Privacy
TikTok płaci 12,7 mln funtów kary za dane dzieci, UE ostrzega przed Q-Day
TikTok kończy spór z ICO i płaci karę, a unijni nadzorcy ostrzegają, że komputery kwantowe mogą złamać szyfrowanie szybciej, niż staną się użyteczne.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
TikTok płaci 12,7 mln funtów kary ICO za dane dzieci i wycofuje odwołania
TikTok zapłaci 12,7 mln funtów kary nałożonej w 2023 roku przez brytyjski Information Commissioner’s Office za przetwarzanie danych dzieci, po wycofaniu odwołania. Spółka nie zgadza się z ustaleniami, ale podkreśla, że dotyczą one okresu od maja 2018 do lipca 2020 i nie odzwierciedlają późniejszych zmian. ICO szacował, że w 2020 roku z TikToka korzystało nawet 1,75 mln brytyjskich dzieci poniżej 13. roku życia, mimo zakazu zakładania kont. Regulator zarzucił platformie brak skutecznej weryfikacji wieku i zgody rodziców oraz niejasne wyjaśnianie, jak dane są zbierane, wykorzystywane i udostępniane. Wycofanie odwołania otwiera drogę do osobnego śledztwa ICO dotyczącego systemów rekomendacji i danych nastolatków w wieku 13–17 lat.
Tiktok to pay £12.7m UK child privacy fine despite disputing watchdog findings →
Unijni nadzorcy ostrzegają: Q-Day może nadejść przed komercyjnym sukcesem komputerów kwantowych
Wspólny komitet Europejskiego Urzędu Nadzoru Bankowego, EIOPA i ESMA ostrzegł w jesiennej ocenie ryzyka, że zaawansowany komputer kwantowy może zagrozić kryptografii chroniącej komunikację, transakcje, bazy danych i blockchainy. Zdaniem nadzorców zagrożenie może zmaterializować się wcześniej niż jakiekolwiek realne zastosowanie komercyjne, co oznacza, że maszyna łamiąca szyfry może powstać, zanim komputery kwantowe staną się użyteczne. Chodzi o strategię zwaną harvest now, decrypt later: przechwycone dziś dane można odszyfrować w przyszłości. DORA wymaga już nowoczesnej kryptografii, a grupa NIS Cooperation Group rekomenduje strategię migracji do kryptografii postkwantowej w państwach UE do końca 2026 roku. Glassnode w maju wskazał, że 6,04 mln BTC, czyli 30,2 proc. podaży, ma widoczne klucze publiczne.
Q-Day Could Arrive Before Quantum Computers Are Commercially Useful, EU Warns →
Kongresmen Steube chce zakazu inwigilacji tablic rejestracyjnych bez nakazu sądowego
Republikanin Greg Steube z Florydy złożył projekt ustawy FLAFO Act, która zakazuje federalnym agencjom korzystania z sieciowych czytników tablic rejestracyjnych bez nakazu sądowego. Chodzi o systemy ALPR z kamerami i czujnikami przy drogach, które zapisują tablice, modele, kolory i trasy pojazdów w przeszukiwalnych bazach. Projekt obejmuje zakup, leasing, obsługę i dostęp do danych z takich sieci bez zgody sądu. Finansowanie grantów Departamentu Sprawiedliwości dla policji stanowej i lokalnej ma zależeć od wprowadzenia podobnych zasad prywatności. Firma Flock Safety obsługuje ponad 80 proc. takich systemów w USA. Ustawa przewiduje wyjątki m.in. dla zagrożenia życia i terroryzmu oraz kary do pięciu lat więzienia i 100 tys. dolarów grzywny.
EDPS krytykuje Digital Omnibus za osłabienie ochrony danych pracowników przed AI
Europejski Inspektor Ochrony Danych Wojciech Wiewiórowski dołączył do związków zawodowych i aktywistów krytykujących unijny Digital Omnibus. Jego zdaniem zmiany w przepisach mogą pozwolić na zbieranie danych pracowników bez zgody na potrzeby modeli AI. Wiewiórowski powiedział EUobserver, że jest bardzo zaniepokojony usunięciem z przepisu odniesień do dodatkowych zabezpieczeń, w tym bezwarunkowego prawa do sprzeciwu. Projekt wyciekł i ma być omawiany na poziomie technicznym 25 września w Radzie UE, w tym artykuł 88c RODO, obecnie przemianowany na 88bis. Propozycja irlandzkiej prezydencji mówi, że przetwarzanie danych w kontekście rozwoju i działania systemu AI może odbywać się w uzasadnionym interesie administratora.
EU data chief adds voice to unions’ fears of ‘carte blanche’ use of workers’ data for AI →
InterSecLab: rosyjski komunikator Max może indywidualnie zmieniać inwigilację użytkowników
Badacze z InterSecLab przez dziewięć tygodni analizowali rosyjski komunikator Max, kontrolowany przez państwowe VK, i ustalili, że jego funkcje śledzenia mogą być włączane indywidualnie dla każdego konta bez aktualizacji aplikacji. Max nie ma szyfrowania end-to-end, a VK może czytać korespondencję. Tak zwane sekretne czaty nie są szyfrowane, a wiadomości są jedynie usuwane po czasie. Komunikator może odszyfrowywać wiadomości głosowe na serwerach VK, blokować wysyłanie przy wykryciu VPN, zbierać dane o aktywności i wysyłać informacje o tożsamości do zewnętrznych usług. Przy każdym uruchomieniu wysyła VK raport z adresem IP, danymi operatora i informacją o VPN. Książka adresowa trafia na serwery VK w formie niezaszyfrowanej.