| 雲端 | 公有雲 | 資料庫 | 配置不當 | 資安 | 個資 | 資料外洩

75萬筆的美國出生證明申請書在AWS上曝光

雲端資料庫因配置不當導致個資曝光事件屢見不鮮,這次是某家企業持有的數十萬筆出生證明申請資料,被資安業界發現未加密直接放在AWS上

2019-12-10

| 臉書 | 個資 | 目標式廣告 | 社交平臺

臉書宣稱服務免費,被匈牙利以誤導用戶為名判罰400萬美元

匈牙利政府認為使用者是以個資為代價來取得臉書提供的服務,因此臉書宣稱服務免費的說法有誤導大眾之嫌

2019-12-09

| IG | Instagram | 兒童 | 青少年 | 個資 | 隱私

IG將強制執行年齡限制以保護兒童

Instagram要求新用戶註冊時必須提供真實生日資訊,以根據當事人年齡提供帳號及隱私控管建議,或避免傳送酒類廣告給青少年用戶

2019-12-05

| Avast | 瀏覽器擴充程式 | 隱私 | 個資

Google與Mozilla移除過度追蹤使用者行為的Avast擴充程式

研究人員指控四款Avast瀏覽器擴充程式所蒐集的用戶資料種類,已超過這類程式的開發準則,幾乎可讓Avast辨識使用者身分

2019-12-04

| 反壟斷 | 反托拉斯 | google | 臉書 | 個資 | 廣告

歐盟針對Google及臉書的廣告業務展開調查

媒體報導歐盟的反壟斷官員,要開始針對Google與臉書在蒐集用戶個資用於廣告行銷的方式,啟動調查

2019-12-04

| 雲端資料庫配置不當 | 資安 | TrueDialog | 資料外洩 | 個資

簡訊服務供應商TrueDialog的雲端資料庫沒遮攔,帳號、密碼、簡訊內容全曝光

提供企業簡訊解決方案的TrueDialog,誤將包含大量簡訊內容以及使用者帳密的未加密資料庫放上雲端平台,被正在執行網路系統漏洞掃描的資安業者尋獲

2019-12-03

| 個資 | 隱私 | 臉部辨識 | 美國 | 機場 | 海關 | AI

美考慮機場臉部辨識將擴及入出境外國及本國人

美國政府計畫針對機場所有入出境的人士,包括美國公民及取得永久居留證的居民在內,都列入拍照進行臉部辨識掃瞄的實施對象,已有美國機場宣布準備導入這項措施

2019-12-03

| 臉書 | 推特 | 個資 | 不當蒐集 | 不當存取 | SDK

惡意軟體SDK偷偷存取臉書、推特帳戶個資,恐數百人受害

二家業者開發的app SDK分別遭臉書與推特點名,在付錢給其他開發商以加入第三方app後,等用戶下載並允許這些第三方app存取社交帳號,便暗中蒐集用戶個資

2019-11-27

| Firefox | 隱私 | 指紋追蹤 | 追蹤保護 | 個資

Firefox 72預設將啟用指紋追蹤保護

甫於十月推出的Firefox 70,已讓使用者能手動開啟指紋追蹤保護,而預計明年初發布的Firefox 72,將進一步預設啟用該功能

2019-11-26

| 資料外洩 | 個資 | ElasticSearch | 伺服器 | 配置不當

公開的Elasticsearch伺服器曝露12億名民眾資料

又有研究人員尋獲可公開存取下載的Elasticsearch伺服器,裡面存放了12億筆民眾個資,堪稱史上最大宗資料外洩事件,這個無名伺服器可能來自於專精肉搜大眾個資的民間業者,但被點名的二家公司都矢口否認

2019-11-26

| 臉書 | 個資 | 臉部辨識

傳臉書曾開發員工用臉部辨識app

臉書坦承曾經開發一款內部使用的臉部辨識app,該專案已於2016年結束。不過外界關注焦點在於,這個app會主動辨識臉書員工的友人當中,有啟用臉書人臉辨識功能的用戶,導致臉書再度陷入隱私爭議

2019-11-25

| 美國 | CCPA | 加州 | 消費者隱私法案 | 資料隱私法案 | 隱私 | 個資 | 微軟

微軟承諾全美都將沿用加州消費者隱私法

繼宣布將歐盟GDPR的遵循範圍擴大到全球後,微軟宣布全美用戶個資的管理使用,會統一遵守加州這部號稱美國史上最嚴苛的資料隱私法

2019-11-13