剧终新闻
2.59K subscribers
389 photos
57 videos
80 files
2.29K links
事实需要信源,观点需要论据。

本频道的新闻均可查证,并会尽量使用可靠性高的信源。个人能力有限,有任何问题与建议欢迎评论区指出,整理不易转载注明出处。

本频道目前仅一人运营,更新频率与质量取决于频道主的空闲时间。

特别鸣谢 @bigcrowdev

本频道主要参考的新闻媒体与telegram频道
https://t.me/juzhonews/197

频道主的所有频道,欢迎订阅
https://t.me/juzhonews/660
Download Telegram
#telegram #隐私 #漏洞 #Mac #密码 #安全

【Mac版Telegram被发现漏洞 造成没有真正销毁自毁视频与明文保存密码

如果你在 Mac 上使用 Telegram,你应该升级到其最新7.4版本,因为该公司修复了两个可能影响你的隐私的关键漏洞。分别是没有删除 macOS 电脑上的自毁视频和以明文保存应用程序的密码。

安全研究人员 Dhiraj Mishra 在 Telegram 稳定的 macOS 客户端(7.3版本)中发现了这些漏洞,而 Telegram 颁发了3000美元的漏洞赏金。

Mishra 发现,由于一个 bug,即使从桌面客户端删除了媒体文件,媒体文件仍然存在于接收方的本地系统中。而如果发送者和接收者使用的是 macOS 应用,那么文件会在两端存储。

Mishra 还发现,用户可以应用一个密码来打开应用,但这个密码被以纯文本的形式存储在一个 JSON 文件中,任何能够访问电脑的人都可以读取。

Mishra 还说:我在2020年12月26日就向 Telegram 报告,到2021年1月6日才收到回复,直到1月30日推出的最新版本中才对漏洞进行了修复。Telegram 的责任披露政策一般,可以改进。(cnbeta)(thenextweb)(portswigger
#海底捞 #隐私 #监控 #包厢 #北京

【海底捞包厢装电眼 网民批评侵犯隐私】

25日,知名连锁火锅店海底捞在北京的大部分门店被指在包厢里也安装监控,全程记录食客言行,引来网民批评,此举破坏了包厢的私密性。而除海底捞外,北京不少餐厅都在包间安装摄像头。安装了摄像头的餐厅均表示,摄像头的目的主要是为了防止客人丢失东西,方便找回。

海底捞客服表示,包间属于餐厅,也是公共场所一部分,安装摄影头为记录情况。不过根据《北京市餐饮企业治安保卫工作规定》,大中型餐饮企业应当依规在营业场所相关地点设置“图像信息采集点”,并设置显著提示信息,但上述地点并不包括包厢。

大陆网民则各执一词,有网民认同海底捞客服的说法,但也有网民认为选择包间就是为了能有一个私密空间,但是有摄像头会有一举一动被监视的感觉。(联合早报)(北京青年报)(法治日报
#苹果 #隐私 #广告 #字节跳动 #百度 #腾讯 艰难的决定.jpg

【苹果警告部分中国科技公司不要规避应用追踪透明度规则】

19日《金融时报》报道,苹果正在打击那些正在研究如何绕过即将到来的应用追踪透明度规则的中国科技公司。

从 iOS 14.5 开始,苹果计划开始要求应用开发者在访问 iPhone 的广告识别器或 IDFA 之前获得明确的用户许可,本周早些时候,有消息称,中国广告协会正在测试一种工具来规避苹果的规则。

苹果18日向至少两家使用未经用户许可的方法追踪应用使用情况的中国应用开发者发出警告。苹果的邮件中写道:“我们发现,你的应用收集用户和设备信息,为用户的设备创建一个独特的标识符。”苹果表示,开发者必须在 14 天内更新应用,以符合 App Store 规则,否则有可能从 App Store 中删除。

涉事应用开发者使用的是一款名为 CAID 的工具,该工具由上述中国广告协会开发。中国广告协会本周表示,CAID 并不 “违反”苹果的隐私政策,正在与苹果积极沟通。

一位中国营销行业的资深人士说,中国 “大大小小的公司”都在考虑使用 CAID,但苹果最近的行动 “将制止这些测试”。中国一些最大的科技公司,如百度、字节跳动和腾讯,都在测试或实施 CAID 来识别用户。

例如,字节跳动已经建议开发者使用其 SDK 来发布 CAID1 和 CAID2 标识符。一个是基于用户的 IP 地址,另一个是基于手机的 IMEI,这是一个唯一的识别码。CAID1 和 CAID2 标识符违反了苹果的规定,因为它们在收集这些数据之前没有征求用户的许可。字节跳动还建议开发者使用 “指纹和概率匹配”来识别用户,这也违反了《App Store 应用追踪透明度指南》。(译文 IT之家)(金融时报
#特斯拉 #隐私 #摄像头 #马斯克 #公关 #FSD

【特斯拉称中国市场车辆均未开启车内摄像头】

针对近日网络上出现关于“特斯拉通过车内摄像头监控车主”的讨论,特斯拉中国说明称,特斯拉用户使用的车辆不存在通过车内摄像头侵犯用户个人隐私的行为。所有中国市场上的特斯拉用户车辆均未开启车内摄像头,也不涉及 FSD Beta 测试。

特斯拉中国表示,特斯拉的隐私保护政策遵守中国的法律法规,特斯拉高度重视用户隐私的保护,特斯拉配备了安全等级全球领先的网络安全体系以确保用户隐私保护。

此前3月13日,马斯克在推特发布消息称:将收回一些车主的 FSD beta 版的试用权限,虽然至今没有发生任何事故,但不能完全不管不顾。因而对于这些不够关注路况的车主,特斯拉将会收回 FSD beta 版本的试用权限。

但特斯拉怎么知道使用这些系统的车主,对路况没有进行足够的关注?对此有网友向马斯克询问,特斯拉的车内摄像头,可以检测车主的目光?对此,马斯克直接回答“Yes”。(TSLA GANG CEO @Twitter)(马斯克 @Twitter)(三言财经)(上海证券报
Forwarded from 乌鸦观察
#Facebook #个人信息 #信息安全 #隐私

【5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露】
533 million Facebook users' phone numbers and personal data have been leaked online

上周六,一个低级黑客论坛的用户在网上免费公布了数亿 Facebook 用户的电话号码和个人数据。

曝光的数据包括来自106个国家的5.33亿多 Facebook 用户的个人信息其中包括美国用户的3200多万条记录,英国用户的1100万条记录,以及印度用户的600万条记录。其中包括他们的电话号码、Facebook ID、全名、地点、出生日期、个人简历以及--在某些情况下--电子邮件地址。

Insider审查了泄露数据的样本发现是可以匹配的。现在,整个数据集已经被免费发布在黑客论坛上。

这已经不是第一次发现大量Facebook用户的电话号码在网上曝光了。(businessinsider)
#LinkedIn #领英 #个人信息 #信息安全 #隐私

【5亿领英用户个人信息遭泄露 领英:不包含隐私数据】

4 月 7 日 Cyber News 报道,领英(LinkedIn)信息遭大规模泄露,影响 5 亿用户,目前信息已经被攻击者拿到网上出售。领英新闻发言人证实,出售的信息的确来自领英。

领英新闻发言人在声明中表示:“我们正在调查,网上发布的数据集看起来包含领英公开可浏览信息,还包括来自其它网站或者企业的聚合信息。从 领英收集会员数据违反我们的服务条款,我们一直在努力,希望保护好会员和会员数据。”

目前领英约有用户 7.4 亿,也就是说受影响的用户约占总用户数的三分之二。泄露的信息包括用户 ID、名称、邮件地址、手机号码、工作信息、性别、其它社交媒体账户。

攻击者在黑客论坛出售数据,他提供 200 万条记录作为样本。Cyber News 研究人员证实数据的确来自领英用户,但他们提醒说信息可能来自旧档案,并非最近的资料。

9日,领英对此回应称:它审查了一组据称被发布出售的领英数据,确定其来自一些网站和公司的数据汇总。其中包括可公开查看的会员资料数据。“这并不是领英的数据泄露,在我们能够审查到的数据中,并没有包括领英的私人会员账户数据。”(新浪科技)(Cyber News)(界面新闻)

相关新闻🔗
21-04-03 5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露
#个人信息 #信息安全 #隐私 #Clubhouse

【Clubhouse约130万用户资料外泄】

4月10日 cybernews 报道,语音社交平台 Clubhouse 约130万名用户的资料被上传到一个黑客论坛。

外泄的资料包括用户 ID、名称、图片 URL、账号、推特账号、Instagram 账号、用户名数量、被关注者数量、账户创建日期、邀请者。这只包含 Clubhouse 用户简介信息,没有任何较敏感的信息如信用卡和法律文档等。

但需要指出的是,攻击者能够将泄露 SQL 数据库中的信息,与其它泄露数据结合起来,创建目标潜在受害者的详细配置资料。有了这些信息,攻击者就可以实施更为老到的网络钓鱼和社交工程类攻击,甚至能够针对在黑客论坛上遭信息泄露的人,进行身份盗窃。

截止发稿前 Clubhouse 未对事件作出任何回应。(联合早报)(cybernews)(雷锋网)(网易科技)

相关新闻🔗
21-04-03 5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露
21-04-07 5亿领英用户个人信息遭泄露 领英:不包含隐私数据
#个人信息 #信息安全 #隐私 #Clubhouse #后续 #回应

【Clubhouse称所谓泄露的数据是公开数据不是隐私数据】

4月11日,Clubhouse 在推特上说:关于 Clubhouse 数据泄露报道中所引用的数据是我们应用程序的公共配置文件信息,所有人都能查到,而不是用户隐私信息。(IT之家)(Clubhouse @Twitter

相关新闻🔗
21-04-03 5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露
21-04-07 5亿领英用户个人信息遭泄露 领英:不包含隐私数据
21-04-10 Clubhouse约130万用户资料外泄
#APP #隐私权 #个人信息 #豆瓣 #隐私 #广告 #定位

【北京互联网法院受理涉“豆瓣”APP隐私权、个人信息保护纠纷案】

龚某系“豆瓣”APP用户,在使用“豆瓣”过程中发现,尽管从未授权该软件获取其地理位置信息,但“豆瓣”总能根据其所处位置,向其定向推送广告。如,其从湖北武汉来到陕西神木后,“豆瓣”向其推送陕西榆林和神木的广告;其从神木返回武汉后,“豆瓣”又向其推送武汉地区的广告。

龚某认为,地理位置信息属于个人敏感信息,具有隐私属性,“豆瓣”APP未经许可获取前述信息,并依据获取的信息定向推送广告,侵犯其隐私权和个人信息。因此,龚某诉至法院,请求判令“豆瓣”APP停止侵害、赔礼道歉、提供退出定向推送选项,并赔偿损失1元。

目前该案正在进一步审理中。(北京互联网法院 @微信)
#黑龙江 #隐私 #黑龙江科技大学 #隐私 #监控 #传播淫秽物品

【黑龙江科技大学学生教室内性交视频被泄露 校方:事件正调查,女生自尽是谣言】

近日,网传黑龙江科技大学一男一女在学校阶梯教室发生性关系,教室监控视频被广泛传播。有网友称,视频中的女生因此跳楼自杀。

对此哈尔滨市公安局松北分局松浦派出所的相关工作人员表示,将就网传隐私视频被泄露一事进行调查。黑龙江科技大学党委宣传部说,学校正在调查不雅监控视频被泄露一事,而“女生跳楼”的消息系谣言。

