HeadFlash

Privacy

Newsom wetuje AB 1542, dane wrażliwe nadal na sprzedaż

Gubernator Kalifornii zablokował zakaz sprzedaży danych wrażliwych, a badania pokazują, że auta i systemy plików też wyciekają.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Newsom wetuje AB 1542 — dane wrażliwe Kalifornijczyków nadal na sprzedaż

Gubernator Gavin Newsom zawetował w niedzielę ustawę AB 1542, która miała zastąpić opt-out z CCPA kategorycznym zakazem sprzedaży danych wrażliwych. Weto unieważniło wolę legislatury, która przyjęła projekt 31 do 4 w Senacie i 44 do 19 w Zgromadzeniu, oraz stanowisko California Privacy Protection Agency. Pod ochronę miały trafić m.in. precyzyjna geolokalizacja (ok. 1850 stóp), dane zdrowotne, biometria, pochodzenie rasowe, wyznanie, dane finansowe, status imigracyjny i przynależność związkowa. Newsom uznał kategoryczny zakaz za krok za daleko. Przeciw lobbowało blisko 20 firm. Tego samego dnia podpisał SB 923, rozszerzając prawo do usunięcia danych z CCPA od 1 stycznia 2027 roku.

Location, Health, Immigration Data Still for Sale in California After Newsom Veto →

19 z 21 testowanych aut przekazywało dane stronom trzecim

Badanie Northeastern University z Consumer Reports objęło 21 późnych modeli aut i 30 aplikacji towarzyszących. Aż 19 pojazdów wysyłało dane do stron trzecich, w tym firm reklamowych i śledzących. Wśród odbiorców najczęściej wymieniano Alphabet, Amazon, Meta, Microsoft, Pinterest i Reddit. Siedem z 30 aplikacji przekazywało numery VIN, e-maile, telefony i precyzyjne lokalizacje, średnio podwajając ekspozycję auta. Tesla i General Motors, m.in. Cybertruck i Cadillac Lyriq, dzieliły się danymi znacznie częściej. Z 17 zapytanych producentów 14 odpowiedziało, że przepływy wynikają z umów z dostawcami; siedmiu obarczyło odpowiedzialnością konsumentów. Odmowa zgody może wyłączyć nawigację, asystę kierowcy lub aktualizacje OTA.

19 Out of 21 Late-Model Cars Tested Shared Data With 3rd Parties, Including Big Tech Companies: Study →

Nowy atak śledzi użytkowników przez zdarzenia zmiany plików

Naukowcy z Graz University of Technology w Austrii pokazali atak śledzący użytkowników przez zdarzenia zmiany plików w systemach Linux, Windows i macOS. Wystarczy lokalny, nieuprzywilejowany dostęp i prawo odczytu plików. Atak wykorzystuje wbudowane mechanizmy monitorowania systemu plików: inotify, ReadDirectoryChangesW i FSEvents. Na Linuksie udało się przeprowadzić atak czasowy na naciśnięcia klawiszy, pozwalający wywnioskować hasła i prywatne wiadomości, oraz rozpoznać sto najpopularniejszych stron po wzorcach dostępu do czcionek. W KDE fałszywe okno logowania przechwyciło hasło. Windows ujawniał pełne ścieżki plików, do których atakujący nie miał uprawnień. Microsoft uznał wyciek za zgodny z projektem.

New Attack Can Track You Across Operating Systems Without Elevated Privileges →

Liberties apeluje do Rady UE o odrzucenie art. 88 bis

Organizacja Liberties wysłała list do państw członkowskich UE, wzywając do porzucenia planów osłabienia ochrony danych w ramach Digital Omnibus, zwanego też Data Omnibus. Komisja zaproponowała wyłączenie technologii AI z ochrony danych osobowych, by europejskie firmy mogły konkurować z chińskimi i amerykańskimi. Liberties ostrzega, że z braku ochrony skorzystałyby także firmy z USA i Chin, a artykuł 88 bis oddałby dane osobowe firmom AI — np. ChatGPT mógłby trenować na czatach, a Facebook na wpisach użytkowników. Organizacja krytykuje tempo negocjacji w Radzie, podczas gdy Parlament Europejski wciąż dyskutuje. Prezydencja Irlandii i obecność wielkich firm technologicznych budzą wątpliwości co do intencji.

The EU is Pushing to Weaken Privacy Rules for AI | liberties.eu →

Włamanie do Pentagonu ujawniło dane prawie 3 milionów osób

Według urzędnika ds. obrony włamanie do systemów Pentagonu ujawniło dane wrażliwe blisko 3 milionów osób. Incydent wykryto dopiero po kilku miesiącach. Na razie nie podano szczegółów dotyczących zakresu danych ani tego, kto stoi za atakiem.

Pentagon data breach took months to discover, reports show →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze