字号 ·· | 护眼

搜索结果

「你汽车的数据隐私问题比你想象的更严重」共 98 条 · 第 1 页
TheVerge

您的汽车正在出售您的数据

这是《退一步》,一份每周通讯,深入剖析科技界的一个重要故事。欲了解更多关于汽车、数据隐私和自动驾驶汽车的内容,请关注安德鲁·J·霍金斯。《退一步》于美国东部时间早上8点送达我们订户的收件箱。在此处订阅《退一步》。 事情起因于今年早些时候,联邦贸易委员会对通用汽车实施了一项前所未有的处罚——五年内禁止向消费者报告机构和第三方数据经纪商出售客户数据。 多年来,通用汽车一直在收集客户的各种数据——比如他

09/13
TheVerge

你汽车的数据隐私问题比你想象的更严重

你经常听到这样的话:现代汽车基本上就是装了轮子的智能手机。就像你口袋里的手机一样,你车道上的汽车也会收集海量数据——追踪你的行驶路线、加速速度、刹车力度、转弯激进程度等等。这种数据采集的合法性一直备受争议。 去年,美国联邦贸易委员会对通用汽车公司进行了处罚,原因是该公司在未经知情同意的情况下非法收集并出售精确的地理位置和驾驶行为数据。 其他汽车制造商,如福特和本田,也因让客户难以选择退出而面临轻微

14小时前
arstechnica

这项研究考察联网汽车如何共享你的数据,以及与谁共享

在几乎不会令人感到惊讶的新闻中,联网汽车仍然是彻头彻尾的隐私噩梦。不过,多亏了东北大学和《消费者报告》研究人员团队开展的一项研究,我们现在对这些汽车泄露了哪些数据以及泄露给谁有了更清晰的认识。对19个不同品牌的21辆汽车进行测试后,研究人员发现了流向广告商和追踪器的流量模式,以及与微软、Adobe等大型科技公司共享的数据。测试还发现,使用汽车配套应用可能会让问题更加严重。 2023年,莫zilla

9小时前
国会山报

我们需要《驾驶员隐私保护法》。技术却找到了规避它的办法。

1989年,女演员丽贝卡·谢弗被一名跟踪者谋杀,后者通过加利福尼亚州机动车记录获取了她的家庭住址。她的死成为州机动车管理局所掌握个人信息广泛可获取所带来的隐私和安全危险的最显著例子之一。国会对此作出回应,于1994年通过了《驾驶员隐私保护法》。 其原则是:仅仅因为政府掌握驾驶员的个人信息,并不意味着这些信息应当被自由披露、出售或再分发。该法律限制州机动车记录中所含个人信息的披露和转售,同时允许出于

09/22
cnbeta

美国1.53亿份驾照扫描件被挂暗网售卖 美防长也在其中

一个名为“Nexus”的暗网身份信息交易平台近日开始公然售卖超过1.53亿份美国及加拿大驾驶证扫描件,另有超1000万份身份证件、300万份旅行证件及57.9万张医疗卡。 而美国目前持照司机总数约2.42亿,这意味着每三个美国司机中就将近有两人的驾照扫描件被挂上了暗网货架。 报道称,安全研究组织KrebsOnSecurity上月末收到线人举报后介入调查。创始人Brian Krebs在Nexus网站

09/03
福克斯新闻网

1.53亿个驾照扫描件可能已流向暗网

暗网服务Nexus声称收集了美国和加拿大超过1.53亿条驾照记录、1000万张身份证件、300万份旅行证件及至少57.9万张医疗卡。 FBI已介入调查,研究人员发现部分记录源自路易斯安那州的身份验证公司IDScan.net的数据泄露。 尽管Nexus网站已关闭,但专家建议民众通过冻结信用、开启交易警报及使用身份盗窃监控服务来保护个人信息安全。

09/12
英国金融时报

把AI真的当作一个人,才能保护核心隐私

在安全与自由之间如何选择,最终在于自己。OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。 遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗? 《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得