网传不雅视频监控录像显示,事发5月16日13点58分许至14点10分许,这天是星期日。监控运行时,教室内监控镜头数次改变视角或对焦,疑似人为操作。

关于此事件,中国政法大学传播法研究中心副主任朱巍认为,将此监控视频传播到网上,不管是从什么渠道获取,都属于侵犯别人的隐私。视频传播后引起网友关注,对当事人和学校造成不良影响,这属于犯罪行为,应当承担侵犯公民个人信息罪或寻衅滋事罪或传播淫秽物品罪,至于何种处罚需根据调查结果确定。

上海大邦律师事务所律师丁金坤认为,在法律上,如果是学生在教室里行为不当,系违反校纪,应以校规处理。该视频,既是两人的隐私,也涉嫌淫秽,故视频的泄露者与上传者,须承担侵犯隐私的民事责任,以及传播淫秽物品的行政责任或刑事责任。此类视频,不可传播,而当事人也要检讨行为失当,学校亦要加强管理。

“此次幸好教室无人,情节轻微,否则在公共场所发生关系,有伤风化,也将被治安处罚。”丁金坤律师表示。(红星新闻)
#工信部 #网盘 #个人信息 #运营商 #老人 #弹窗 #隐私 #个人信息 #客服 #APP #应用商店 #知情权

【工信部对电信运营商跨省业务、网盘下载速度与个人信息保护等做出要求

11月1日工信部发布《关于开展信息通信服务感知提升行动的通知》。通知说为推动信息通信行业进一步改善服务质量,提升服务水平,工业和信息化部决定自即日起到2022年3月底,开展信息通信服务感知提升行动(简称“524”行动)。有关事项通知如下:
...
(一)服务举措“五优化”。

1.优化资费套餐设置展示方式。基础电信企业应在自有营业厅、掌厅、网厅、资费专区、代理渠道提供面向公众市场在售的资费套餐,以及面向老年人、残疾人的优惠资费套餐查询入口。全面梳理在售套餐名称,避免引发理解歧义。及时提醒用户套餐内流量使用情况,合理设置套餐外流量单价。(2021年12月底前完成)

2.优化双千兆服务宣传方式。基础电信企业应进一步落实5G服务“四个提醒机制”和“四条营销红线”要求。应在宽带服务合同中明确接入上行、下行理论速率,按照承诺提供服务,确保用户接入速率达标,并采用适当方式向用户告知硬件设备、环境因素等对宽带网速的影响。(2021年12月底前完成)

3.优化隐私政策和权限调用展示方式。互联网企业(首批实施的企业名单见附件)应以简洁、清晰、易懂的方式,向用户提供APP产品隐私政策摘要;涉及调用用户终端中相册、通讯录、位置等敏感权限的,还应当以适当方式告知用户调用该权限的目的,充分保障用户知情权。(2021年12月底前完成)

4.优化APP开屏弹窗信息展示方式。互联网企业应在其APP开屏信息和弹窗信息窗口设置明显、有效的关闭按钮,按钮大小、位置、颜色应易于操作辨认,让用户“找得到,关得了”。APP开屏信息窗口不得使用整屏图片、视频等作为跳转链接,诱导用户点击或易造成用户误点击,给用户带来不便。(2021年12月底前完成)

5.优化网盘类服务提供方式。相关企业应优化产品服务资费介绍,清晰明示存储空间、传输速率、功能权益及资费水平等内容,不得进行误导宣传。在同一网络条件下,向免费用户提供的上传和下载的最低速率应确保满足基本的下载需求。(2021年12月底前完成)

(二)建立个人信息保护“双清单”。

各相关企业应建立已收集个人信息清单和与第三方共享个人信息清单(首批设立“双清单”的企业名单见附件),并在APP二级菜单中展示,方便用户查询。(2021年12月底前完成)
...
(三)服务能力“四提升”。

1.提升跨区域通办能力。基础电信企业新增“亲情网”和“固移融合”服务跨区域通办。在同一基础电信企业网内,归属地不同的手机号码组成亲情网,实现跨省办理。实现省内跨本地网固定宽带和手机号码融合,鼓励具备能力的基础电信企业积极推动实现跨省办理。(2021年12月底前完成)

2.提升携号转网服务能力...

3.提升客服热线响应能力...

4.提升 APP 关键责任链个人信息保护能力...

内详👉 (工信微报 @微信)
#微信 #广告 #个性化广告 #隐私 #消费者权益 #个人信息

【上海消保委质疑微信关闭个性化广告后仍收集用户隐私】

11月11日,上海市消保委发文表示对微信简化关闭个性化广告表示了肯定。但在“了解微信个性化广告的工作原理”中提到“在广告投放过程中,微信广告可能会基于你注册腾讯服务时产生的行为数据等信息,推测你可能感兴趣的内容。

就此提出质疑:如果消费者关闭了个性化广告推荐功能,腾讯公司对于消费者的行为数据是不再进行收集还是仍然收集但不使用呢?如果腾讯公司仍然在收集消费者的行为数据,那又是基于什么理由?

《个人信息保护法》第六条规定,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

腾讯公司的隐私保护政策说,“在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。”这个某些服务是什么服务?收集的信息是什么信息?其他服务又是什么?(上海消保委 @微信)

相关新闻🔗
20-12-18 上海消保委点名微信,朋友圈广告不能关闭 微信回应:将持续优化产品体验
#超星 #学习通 #个人信息 #信息安全 #隐私 #数据泄露

【学习通称未发现数据泄露,正着手调查】

6月21日,学习通称昨晚收到“疑似学习通APP用户数据泄露”的反馈信息,立即组织技术排查,目前排查工作已经进行了十余个小时,到目前为止还未发现明确的用户信息泄露证据。鉴于事情重大,学习通已经向公安机关报案,公安机关已经介入调查,并将协助公安机关继续深入调查。

学习通称不存储用户明文密码,采取单向加密存储,理论上用户密码不会泄露,在这种技术手段下即使公司内部员工(包括程序员)也无法获得密码明文。学习通确认网上传言密码泄露是不实的。(学习通 @微博)

此前,20日晚,M78安全团队援引推特上一条售卖学习通数据发文称学习通数据泄露,并通过社工机器人的查询结果证明。截止发稿前此文与推特消息均已被删除,M78安全团队表示删除的原因是介于事件正在调查过程中,避免引发舆论过度关注。(M78安全团队 @微信)
#快递 #电商 #隐私 #隐私面单 #虚拟号码 #个人信息

【三部门:推行隐私面单等 从源头化解用户信息泄露安全隐患】

6月23日,国家邮政局市场监管司、公安部十一局、国家网信办网络数据管理局联合召开主要电商平台企业涉邮政快递个人信息安全治理专项行动视频推进会,通报前期专项行动中查办的典型案件和发现的突出问题,强化个人信息安全源头治理。

会议指出,要抓好个人信息保护,各电商平台企业要成立由分管负责人牵头的邮政快递个人信息安全治理专项行动工作专班,强化统筹调度和支持力度。限时整改问题隐患,集中开展信息安全隐患整治。

要强化信息安全源头治理。推行隐私面单、虚拟号码等个人信息去标识化技术,从信息源头阻断不法分子实施犯罪的可能性。电商平台要与寄递企业打通信息瓶颈,及时共享有关数据,配合开展好隐私面单推进工作,努力推动年内基本实现邮政快递面单个人信息隐藏全覆盖目标。

三部门与邮政业安全中心负责同志在主会场参会,阿里巴巴、拼多多、京东、当当、抖音、快手、苏宁易购、唯品会等8家主要电商平台企业分管负责人及信息安全部门负责人在分会场参会。(中国邮政局)(中国新闻网)
#上海 #中国 #个人信息 #信息安全 #隐私 #数据泄露

【黑客声称从警方窃取了10亿份中国公民的数据 部分泄露数据已被证实】

6月30日,有一名帐号名叫“ChinaDan”的用户在黑客论坛 Breach 发布消息称:“上海公安数据库(SHGA.gov.cn)遭到泄露,数据详情有十亿中国公民信息和数十亿案件记录,包括姓名、地址、出生地、身份证、手机号及所有犯罪/案件详情,我以10比特币的价格出售所有这些数据。”若事件属实,将会是中国有史以来最大规模的数据泄露。

联合早报记者尝试登陆SHGA.gov.cn,但是发现并没有这个网址。外界此前也没有听过中国有所谓的“上海国家警察数据库”一说。

黑客发布的数据样本包括了75万条记录。除了个人信息外,网传截图显示,数据库信息还包含巨量且详尽的警情信息,涉及报案时间、报案人电话、报案人描述的具体事件内容等。数据最早可追溯至1995年。

《华尔街日报》记者则通过电话号码对泄漏记录进行了核实,其中5人确认了包括报案细节在内的所有信息,另有4人在挂断电话前确认了诸如名字之类的基本信息。一名女士对泄漏的详细信息的准确性感到震惊,询问记者信息是否来自报案信息中她在2016年遗失的iPhone。一名曾被骗取3万元的男子在听到他的数据被泄漏后形容大家是在“裸奔”。不过也有几个号码无效或不再使用。

在中国的微博和微信社交媒体平台上这件事被广泛讨论,许多用户担心它可能是真实的。周日下午,"数据泄漏 "这一标签在微博上被屏蔽。上海市公安局、上海市政府新闻办和中国网信办没有立即回复置评请求。

目前尚不清楚黑客是如何进入上海公安数据库的。网络安全专家在网上流行的一种解释称,此次入侵涉及第三方云服务。有说法称,他们通过托管该数据库的阿里云获得了访问权限。阿里巴巴称,正在调查该事件。
(星岛日报)(华尔街日报)(路透社)(彭博社)(Engadget)(竹新社)(联合早报)
#哔哩哔哩 #个人信息 #信息安全 #隐私 #数据泄露 #辟谣

【B站称黑客售卖的B站用户信息为错误信息】

7月6日,一张在暗网叫卖2.2亿余条B站用户信息的截图在网上流传。截图显示,数据总计221,223,698条,包括UID和手机号。其中UID为B站用户身份证明,属于公开数据。除了在帖子里展示的少量数据,帖主还提供了总计超过50万行的样本数据。

7月6日晚,南都记者随机选取了部分样本数据进行核实,发现UID基本上都能对应B站账号,从三位数到九位数都有。对应的手机号则有些是空号,有些可以打通,但暂未证实手机号与UID指向同一用户。目前上述发帖用户已被所在论坛永久封禁,帖子也已经被删除。

对此B站在7日、8日,分别对南方都市报与时代周报记者表示,“疑似用户数据泄露”的网传信息不实,公司经过全面技术排查和分析对比,确认网传的泄露数据为错误信息。(南方都市报12)(时代周刊)
#网信办 #行政处罚 #滴滴 #个人信息 #罚款 #信息安全 #隐私 #人脸 #明文储存 #截图 #剪贴板

【网信办对滴滴处以80.26亿行政处罚】

7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。

经查明,滴滴公司共存在8个方面的16项违法事实。

1. 违法收集用户手机相册中的截图信息1196.39万条;
2. 过度收集用户剪切板信息、应用列表信息83.23亿条;
3. 过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
4. 过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
5. 过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条
6. 在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
7. 在乘客使用顺风车服务时频繁索取无关的“电话权限”;
8. 未准确、清晰说明用户设备信息等19项个人信息处理目的。

网信办表示,滴滴公司,收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息,并且违法行为的持续时间从最早开始于2015年6月至今长达7年。

网信办还表示,从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣

综上所述。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。对此滴滴表示对处罚内容诚恳接受、并认真完成整改。(网信办12)(滴滴出行 @微博)

