院和密歇根大学的计算机科学家周日发表的一篇研究论文,一种名为OmniBallot的在线选票传递和投票服务在几个层面上存在安全漏洞。《纽约时报》首次报道的这篇论文称,软件制造商Democracy Live让选票容易被操纵,收集敏感的选民信息,并且在选票在互联网上传播时无法控制标记的选票。 调查结果不包括具体的软件漏洞,而是得出结论,交付选票和接收回票的过程可能太容易被操纵。一个漏洞来源来自于该软件对第三方软件和服务的依赖,包括亚马逊、谷歌和Cloudflare等公司的软件和服务,而Democracy Live并不控制这些软件和服务。
“我们发现,...

安全研究人员发现亚马逊上销售的儿童智能手表存在严重安全漏洞

安全研究人员发现了亚马逊上销售的一系列儿童智能手表存在严重漏洞。研究人员警告说,潜在的黑客可以利用这些安全漏洞来接管设备,并且可以跟踪孩子,甚至与他们进行对话。
安全公司Rapid7披露了在亚马逊上出售的三款儿童智能手表存在安全漏洞,这三款儿童智能手表是Duiwoim, 但是Rapid7的安全研究人员发现,与佩戴手表的孩子保持联系的不仅仅是父母,因为它们内建的过滤器本来只允许白名单上的电话号码与手表联系,但是Rapid7发现此过滤器根本不起作用。...

Twitter 推隐私中心:专解释公司如何处理用户数据

据外媒报道,Twitter于当地时间周一推出了一个隐私中心,以此来表明其在保护用户隐私方面还有改进的空间。Twitter隐私中心计划更清楚地说明这家社交媒体巨头正在做什么来保护用户共享给其网站的信息。Twitter还在一系列推文中指出,它正在更新条款和隐私政策,新内容将于明年1月1日开始生效。 该公司在最新发布的博客文章表示:“我们认为,公司应该对信任他们并提供个人信息的人负责,并且不仅要负责保护这些信息还要向他们解释是如何做到的。” 据悉,隐私中心被视为一个用于存放跟隐私相关的活动、公告、新隐私产品、安全事件通信等信息的家庭基地。...

美加州下令要求 Facebook 交出涉嫌侵犯用户隐私的相关信息

据外媒报道,当地时间周三,美国加州司法部长Xavier Becerra表示,Facebook拒绝遵守要求其提供更多关于对其涉嫌侵犯用户隐私的调查信息的传票。在当地时间周三下午的新闻发布会上,Becerra谈到了加州对Facebook的诉讼,要求该公司交出任何跟隐私和第三方获取用户数据有关的文件, 该诉讼是在加州高等法院提起的,希望借此迫使该公司交出通信和文件。 “如果Facebook遵守了我们的合法调查请求,”Becerra说道,“我们今天就不会发布这个声明。”...

英美澳施压 要求 Facebook 停止端到端加密计划

(via New Atlas) 据悉,这封公开信来自美国司法部长 William Barr、代理国土安全部部长 kevin McAleenan、英国内政大臣 Priti Patel、以及澳大利亚内政部长 Peter Dutton,呼吁 Facebook“不要继续在其消息传递服务中实施端到端加密的计划”。...

航旅纵横新功能泄露用户隐私 回应:完全不符合事实

讯 北京时间9月24日下午消息,针对航旅纵横App的社交新功能泄露用户隐私的新闻报道,航旅纵横在微博发布声明称近期个别媒体针对航旅纵横发表了泄露用户隐私等完全不符合事实的报道,对其产生了严重的负面影响,对不实报道将保留法律追诉权。 据报道,有网友反映,在航旅纵横上选座之后,陌生人可以看到自己的名字和头像(并且已经受到骚扰),自己也可以查询到陌生人的名字和头像,以此质疑航旅纵横泄露客户的隐私。 对于质疑,航旅纵横回应称出行互动功能是航旅纵横在2018年6月上线的一个探索性功能,至今未做更新迭代。该功能默认关闭,虚拟身份与真实身份也是完全隔离的。...

谷歌再次面临欧盟隐私裁决 或将在全球范围删除链接

北京时间9月23日下午消息,据彭博社报道,五年前,一项“被遗忘权”裁决强制谷歌应要求删除个人信息。五年之后,谷歌将再次面临欧盟最高法院即将作出的另一项重大隐私权决定。 欧盟法院将在周二对这家美国巨头与法国数据保护监管机构CNIL的后续纠纷作出裁决,裁定该“被遗忘权”是否应该在全球范围内适用,以及界定隐私与言论自由之间的边界。 法国当局要求谷歌根据要求,在全球范围内删除该搜索引擎平台上的链接,如果这些链接指向包含过时或虚假信息并有可能不公平地损害个人声誉的网站。法官或许还将阐明哪些链接可以在线保留,以维护公共利益。对于法国当局的要求,谷歌正尽全力反抗。...