HeadFlash

Privacy

Prywatność w ogniu: szantaż, skanowanie, śledzenie i polityka

Sextortion, skanowanie komunikacji, śledzenie przez TikToka, upadek niezależności FTC i masowy wyciek danych – przegląd najważniejszych wydarzeń w świecie prywatności.

Posłuchaj

UE ponownie głosuje nad skanowaniem wiadomości – kontrowersyjny „chat control” wraca pod obrady

Unijne przepisy zezwalające na dobrowolne skanowanie komunikacji w poszukiwaniu materiałów o wykorzystywaniu dzieci wygasły 3 kwietnia. Komisja Europejska zaproponowała tymczasowe przedłużenie, które Parlament odrzucił w marcu stosunkiem głosów 311 przeciw, 228 za i 92 wstrzymujących się. Największa frakcja, EPP, zastosowała rzadko używaną procedurę ustawodawczą, która wymaga odrzucenia tekstu bezwzględną większością wszystkich eurodeputowanych, co czyni ponowne głosowanie łatwiejszym do przeforsowania. Krytycy, w tym europoseł Ignazio Marino z Zielonych, nazywają to masową inwigilacją i argumentują, że dzieci chroni skuteczne egzekwowanie prawa, a nie skanowanie prywatnych wiadomości. Głosowanie nad pilnym trybem odbędzie się we wtorek, a nad samym przedłużeniem w czwartek, co może przynieść przełom w kontrowersyjnej regulacji.

EU to extend temporary message-scanning regime to detect child sexual abuse online | Euronews →

TikTok śledzi użytkowników nawet bez aplikacji – nowy pixel zbiera dane o zdrowiu i lokalizacji

BBC odkryło, że TikTok zbiera dane z witryn korzystających z jego piksela śledzącego, nawet od osób, które nigdy nie używały aplikacji. Dziennikarze zaobserwowali przesyłanie informacji o diagnozach raka, płodności i kryzysach psychicznych. Piksel został zaktualizowany po zmianie właściciela amerykańskiej części TikToka 22 stycznia 2026 roku. Firma Disconnect określiła nową wersję jako niezwykle inwazyjną, a DuckDuckGo podaje, że trackery TikToka znajdują się na 5% najlepszych stron internetowych na świecie. TikTok twierdzi, że informuje użytkowników o praktykach danych, a reklamodawcom zabrania przesyłania wrażliwych informacji. BBC zaleca korzystanie z prywatnych przeglądarek, takich jak DuckDuckGo lub Brave, oraz zwraca uwagę, że prawdziwym rozwiązaniem byłoby silniejsze uregulowanie prawne.

TikTok is tracking you, even if you don’t use the app. Here’s how to stop it →

Sąd Najwyższy USA rozbija niezależność FTC – koniec de facto regulatora prywatności danych

29 czerwca Sąd Najwyższy USA w sprawie Trump v. Slaughter uchylił 90-letni precedens chroniący niezależność FTC. Komisarze mogą być teraz odwoływani przez prezydenta bez podania przyczyny, co czyni agencję podatną na polityczne naciski. W Stanach Zjednoczonych nie ma kompleksowej federalnej ustawy o prywatności, a FTC pełniła rolę de facto regulatora danych. Orzeczenie otwiera lukę w egzekwowaniu przepisów prywatności, a organizacja noyb już zażądała od Komisji Europejskiej wycofania decyzji o adekwatności dla UE-USA Data Privacy Framework (DPF). Eksperci, w tym EPIC, ostrzegają, że każdy mieszkaniec USA jest teraz bardziej narażony na polityczne wahania prezydenta. Mimo to stanowe przepisy o prywatności, jak w Kalifornii i Teksasie, wypełniają część luki, a Kongres może teoretycznie uchwalić federalną ustawę, ale szanse na to są niskie.

Supreme Court Ends FTC Independence, Opening US Data Privacy Enforcement Gap →

Co drugi telefon w Afryce przesyła dane do Chin – badacze rozszyfrowują system szpiegowski Transsion

Transsion, czwarty co do wielkości producent smartfonów na świecie, wysyła z każdym urządzeniem framework telemetryczny Athena i oneID, które zbierają dane nawet z poziomu systemu. Badacz wyodrębnił klucze deszyfrujące z oprogramowania TECNO Spark 40 i odkrył, że przesyłane są współrzędne GPS, lista pobliskich stacji bazowych, a także ponad 60 identyfikatorów trwałych. Dane trafiają do chmury Alibaba i są powiązane z analityką ByteDance oraz Taboola. SDK znajduje się również w aplikacjach firm trzecich, takich jak Boomplay (ponad 100 mln pobrań) czy AHA Games, co rozszerza zasięg zbierania danych poza urządzenia Transsion. Jedynym skutecznym rozwiązaniem jest blokada na poziomie DNS domen shalltry.com i transsion-os.com.

1-in-2 phones sold in Africa exfiltrate telemetry to China - NowSecure →

Wyciek danych w AssuranceAmerica – prawie 7 milionów praw jazdy w rękach hakerów

W marcu tego roku doszło do naruszenia bezpieczeństwa danych w firmie ubezpieczeniowej AssuranceAmerica, które ujawniło informacje blisko 7 milionów osób. Do zdarzenia doszło 17 marca, kiedy nieautoryzowana osoba uzyskała dostęp do plików zawierających nazwiska, dane kontaktowe, informacje o polisach, dane pojazdów oraz numery praw jazdy. AssuranceAmerica planuje wysyłkę zawiadomień do poszkodowanych od 10 lipca, ale nie oferuje monitoringu kredytowego ani ochrony przed kradzieżą tożsamości. Firma działa w 12 stanach USA, w tym w Arizonie, Florydzie, Georgii i Teksasie.

This Massive Data Breach Compromised Nearly 7 Million Driver’s Licenses →

📡 Z social mediów

Polowanie na szantażystę w Nigerii – dziennikarze tropią sextortion z kamerami i oddziałem specjalnym

Erin West i narrator założyli nastoletni profil na Instagramie, który stał się celem oszustów stosujących sextortion. Sprawcy, używając fałszywych kont atrakcyjnych młodych kobiet, nakłonili ofiarę do wysłania intymnego zdjęcia, a następnie zażądali 200 dolarów okupu. Dzięki cyfrowemu śledztwu udało się namierzyć szantażystę w odległej wiosce w Nigerii, oddalonej o ponad 6000 mil. Para pojawiła się przed jego domem z kamerami oraz nigeryjskim oddziałem sił specjalnych. FBI określa sextortion jako najszybciej rozwijające się przestępstwo wymierzone w nastolatków, co podkreśla skalę zagrożenia i potrzebę skuteczniejszych mechanizmów ochrony.

LinkedIn →