标签: 隐私风险

  • 社交媒体巨头面临数据抓取隐私风险

    隐私监管机构敦促社交媒体巨头应对数据抓取的隐私风险

    包括英国 ICO、加拿大 OPC 和香港 OPCPD 在内的十多个国际隐私监管机构的监管者签署了一份联合声明,敦促主流社交媒体平台保护用户的公开帖子不被抓取,并警告它们在大多数市场上都面临着这样做的法律责任。

    他们写道:“在大多数司法管辖区,互联网上的‘公开可获得’、‘公开可访问’或‘具有公共性质’的个人信息都受到数据保护和隐私法律的约束。” “因此,抓取此类个人信息的个人和公司有责任确保他们遵守这些以及其他适用的法律。然而,社交媒体公司和托管公开可访问个人信息的其他网站的运营商(SMC和其他网站)也有数据保护义务,保护其网站免受第三方抓取。这些义务通常适用于个人信息,无论该信息是否公开可访问。在许多司法管辖区,大规模抓取个人信息可能构成应报告的数据泄露事件。”

    —— Techcrunch

  • 搜狗输入法存在隐私风险和安全漏洞

    多伦多大学研究员发现,搜狗输入法存在隐私风险与安全漏洞

    来自多伦多大学公民实验室的研究人员披露了搜狗输入法的一个加密漏洞,研究员通过对软件的 Windows 、Android 和 iOS 版本进行分析,发现了搜狗输入法内部的“EncryptWall”加密系统存在令人担忧的漏洞。其中包括 CBC padding oracle 攻击漏洞,这使得网络窃听者能够恢复加密网络传输的明文。

    研究人员发现搜狗输入法会将用户的输入记录上传至腾讯服务器,上传过程中包含的敏感数据(例如用户按键的数据)的网络传输可以根据漏洞被网络窃听者破译,从而会暴露用户在按键输入时键入的内容。

    研究员向搜狗开发人员披露了这些漏洞后,搜狗已于 2023 年 7 月 20 日发布了受影响软件的修复版本( Windows 版本 13.7、Android 版本 11.26 和 iOS 版本 11.25 )。

    —— 多伦多大学公民实验室

  • Threads 的隐私风险有多大

    Threads 的隐私风险:Threads 的个人资料只能通过删除您的 Instagram 帐户来删除

    Threads 终于在今天早上推出,对于那些想要摆脱马斯克的Twitter的用户提供了一个替代品。Threads 的报道褒贬不一,一些用户将Meta的新应用程序比作老式 Twitter,而另一些用户则嘲笑它的首页推荐算法并不好。

    但要注意的是一旦你创建了 Threads 个人资料,Meta 就会毫不犹豫地劫持你的Instagram帐户,诱骗你保留下它。

    Threads 的隐私条款写道:当您停用自己的 Threads 主页时,您的内容和主页将被隐藏,不会被其他用户看到,但仍然会保留在 Threads 服务器上。

    只有当您逐一检查并手动删除您的帖子时,您的帖子才会从 Threads 的服务器上删除。

    如果你的帖子太多无法手动删除,就只能请求删除自己的 Instagram 帐户时才会间接删除你的全部 Threads 内容,删除过程将在您提出请求后 30 天内自动开始。在删除过程开始后,可能需要长达 90 天的时间从 Threads 服务器上删除 Threads 内容。

    —— Threads 使用条款 、Threads 隐私权补充政策 、mashable