HeadFlash

Privacy

Apple kontra Home Office: tajny nakaz i 27 tys. klipów z kamery Flock

Trybunał bada tajny nakaz dla Apple, UE buduje portfel cyfrowy, a hakerzy wyciągnęli klucze z kamery Flock. Przegląd prywatności.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Apple żąda ujawnienia tajnego nakazu Home Office

Apple wezwał brytyjskie Home Office do ujawnienia wniosku o „tylne drzwi”, które miały pozwolić władzom na dostęp do telefonów Brytyjczyków. Do apelu przyłączyły się Liberty i Privacy International, domagając się zniesienia zakazu ujawniania przez Trybunał ds. Uprawnień Śledczych. Wniosek złożyła w zeszłym roku ówczesna minister spraw wewnętrznych Yvette Cooper, argumentując, że pomoże w walce z przestępczością wobec dzieci i terroryzmem. Apple odmówił i wycofał funkcję Advanced Data Protection dla użytkowników w Wielkiej Brytanii. Rząd wycofał się pod presją USA; w negocjacje osobiście zaangażowany był wiceprezydent JD Vance, a Tulsi Gabbard potwierdziła wniosek. Na czwartkowym posiedzeniu pełnomocnicy nazwali ograniczenia „farsą”, a resort twierdzi, że chronią one obywateli.

Apple urges Home Office to come clean on ‘backdoor’ letting officials snoop on YOUR phone →

Trybunał bada „farsę” wokół nakazu dla Apple

Trybunał ds. Uprawnień Śledczych rozpatrywał skargę na politykę Home Office polegającą na niepotwierdzaniu i niezaprzeczaniu (NCND) wydania nakazu zdolności technicznej (TCN) dla Apple. Ben Jaffey KC, reprezentujący Privacy International i Liberty, nazwał tę postawę „farsą” i stwierdził, że nie da się jej dłużej utrzymać. Wyciek do Washington Post ujawnił, że w styczniu 2025 r. Home Office wydał Apple TCN wymagający dostępu do szyfrowanych wiadomości i danych w iCloud na całym świecie. Apple wycofał Advanced Data Protection dla brytyjskich użytkowników, zamiast spełnić żądanie. W październiku 2025 r. wydano nowy, węższy nakaz dotyczący danych brytyjskich użytkowników. Pełnomocnik rządu Neil Sheldon KC przekonywał, że odstąpienie od NCND zaszkodzi bezpieczeństwu narodowemu.

Home Office challenged on ‘farcical’ secrecy over Apple ‘backdoor’ order | Computer Weekly →

UE buduje portfel cyfrowy, eksperci ostrzegają przed nadzorem

Do końca 2026 r. każde państwo UE musi oferować obywatelom Europejski Portfel Tożsamości Cyfrowej — aplikację z dokumentem, prawem jazdy i dyplomem, działającą we wszystkich 27 krajach. Organizacje praw cyfrowych ostrzegają, że technologia i zabezpieczenia nie są gotowe. Thomas Lohninger z epicenter.works twierdzi, że istnieje tylko 50–60 proc. potrzebnych standardów technicznych. Centralizacja tożsamości, danych zdrowotnych i finansowych zwiększa koszt jednej awarii — kradzież telefonu może ujawnić wszystko naraz. Rozporządzenie wymaga sprzętu odpornego na manipulacje i powiadomienia o unieważnieniu poświadczenia w ciągu 24 godzin. Lohninger ostrzega przed nadidentyfikacją i radzi poczekać na niezależny audyt. Portfel ma być narzędziem egzekwowania nowych przepisów o weryfikacji wieku.

One wallet, 27 systems: can the EU build an untraceable Digital ID? →

Hakerzy znaleźli klucze szyfrujące w skradzionej kamerze Flock

Grupa hakerska stegan0gram zdjęła kamerę Flock zamontowaną nad jezdnią i przeanalizowała jej dane. Flock twierdzi, że kamery szyfrują dane lokalnie, a wykorzystanie wymaga fizycznego dostępu. Grupa uzyskała dostęp do systemu Android kamery i znalazła dwie partycje: „vendor” i „media”. Partycja mediów zawierała klucz szyfrujący, który odblokował inną partycję z plikami multimedialnymi. Hakerzy nie dotarli do najbardziej wrażliwych danych urządzenia. Kamera zarejestrowała około 1,6 mln zdjęć w ciągu 21 dni, wykrywając około 50 200 pojazdów i 11 osób. Przechowywała też 27 321 klipów wideo w rozdzielczości 1024 x 768, trwających od jednej do dwóch sekund.

Hackers find encryption keys stored on stolen Flock camera despite company’s denials — group extracts more than 27,000 clips, 1.6 million images captured in a span of 21 days from the device →

Digital Omnibus może osłabić ochronę przed automatycznymi decyzjami

Komisja Europejska w ramach Digital Omnibus, w wersji Data Omnibus, proponuje przepisanie artykułu 22 RODO, który chroni ludzi przed poważnymi decyzjami podejmowanymi automatycznie. Zmiana pozwoliłaby uznać automatyczne decyzje za „niezbędne” do umowy, nawet gdy człowiek mógłby podjąć tę samą decyzję — testem stałaby się użyteczność automatyzacji, a nie możliwość decyzji ludzkiej. Ochrona nie znika, gdy człowiek formalnie podejmuje ostateczną decyzję, jeśli automatyczny wynik silnie kształtuje rezultat. Niemiecka agencja SCHUFA ma dane o około 69 mln osób, a jej oceny wpływają na kredyty, umowy telefoniczne i mieszkania. Holenderski organ ochrony danych ukarał Ubera kwotą prawie 825 mln euro za w pełni automatyczne blokowanie kierowców. Komisja przygotowuje narzędzie AI do oceny kandydatów do pracy w UE.

‘Computer says no’: how Brussels is letting algorithmic social-scoring in by the backdoor →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze