类别

数据安全

百度副总裁之女涉泄网友隐私 百度数据安全被质疑

近日,百度副总裁谢广军的女儿在社交媒体上因明星话题与网友发生争执。随后,她被指控在网上“开盒”(即非法获取并公开他人的隐私信息),引发公众对百度数据安全的广泛担忧。该事件迅速登上热搜,“百度数据安全”成为公众关注的焦点。

悉尼多地推出新停车付费系统,每笔收8.25%附加费!

随着无现金社会的发展,北悉尼议会推出全新无现金停车收费系统,但高额附加费和对技术的依赖引发了广泛争议。

旧手机随手扔?电子垃圾未适当“清理”埋下祸根

专家警告说,电子废弃物处理不慎,将危及澳洲人的个人数据及国家关键基础设施的安全。

微信海外用户数据要“送中” 网络炸锅

9月6日,多个国家的微信用户表示,当他们准备看微信订阅号的内容时,突然收到一则提示,称海外用户一旦启用该微信项目,个人信息等将被传回国内的微信服务器。 提示指:如果用户选择启用该项微信服务,与该服务相关的个人服务和行为,例如点赞、评论、浏览、搜索、上传内容等,将会因为完成提供该服务的需要而被传输到中国境内(不包括港澳台)的微信服务器进行处理。 生活在法国的YouTuber“歪小姐”也收到了同样内容的法语版提示。她感到震惊不安,认为情况显示WeChat国际版并不能保障用户私隐,中共长臂依然不会放弃对海外用户的审查。她建议海外华人弃用微信。 在国际压力和隐私保护法规的要求下,微信在去年9月“分家”为国内版Weixin 和国际版WeChat,并让非中国绑定手机用户重签了WeChat协议,以此举表明该公司遵守所在国的法律法规。 而对于微信此番公然将海外用户的数据传到中国服务器,新浪微博前审查员刘力朋指,微信此前的安排只是表面把戏,国内、外版本两块牌子下功能基本无异。微信现时通知海外用户“数据送中”,只是将原本的假面具撕走。 刘力朋说:它那个通知背后是去年已经完成一个部署,微信把海外用户全都给重签了一个协议,这个WeChat是符合美国法律的。中国别管它重签甚么协议,最大的问题不就是审查标准吗?你是网络主权管辖范围之内,还是范围之外。微信想把自己撇清,但是除了那一对一微信聊天是WeChat协议,其它微信的功能全都没有海外版,你只要用了任何另外的规则,你点了确定就重新回来,它的所有东西都是把戏,没变!你还是Weixin用户。 早在2020年,多伦多大学“公民实验室”发表报告,披露微信不仅对中国国内用户进行内容审查,还隐密地监控海外用户通讯的内容,微信的海外用户也被迫使用中国审查标准。 今年1月,澳大利亚曝出前总理莫里森的官方微信公众号被不明人士控制,成为中共宣传工具事件,引发公众对微信干预西方选举的讨论。2月,印度封杀包括微信所属的腾讯、阿里巴巴、网易等中国公司在内的54款中国App。

