Privacy Advocates
12.9K subscribers
491 photos
25 videos
145 files
3.58K links
Новости, инсайты и секреты по защите персональных данных, лайвхаки на проверках, трансграничная передача и локализация, предотвращение утечек, регулирование биометрии.
👨🏻‍💻 @actuaris
Download Telegram
🇮🇳🏛️#индия #privacy #mobile #блокировка
🔸Власти Индии в общей сложности заблокировали 348 приложений за несанкционированный сбор персональных данных (ПД) граждан.
🔸Ранее власти запретили в Индии популярную игру BattleGrounds Mobile India — чиновники опасаются, что с её помощью происходит «добыча» и передача ПД индийцев третьей стороне.
🔸Игра была создана корейским разработчиком Krafton специально для индийского рынка. При этом 13,5% корейской компании принадлежит Tencent из Китая, с которым у Индии сохраняются напряжённые отношения.
🇷🇺💡📱 #mobile #app #privacy #tracking
Опубликованы результаты свежего исследования Инфокультуры с анализом приватности (читай - слежки) 1014 мобильных приложений для Android опубликованных в магазине приложений RuStore.
🔸Какие трекеры чаще всего используются внутри приложений?
🔸Какие компании владеют трекерами, которые собирают и передают данные из приложений?
🔸В каких юрисдикциях базируются компании — издатели трекеров?
🔸Какие разрешения, в том числе потенциально опасные, используются в приложении для его работы?
🇷🇺📱 #mobile #слежка #imei
🔸Идея регистрировать смартфоны в единой базе IMEI обсуждалась в России с 2010-х годов, в разное время ее предлагали МВД, Минкомсвязь (предшественник Минцифры) и члены Совета федерации.
🔸В июне идею подхватила ФСБ, порекомендовав Минцифры разработать прототип базы IMEI-кодов и подготовить соответствующее регулирование для «повышения эффективности оперативно-разыскных мероприятий».
🔸Вот о чем реально стоит задуматься гражданам, которые опасаются слежки, так о количестве уже созданных баз, где их персональные данные давно систематизированы: от сервисов госуслуг до порталов доставки еды и товаров.
🌐👻📱#privacy #mobile #анонимность
🔸Исследовательская группа Иллинойского технологического института смогла извлечь личную информацию, в том числе возраст и пол, из анонимных данных мобильного телефона. В этом им помогло использование алгоритмов машинного обучения и искусственного интеллекта, что вызывает вопросы о безопасности данных.
🔸Исследователи использовали данные латиноамериканской компании сотовой связи, чтобы определить пол и возраст отдельных пользователей посредством их личных сообщений. Команда разработала модель нейронной сети для оценки пола с точностью 67% и возраста отдельных пользователей с точностью до 78%.
🇺🇸🫣📱 #mobile #privacy #apple #слежка
🔸Исследователи безопасности Томми Миск (Tommy Mysk) и Талал Хай Бакри (Talal Haj Bakry) утверждают, что данные аналитики устройств Apple содержат информацию, которая может напрямую связывать информацию о том, как используется устройство, его производительность, функции и многое другое, непосредственно с конкретным пользователем, несмотря на заявления Apple об обратном.
🔸Данные аналитики устройств Apple включают идентификатор dsId или Directory Services Identifier. Анализ показал, что идентификатор dsId уникален для каждой учётной записи iCloud и может быть напрямую связан с конкретным пользователем, включая его имя, дату рождения, адрес электронной почты и другую информацию, хранящуюся в iCloud.
🔸Стартап из Швейцарии Apostrophy AG сделал анонс новой операционной системы для смартфонов, получившей название AphyOS. Отличительной особенностью этой ОС будет защита персональных данных пользователей, а также то, что она будет работать исключительно по платной подписке.
🔸в основу разработанной швейцарцами операционной системы легла GrapheneOS для Android-девайсов, у которой открытый исходный код. Впрочем, от аналогичных ОС швейцарскую разработку отличает то, что в ней не будет встроенных сервисов Google, а также фирменного магазина приложений, благодаря чему удастся предотвратить сбор данных пользователей этой системы.
🇨🇭😇📱 #ос #mobile #privacy
Privacy Advocates
🇺🇸🫣📱 #mobile #privacy #apple #слежка 🔸Исследователи безопасности Томми Миск (Tommy Mysk) и Талал Хай Бакри (Talal Haj Bakry) утверждают, что данные аналитики устройств Apple содержат информацию, которая может напрямую связывать информацию о том, как используется…
🔸На компанию Apple подали в суд за то, что она обещает пользователям конфиденциальность, но по факту не обеспечивает её. В иске от имени Джули Сима, утверждается, что Apple собирает данные клиентов iPhone, несмотря на то, что в настройках устройства указано, что информация не должна передаваться.
🔸В иске цитируется исследование, опубликованное в ноябре прошлого года командой разработчиков Mysk, в котором утверждалось, что Apple собирает аналитические данные, даже если пользователи iPhone установили предпочтения, запрещающие сбор данных. Эти выводы привели к аналогичному иску вскоре после их появления, а также к другому подобному, поданному ранее в этом месяце.
🇺🇸🫣📱⚖️ #mobile #privacy #apple #слежка #иск
Группа исследователей из Эдинбургского университета опубликовала результат анализа утечек персональных данных в смартфонах Realme, Xiaomi и OnePlus, поставляемых для китайского и общемирового рынка. Во всех устройствах с прошивками для продажи в Китае выявлены факты отправки на серверы сбора телеметрии дополнительной информации, такой как номер телефона пользователя, статистика об использовании приложений, а также данные о местоположении, IMSI (индивидуальный номер абонента), ICCID (серийный номер SIM-карты) и окружающих точках беспроводного доступа. Дополнительно в устройствах Realme и OnePlus зафиксирована передача истории звонков и SMS.
🌐🤬📱 #mobile #слежка #исследование
Дело 05-0490_422_2022.doc
68 KB
💥Незаконный сбор ПД из телефонной книги мобильным приложением.
🔸Мобильное приложение «NumBuster» заявлено его оператором (Gilraen ltd) как "социальный рейтинг доверия к номерам телефона и инструмент оперативного обнаружения атак телефонных мошенников, злоумышленников и непрошенной рекламы".
🔸По мнению Роскомнадзора, в мобильном приложении осуществлялась неправомерная обработка персональных данных (фамилия, имя, отчество, дата рождения, номер телефона) третьих лиц, не являющихся пользователями этого приложения. Указанные данные были незаконно получены оператором приложения из телефонной книги пользователя приложения.
🔸Согласно позиции Gilraen ltd, информация, содержащаяся в записных книжках на мобильных устройствах связи пользователей, в отзывах (комментариях) зарегистрированных пользователей, является субъективной, в связи с чем не может быть признана персональными данными.
🔸Суд поддержал позицию Роскомнадзора и назначил оператору приложения штраф по ч.1 ст.13.11 КоАП РФ.
🇷🇺📱⚖️ #суд #mobile #пд #штраф
🔸Среди американских пользователей набирает популярность приложение для обработки видео CapCut (принадлежит китайской ByteDance), которое собирает персональные данные американцев, сообщает в понедельник веб-портал компании Microsoft.
🔸Как указывает msn.com, CapCut сохраняет фото, видео, данные о местоположении пользователей, их поле и возрасте. Полученная информация хранится на серверах в США и Сингапуре, как и в случае с TikTok.
🇺🇸🇨🇳#mobile #privacy #capcut