09/04
techcrunch

黑客在入侵佛罗里达州机动车数据库后公布了数千名司机的个人数据

黑客组织 ShinyHunters 发布了从佛罗里达州机动车和驾驶员信息数据库中窃取的数十万份文件。黑客称,他们之所以在泄密网站上公布这些数据,是因为“受害者没有支付赎金,也没有配合或满足”黑客的要求。 黑客表示,他们于 9 月初入侵了名为 DAVID 的数据库,并发布了一张据称与已故性犯罪者杰弗里·爱泼斯坦(Jeffrey Epstein)相关的记录截图作为证据,爱泼斯坦在该州拥有住所。 佛罗里

09/16
华尔街日报

自动驾驶汽车的下一个前沿可能是你的垃圾

09/20
加拿大广播公司

加拿大启动调查,涉及泄露数百万身份证件的数据泄露事件

加拿大隐私专员已对 IDScan.net 的数据泄露事件展开调查。此次泄露可能涉及来自加拿大和美国的数百万份驾驶员执照及其他政府颁发的身份证明文件的详细信息。 IDScan.net 为各类企业(从酒吧、赌场到汽车租赁公司)提供身份验证软件。 本月早些时候,该公司发布了一份公开声明,称“可能有未经授权的第三方访问并/或复制了存储在 IDScan.net 云端的客户信息”。根据调查结果,阿尔卡纳(Al

09/22
arstechnica

黑客揭露Flock摄像头如何追踪车辆和人员

黑客拆除了安装在道路上方的一台Flock摄像头,几乎完整地复制了其中存储的数据,并将这些文件分享给了404 Media和WIRED媒体。 他们详细展示了Flock Safety的摄像头是如何追踪车辆和人员活动的。黑客还表示将公布他们获取该软件的方法,希望其他人也能效仿。 此次入侵事件让人们首次得以深入了解这个被Flock公司声称受到设备端加密保护的系统。 黑客成功复制了摄像头的存储数据并解密了存储

09/17
cnbeta

内部记录曝光美国警方滥用车牌识别监控系统 模糊借口敷衍审计流程

根据美国公共记录法案披露的一批最新官方审计文件,部分执法部门在调用知名安防监控企业 Flock Safety 的自动车牌识别(ALPR)网络时,长期存在输入虚假、极其模糊或毫无依据的事由以规避内部合规审查的行为。这些记录表明,在缺乏强有力外部独立监督的情况下,原本旨在打击重大犯罪的高精度车辆行踪监控网络,正在被部分警务人员滥用于缺乏合法合规基础的日常窥探。 Flock Safety 构建的自动化车

09/16
彭博社

联邦调查局调查数百万美国人身份信息可能泄露事件

发言人周四向News表示。 根据俄语网络犯罪论坛Exploit上的一则广告,一个名为Nexus的新服务正在出售超过1.6亿张“北美”驾照的数据访问权限。该广告还提到了“160M+美国驾照/身份证扫描件+数据”。“我们提供对我们专有的、独家的泄露身份文件数据库的访问权限,”广告中写道。“我们能够持续访问一家主要身份验证公司及其客户,其中包括多家财富500强公司。” (广告中存在拼写错误。)除了驾照外

09/04
福克斯新闻网

查德·沃尔夫:国会有机会阻止中国把你的车变成中国间谍

最近有报道称,一架英国海军无人机在不知情的情况下向中国传输了数据,这一事件对美国的政策制定者发出了紧急警告。 在英国国防部进行的例行网络安全评估中,他们发现该海军无人机中的一个部件正在秘密向中国传输数据。虽然这架无人机是英国制造的,但导致数据泄露的漏洞其实并非来自该无人机本身,而是其系统中的某个隐藏漏洞。 随着人们对中共“战略失误”的担忧日益加剧,中国在全球无人机领域的垄断地位也受到了更多关注。需

09/21
凤凰网科技

快看你装了没?30款APP被通报:违规收集个人信息

快看你装了没?违规收集个人信息快科技9月20日消息,中央网信办联合多部门完成P专项检测,一共查出30款P和小程序存在个人信息违规问题。 不少工具、阅读、教育类应用上榜,大家可以对照名单自查手机里有没有装这些软件。这次被点名的30款产品,问题分成4大类。 其中6款P没有公开个人信息收集规则,用户根本不知道自己什么数据会被拿走。 还有4款P会强制、频繁申请权限,明明只是简单工具软件,却非要索取位置、通

09/20
techcrunch

看来黑客确实入侵了一家主要的身份证验证服务商

一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。

09/03
路透社

FBI称正在调查数百万美国驾照信息遭泄露的报告

09/03
techcrunch

身份验证巨头 IDScan 确认发生数据泄露,超过 1.5 亿张驾照被盗

身份验证服务商 IDScan 确认其系统中发生了涉及驾照被盗的数据泄露事件。此前有报道称,这家身份证件核查机构遭遇了长达一年的黑客攻击。 该公司在网站发布的公告中表示,黑客从其云端盗取了驾照;被盗信息包括个人的全名、驾照号码,以及护照等其他政府签发证件的身份识别号。 这家总部位于路易斯安那州的公司被娱乐场所、大麻药房等企业客户广泛用于检查和核实客户的身份证明文件。该公告是该公司首次承认遭到黑客攻击

09/10
卫报

英国的敏感警方数据容易受到美国政府及外国势力的“威胁”或“破坏”(即数据可能被窃取或被恶意利用)。

官方英国安全评估发现,微软云平台存储文件存在潜在的来自敌对黑客的风险。大量高度敏感的警务数据存放在微软云平台上,英国官方安全评估认为这些数据易受外国行为者和美国政府的“妥协”,《卫报》调查揭示。 这些文件包括刑事记录、受害者陈述、内部电子邮件以及英国40多支警察部队持有的敏感信息。 根据《卫报》看到的一份警察文件,一些文件的级别超过了“官方”分类,暗示这些信息可能被归类为“机密”或“绝密”。 该云

09/19
德国之声

数字数据水蛭:靠我们的个人资料牟利

每个人都有秘密。那些他们不会轻易告诉任何人的事情——除了他们的约会软件。他们正在寻找什么样的伴侣。他们去哪里寻找伴侣。他们的性取向,或者有关他们健康的细节。 这些信息本意是帮助应用程序找到合适的匹配对象,但将这些细节出售给其他公司并不符合用户的利益。 然而,专为 LGBTQ+ 社区设计的约会软件 Grindr 据称就发生了这种情况。 英国约纳大约 12,000 名应用程序用户起诉了该公司,他们表示

09/11
TheVerge

你的机器人出租车可能是个告密者

九月初,两名青少年坐上了一辆Waymo,但最终却坐进了警车后座。据称,这家机器人出租车公司检测到"涉及枪支的违反服务条款行为",将车靠边停下,并通知了紧急服务部门。警方在车内据称发现一把上了膛的AR式"幽灵枪"后逮捕了乘客。 这些逮捕事件暴露了许多关于隐私和自动驾驶汽车的未解之谜,包括它们在记录什么、如何处理录像,以及乘客在车内应预期多少隐私。Waymo布满摄像头的车辆已经……

09/17
连线

黑客入侵了一台鸟群监测摄像头,其数据揭示了该系统的实际运作方式

这次漏洞为Flock描述为受设备加密保护的系统提供了前所未有的外观。黑客能够复制摄像头的存储空间并恢复存储在设备上的加密密钥,该密钥解锁了数千个车辆检测的视频。黑客与404 Media和透明非营利组织Distribed Denial of Secrets分享了这些材料,后者与WIRED分享了这些数据。404 Media和WIRED随后在联合调查中分析了这些文件。 虽然自动车牌阅读器的大部分最敏感的

09/16
罗塞塔简报

UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据

网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的

09/27
techcrunch

一些Supabase客户正在公开将大量用户数据暴露在网络上

由开发平台 Supabase 托管的数千个数据库正将人们的敏感信息暴露在公共互联网上,网络安全公司 UpGuard 最新的一项安全研究发现。 UpGuard 向 TechCrunch 表示,他们发现了约1.6万个数据库,这些数据库在 Supabase 托管期间不同程度地暴露了个人数据。Supabase 允许网页和应用开发者存储并运行数据库。 Supabase 今年早些时候估值达到100亿美元,原因

09/25
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…