相关新闻🔗
21-07-02 网络安全审查办公室关于对“滴滴出行”启动网络安全审查的公告
21-07-03 滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国
21-07-04 中国信息安全研究院左晓栋:“对滴滴审查的重点是重要数据的出境安全风险”
21-07-04 网信办:关于下架“滴滴出行”App的通报
21-07-06 中国监管部门曾表示希望滴滴推迟美国IPO
21-07-10 滴滴回应25款APP被下架:认真整改保障用户信息安全
21-07-10 涉未充分披露风险 滴滴在美国被起诉
21-07-16 七部门进驻滴滴开展网络安全审查
21-12-03 滴滴启动纽交所退市 拟赴港上市
22-06-06 消息人士:中国将结束对滴滴网络安全的调查,恢复上架及开放新用户注册
22-07-16 滴滴支付未落实实名制等行为被罚427万人民币
#上海 #个人信息 #信息安全 #隐私 #数据泄露 #大数据中心 #随申码 #健康码

【上海大数据中心:随申码数据非本部门所泄露】

8月10日,有黑客在黑客论坛 Breach Forums 上以4000美元(约合人民币26936元)拍卖上海随申码数据库,发帖者称其中包含4850万用户的上海随申码数据,“自上海随申码推行以来,所有居住和到访过上海的人员信息。”

发帖者公开了上述数据库的47组数据作为样本,供潜在购买者核对。这组数据包含了用户姓名、手机号码、身份证号、随申码的颜色、UUID(通用唯一识别码)。

根据样本中的数据,南都记者拨打30个手机号验证信息真实性,有8名居民向南都记者证实了其手机号、姓名、身份证号均属实并且曾注册随申码,部分居民证实其手机号、姓名属实,对于身份证号码是否属实未予回应。亦有居民挂断电话未予回复,还有一个手机号码为空号。路透社记者亦联系上了47人,其中有11人确认信息属实,但有两人说信息是错误的。

在论坛留言区,部分用户表达了购买意愿,并询问数据来源。发帖者称数据来源于上海市大数据中心。对此,上海市大数据中心的一名工作人员称,建议居民联系上海12345反馈,大数据中心只负责研发随申码,“个人信息不是我们泄露的。”

南都记者以居民身份向上海市民服务热线12345咨询此事,其工作人员表示对此并不知情,也无法处理此类事件,建议信息泄露的居民前往公安部门报案。(路透社)(南方都市报)

相关新闻🔗
22-07-05 黑客声称从警方窃取了10亿份中国公民的数据 部分泄露数据已被证实
#北电 #隐私 #女性 #性侵 #未成年 #性骚扰 #拘留

【北电学生盗女生私照,其艺考老师涉诱奸未成年人 两人已被刑拘】

9月16日,ID为寂寞少父的微信公众号发文控诉北电20导演赵韦弦,称其以跟朋友做软件需要用户测试为由,向他人借百度网盘账号并下载私人照片。同日,ID为我不会放过任何人的微博用户发文控诉,其以拍摄作业为借口诱导、逼迫了超过20名女同学,并对这些女生进行了性骚扰。

北京电影学院学工部对此回应称,立即成立由相关部门和院系组成的专班认真开展调查。学校将根据调查认定的事实,依规依纪做出严肃处理。

9月19日,ID为施子怡的微信公众号发文称,知名艺考机构影路站台的校长杜英哲(上文中赵韦弦的艺考老师),15年诱奸多名未成年女学生,还致17岁女生辍学生育。

施子怡称,杜英哲是业内最知名编导类艺考机构——影路站台的校长,今年40岁,毕业于北京电影学院01级文学系本科,18级文学系硕士,是《小鲤鱼历险记》的编剧之一。

9月21日、22日赵韦弦、杜英哲因涉嫌相关违法犯罪已被公安机关刑事拘留,案件正在进一步侦办中。(青春北影 @微信)(平安北京 @微信12)