Privacy
Google płaci 403 mln euro, BYD zmienia politykę prywatności
Irlandia karze Google za śledzenie lokalizacji, BYD usuwa wzmianki o Chinach z polityki prywatności, a tanie smart glasses szpiegują użytkowników.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Google ukarany grzywną 403 mln euro przez irlandzki organ ochrony danych
Irlandzka Komisja Ochrony Danych nałożyła na Google grzywnę 403 mln euro, około 462 mln dolarów, za nielegalne zbieranie danych o lokalizacji użytkowników wbrew RODO. Postępowanie dotyczyło funkcji Web & App Activity, Timeline oraz Google Location Accuracy, obejmując dane z okresu od 25 maja 2018 roku do 4 lutego 2020 roku. Organ uznał, że Google naruszył zasadę zgodności z prawem, rzetelności i przejrzystości, nie informując użytkowników wystarczająco szczegółowo o zbieranych danych i okresach ich przechowywania. Google ma sześć miesięcy na dostosowanie praktyk do RODO. Firma twierdzi, że sprawa dotyczy historycznych polityk, które zostały już zaktualizowane.
Google fined $462M in Ireland over location data collection practices - SiliconANGLE →
BYD usuwa wzmianki o Chinach i inwigilacji z australijskiej polityki prywatności
BYD usunął odniesienia do Chin i inwigilacji ze swojej australijskiej polityki prywatności dwa dni po pytaniach dziennikarzy programu Four Corners. Pierwotny dokument dawał firmie szerokie uprawnienia do zbierania danych australijskich właścicieli pojazdów i wymieniał Chiny wśród 16 krajów, do których dane mogą być wysyłane. Nowa polityka została opublikowana na stronie internetowej na godzinę i szesnaście minut przed wysłaniem jej redakcji. Ekspertka Katharine Kemp z UNSW nazwała nowe sformułowania o szanowaniu prywatności klientów pustymi frazesami. BYD zaprzecza, by chińskie władze miały dostęp do danych Australijczyków.
EV manufacturer BYD scrubs references to ‘China’ and ‘surveillance’ from its privacy policy →
Tanie smart glasses z poważnymi lukami bezpieczeństwa narażają dane Australijczyków
Niezależne testy przeprowadzone przez ekspertów cyberbezpieczeństwa dla ABC News wykazały ponad tuzin poważnych luk w tanich, wyposażonych w AI smart glasses sprzedawanych w Australii. Badacz David Crees z NSB Cyber i Abstract Shield odkrył, że osoba z tą samą aplikacją może zalogować się do okularów bez hasła, przejmując kontrolę nad urządzeniem i zapisanymi zdjęciami przez Bluetooth. Testowano modele za 60 dolarów z Temu i 110 dolarów od importera BDI Technology. Dane australijskich użytkowników trafiają do serwera w Shenzhen, o czym użytkownicy nie są informowani. Kimberlee Weatherall z Uniwersytetu w Sydney oceniła, że produkt prawdopodobnie narusza ustawę o prywatności, prawo konsumenckie i ustawę o cyberbezpieczeństwie.
Ultra-cheap smart glasses leaving Australians’ personal data exposed to hackers →
OECD: amerykańscy pracodawcy karzą pracowników oprogramowaniem 16 razy częściej niż europejscy
Badanie OECD obejmujące ponad 6000 firm w sześciu krajach wykazało, że 67 procent amerykańskich pracodawców używa oprogramowania karzącego pracowników za słabe wyniki, wobec 4 procent w Francji, Niemczech, Włoszech i Hiszpanii łącznie oraz 1 procenta w Japonii. To około szesnastokrotna różnica, którą badacze przypisują prawu, a nie technologii. Narzędzia nagradzające dobre wyniki stosuje 83 procent firm w USA i 13 procent w Europie. Amerykańskie firmy śledzą tempo pracy w 72 procentach przypadków wobec 15 procent w Europie, a treść rozmów, maili i wiadomości monitorują w 55 procentach wobec 6 procent. Przepisy UE wymagają informowania i konsultacji z przedstawicielami pracowników przed wdrożeniem takich systemów.
U.S. Employers Use Software To Punish Workers At 16 Times More Than Europe Does →
Luka WebRTC w przeglądarkach ujawnia prawdziwe adresy IP mimo VPN
WebRTC, wbudowany w większość nowoczesnych przeglądarek, jest domyślnie włączony i pozwala przeglądarkom nawiązywać bezpośrednie połączenia peer-to-peer z użyciem publicznego adresu IP użytkownika. Mechanizm omija szyfrowany tunel TCP VPN, wykorzystując protokół UDP, co na czas transmisji ujawnia prawdziwy adres IP i daje atakującym czas na przechwycenie danych identyfikujących. WebRTC pozostaje aktywne nawet w trybie incognito i przy włączonym VPN. Dostawcy VPN dodają zabezpieczenia przed wyciekiem, ale często wymagają one ręcznej konfiguracji. Firefox jako jedyna główna przeglądarka pozwala całkowicie wyłączyć WebRTC bez rozszerzeń, co jednak psuje działanie Google Meet i Discord.
Even a VPN Can’t Protect You From This Browser Security Flaw →