标签: 侵犯

  • 视觉中国被博主起诉侵犯版权

    视觉中国被博主起诉侵犯版权

    “视觉中国”告侵权告到原创作者,自己侵犯了自己作品的版权

    有科普博主称收到来自视觉中国电话称其公众号侵权使用照片,需要赔偿8万多元。

    经博主查看后发现,这些所谓的“侵权照片”竟然都是该博主自己拍摄的作品。

    该博主称其从未和视觉中国有过任何合作,质问平台是从哪里非法获得了这些照片进行非法销售的,获得了多少非法收益? 又拿照片去起诉了多少公司,获得了多少非法收益?

  • TikTok是否侵犯澳大利亚用户数据隐私

    TikTok高管承认中国员工访问澳大利亚用户数据

    自由党参议员兼委员会主席詹姆斯-帕特森(James Paterson)领导的反对党抵制该应用,他质疑TikTok在中国的工作人员访问了多少次澳大利亚用户的数据。

    法雷尔无法立即提供这一数字,但承认确实发生过。

    法雷尔说,TikTok有 “一系列的保护措施”,包括员工只能获得完成其工作所需的最低限度的数据访问权限,当他们访问这些数据时,他们需要提供业务理由,该理由需要得到他们的经理和TikTok数据库所有者的批准。如果数据的访问跨越国界,则必须获得位于美国的全球安全团队的批准,该团队还负责监控所有数据访问。

    Farrell说:”如果没有明确的理由和层层审批,员工无法获得访问权限。”他说,如果驻中国的员工试图更改推荐算法,也需要进行类似的安全审查。

    —— 卫报

  • 拼多多 APP 侵犯用户隐私

    研究机构发文披露某国产APP恶意利用漏洞,非法提权获取用户隐私及远程遥控

    注:据信该APP指的是“拼多多”

    微信公众号「DarkNavy」发文,称某互联网厂商 App 利用 Android 系统漏洞提升权限,进而获取用户隐私及阻止自身被卸载。

    该互联网厂商在自家看似无害的 App 里,使用的第一个黑客技术手段,是利用一个近年来看似默默无闻、但实际攻击效果非常好的 Bundle 风水 – Android Parcel 序列化与反序列化不匹配系列漏洞,实现 0day/Nday 攻击,从而绕过系统校验,获取系统级 StartAnyWhere 能力。

    提权控制手机系统之后,该 App 即开启了一系列的违规操作,绕过隐私合规监管,大肆收集用户的隐私信息(包括社交媒体账户资料、位置信息、Wi-Fi 信息、基站信息甚至路由器信息等)

    之后,该 App 进一步使用的另一个黑客技术手段,是利用手机厂商 OEM 代码中导出的 root-path FileContentProvider, 进行 System App 和敏感系统应用文件读写;

    进而突破沙箱机制、绕开权限系统改写系统关键配置文件为自身保活,修改用户桌面(Launcher)配置隐藏自身或欺骗用户实现防卸载;

    随后,还进一步通过覆盖动态代码文件的方式劫持其他应用注入后门执行代码,进行更加隐蔽的长期驻留;

    甚至还实现了和间谍软件一样的遥控机制,通过远端“云控开关”控制非法行为的启动与暂停,来躲避检测。

    —— 深蓝洞察

  • 公安部发布10大侵犯公民个人信息案例

    公安部公布2021 年“侵犯公民个人信息犯罪”十大典型案例

    据介绍,2021 年,全国公安机关深入推进“净网 2021”专项行动,针对人民群众关注的个人信息保护问题,全力组织开展侦查打击工作。共破获侵犯公民个人信息案件 9800 余起,抓获犯罪嫌疑人 1.7 万余名,有力维护了网络空间秩序和人民群众合法权益。

    2021 年侵犯公民个人信息犯罪十大典型案例

    —— 中国网

  • 阿里内员工涉嫌侵犯女同事

    阿里一员工涉嫌侵犯女同事

    8月8日凌晨,阿里巴巴董事局主席兼CEO张勇在阿里内网发帖回应,用震惊、气愤、羞愧,表达对阿里一员工涉嫌侵犯女同事事件的感受。他同时表示,必须调查清楚,给全体阿里同学和全社会一个交代。
    从网络发帖来看,这名女员工7月27日到济南出差,7月28日发现被侵犯并报案,该名员工曾向公司多次寻求处理,却一直没看到处理结果。

  • 苹果 iPhone Screen Viewing侵犯用户隐私

    苹果 iPhone Screen Viewing侵犯用户隐私

    Apple送温暖:你的iPhone很安全,谁也别想监视你,除了我~

    Apple可以直接查看用户的iPhone屏幕,这个操作可还行?