最新文章
Top News主要加密货币交易所发生数据泄露,用户钱包及密码暴露
HackerNews 编译,转载请注明出处: 一个未受保护的MongoDB数据库暴露了数百万条记录,涵盖双重认证码、哈希密码及钱包地址等敏感信息。更严重的是,这些数据已公开访问长达数月。 网络安全研究团队Cybernews发现,属于加密货币交易平台NCX的一个未设防数据库正在泄露大量敏感信息。该数据集包含多个数据集合,总计超过500万条记录。...
美国众议院致函苹果谷歌:就隐私和数据问题提出质疑
讯 北京时间7月10日早间消息,4名美国共和党众议员周一致函苹果和谷歌母公司Alphabet CEO,希望了解与定位数据、手机隐私措施以及用户数据处理有关的问题。 众议院能源和商务委员会主席格雷格·瓦尔登(Greg Walden)和该委员会的另外3名资深共和党众议员,希望了解第三方对用户数据的获取行为,以及对录音数据的收集和使用,还包括通过iPhone和Android手机获得的定位信息。 Alphabet周一表示,该公司将会回答该委员会提出的问题。“保护我们用户的隐私和信息安全对谷歌至关重要。”该公司发言人说。...
电子前哨基金会起诉 FBI 私雇百思买线人搜查用户隐私
电子前哨基金会( EFF )近日向哥伦比亚特区法院起诉 FBI 私自雇佣百思买员工搜查用户隐私信息,该非盈利机构在周三向 FBI 发起了信息自由法案诉讼,要求 FBI 披露更多相关事件信息,EFF 指称 FBI 在没有搜查令的情况下, 电子前哨基金会( EFF )在声明中称:
EFF 长期意识到执法部门使用私募活动者,本案为百思买员工,实施未获得搜查令的隐私搜查行为,尽管宪法第四修正案明文规定警方不得亲自实施此类行为。本案的关键要点是这种私人搜查是否是牵涉政府的违宪行为。
稿源:cnBeta,封面源自网络...
抓住隐私法案废除契机:Verizon 推出预装应用收集用户信息
美国国会众议院 28 日投票废除奥巴马时期出台的一条互联网隐私法规;该法规要求网络宽带服务提供商要先征得用户允许,才能将个人信息共享出去,其中包括定位数据。抓住这个契机,美国最大电信运营商 Verizon 宣布推出名为 AppFlash 的全新预安装应用程序,通过调取相关数据来向你发送有针对性的广告。...
一加 3/3T 被曝可通过恶意适配器入侵,现已修复
一加 3T 凭借着超高的性价比等优势获得了外媒 PhoneArea 的青睐,并评为 2017 年春季最佳手机,然而在众多荣耀和光环的背后却隐藏着一个安全隐患。近日,来自 Aleph Security 的安全研究专家发现一加 3/3T 存在安全问题, 攻击本质上依赖于两项已经曝光的漏洞,编号分别为能够绕过设备的防御机制并注入恶意代码,而且更为糟糕的是攻击者在破解过程中完全掩盖他们的足迹。...
美国 ISP:网页浏览及软件使用历史记录应定性为非敏感数据
据外媒报道,ISP 希望美国联邦政府将网页浏览以及软件使用历史数据列为非敏感数据。CTIA 在提交给 FCC 的文件中提出了这点。获悉,CTIA 为 AT&T、Verizon Wireless、T-Mobile USA 和 Sprint 等移动宽带服务供应商的主要游说集团。 在奥巴马执政时代,FCC 作出了要求 ISP 在向广告商以及其他第三方分享消费者敏感数据之前需获得消费者的选择加入许可的规定。当时,FCC 将网页浏览历史数据和软件使用历史数据都被列为敏感信息,另外还包括了地理位置数据、财务与健康信息、通信内容等。如果这些规定被推翻,...
关注网络隐私,但九成网民不知如何捍卫自己的隐私
伴随着棱镜监控丑闻的曝光以及日益猖獗的数据窃取事件,消费者对于隐私和安全的关注度不断提高,然而根据 Mozilla 的最新调查结果显示,大部分用户并不知道如何去捍卫自己的隐私。在对 3 万网民的调查中,发现超过三分之一的用户并没有掌控他们的在线信息,只有三分之一的用户对“加密”一知半解。 Mozilla 在文章中写道:“我们在多个平台上使用重复的密码,我们使用已经过期停止支付的软件,我们愿意为了免费的团购券去交换我们的私人信息。如果这种粗心搬到物理世界,那么我们的钱包可能会被随意窃取。甚至于邻居都更了解你自己。调查结果显示 90% 的用户并不知道如何去捍卫自己的网络隐私,...
朝鲜使用先进工具监视公民的数字生活
路透社援引美国的一份报告《Compromising Connectivity》报道,朝鲜正使用先进工具监视公民的数字生活。朝鲜允许公民使用手机平板和访问本国网络,但自动审查没有被政府批准的内容,远程监视用户在设备上的行为。 朝鲜严密控制对外部信息的访问,韩国的电视剧和好莱坞电影通过线下的网络在人们之间交换和分享。为了对抗这种行为,朝鲜向其网络中的设备推送了强制性的更新,积极的寻找和删除非法的外国媒体文件。在朝鲜开发的红星(Red Star)操作系统中,软件扫描文档寻找不受欢迎的特定单词或短语,然后删除。 稿源:solidot 奇客;封面源自网络...
亚马逊以宪法第一修正案为依据拒绝提供嫌疑人 Echo 数据请求
据外媒报道,近日出于一起谋杀案调查的需求,美国检察官要求亚马逊能向他们提供来自嫌疑犯 Echo 上的数据。对此,亚马逊以《美国宪法第一修正案》为由拒绝了这一请求。该家公司代表律师在法院文件中写道:“此类可能需要内容下载的操作涉及了隐私问题和《第一修正案》(对公民)的保护作用。” 这起风波发生在阿肯色的本顿县。调查人员认为,嫌疑犯家中的 Echo 设备中在 2015 年的录音能为他们提供一些侦破 Victo Collins 命案的线索。据了解,Collins 被发生死在了嫌疑犯 James Bates 家中的热浴缸中,Beates 被控一级谋杀罪后来保释出狱。...
美国法官判决警方无权强迫公民用指纹解锁 Touch ID
近日,一名伊利诺伊州法官拒绝了美国政府的手令(法律),法官认为政府没有足够的证据来支持其强迫嫌疑人用指纹解锁手机的需求。 根据美国现行法律,政府已经有权利强迫特定的个人解锁指纹设备,如苹果的 Touch ID 传感器。据美国宪法第五修正案规定,刑事辩护人有权不自证其罪(证明自己有罪),如提供密码被认为就是自证其罪,但是指纹属于生物识别特征不在此法案保护范围内。因此 2014 年,弗吉尼亚州法官裁定:被告可被迫提供指纹,...