英国议会开通TikTok账户仅一周关闭

出于安全担忧,在推出一周后,英国议会于8月3日关闭了其TikTok(海外版抖音)帐户。 据《金融时报》报导,在账户开通后,包括受到中国制裁的前保守党领袖史密斯爵士(Iain Duncan Smith)和外交事务特别委员会主席图根哈特(Tom Tugendhat)在内的多位议员,上月底写信给下议院和上议院发言人,对“TikTok的中国所有者字节跳动可能带来的数据安全风险深表担忧”。 此举是对TikTok的最新打击,由于无法撇清与中国政府的联系,TikTok曾多次面临西方政府的审查。 TikTok一再否认会与中国当局共享任何美国或英国数据,但这两个国家的立法机构正在对其施加越来越大的压力,要求其用强有力的证据证明这一点。 写信提出安全关切的议员还包括前儿童部长劳顿(Tim Loughton),他也被北京列入制裁名单。去年因批评北京当局在新疆设立拘禁营,英国有一批政治家、学者和律师受到中国制裁。 议员们在信中称,与TikTok相关的应用程序存在“相当大”的数据安全隐患,“我们不能也不应该将被技术专家描述为‘本质上是中国政府间谍软体’的应用程序合法化”,并敦促议会删除该帐户。 下议院议长林赛爵士(Sir Lindsay Hoyle)和上议院议长麦克法尔勋爵(Lord John McFall)在回信中表示,开通TikTok账户的试点计画“没有征求他们的意见”,该“账户将立即被关闭”。 一位议会发言人表示,关闭账户的决定是“根据议员反馈”做出的,并补充说:“这是一项试点举措,旨在增进年轻受众与议会间的联系。” TikTok表示,令人失望的是,议会将“不再能够与该公司的数百万英国用户建立联系”,同时“安抚”国会议员们不必过于担心,他们会澄清“任何不实之词”。 据该公司的多个消息来源称,包括英国在内的TikTok欧洲用户数据是使用美国和新加坡的伺服器存储的,因此中国员工可以很容易获取用户的详细个人信息。 TikTok强调,包括中国工程师在内的全球员工对数据的访问是有限的。TikTok Europe政府关系副总裁Theo Bertram,去年10月份对英国政府委员会表示,访问规则受到“严格控制”。他补充说:“只有得到授权才能访问数据,并且只能在有限的时间内访问相关数据。” TikTok计画于2023年在都柏林开设一个数据存储中心,以最终存储这些数据。 TikTok一直在努力向西方立法者保证,会拒绝中国官方访问私人用户信息的要求。今年6月份,该公司将美国用户数据的默认存储更改为位于德克萨斯州的甲骨文云伺服器,但表示仍在使用自己的美国和新加坡伺服器备份。 TikTok首席执行官周受资,在6月份致美国参议员的一封信中表示,备份最终将完全转移到美国公司甲骨文(Oracle)的服务器上,之前的备份将被删除。但该公司表示,中国员工仍然可以访问“非敏感”的美国用户数据,例如公开的评论和视频。

上海4850万用户随申码信息遭泄漏兜售引关注

继中国上海国家警察数据库信息遭泄露后,又传出上海“随申码”4850万名用户个人信息遭拍卖的信息,引起外界广泛关注。8月12日,上海市大数据中心回应称,不是该中心泄露的,但相关陆媒报道随后被删除。 8月10日,一位名为“XJP”的黑客在黑客论坛Breach Forums上发帖,要以4,000美元的价格出售上海健康码应用程序“随申码”的数据,涉及4850万用户。 发帖者称,“自上海随申码推行以来,所有居住和到访过上海的人员信息”,包括用户姓名、手机号码、身份证号、随申码颜色、UUID(通用唯一识别码)。 这名黑客还提供了一份数据样本,包括47人的电话号码、姓名、中国身份证号码及健康码状态。路透社联系到了47人中的11人,他们证实了相关信息,但有两人表示他们的身份证号码有误。 (图片来源:网络) 据南方都市报报道,上海市大数据中心工作人员对此回应称,建议居民联系上海12345反馈,大数据中心只负责研发随申码,“个人信息不是我们泄露的”。 上海市民服务热线12345的工作人员则表示对此并不知情,也无法处理此类事件,建议信息泄露的居民前往公安部门报案。 不过,南方都市8月12日发表的这篇题为《网传“4850万用户上海随申码泄露” 上海大数据中心:不是我们泄露的》的文章随后遭到删除。 另有不少网友发现,本次数据泄露的消息,在短暂登上微博热搜后即被平台撤下。 目前,微博平台已将“官方回应网传上海随申码泄露”、“上海信息泄露”、“官方回应网站兜售疑似随申码数据”等多个事件相关话题删除。 “随申码”收集在上海的人的旅行数据,提供红色、黄色或绿色评级的健康码,人们必须出示健康码才能进入公共场所。这些数据由市政府管理,用户通过支付宝和微信应用程序来使用“随申码”。 2020年3月,“随申码”系统刚刚在上海推广应用时,有市民担心“随申码”会不会泄露个人信息。上海市大数据中心副主任朱俊伟接受陆媒采访时回应称,市民的信息数据保存放在上海电子政务云上,有很强的安全防护措施,个人信息内容无法通过扫描获取,因此,“随申码”不存在隐私泄露的问题,市民完全可以放心使用。 今年6月底中国也发生过数据泄露事件。一个匿名黑客用户在网络上挂牌出售从上海公安数据库窃取的约10亿中国公民的数据,售价10个比特币。据称,此次泄漏的信息量约24TB,为1949年来最大的泄露事件,数据包括居民的姓名、性别、年龄、出生地地址、身份证、照片、手机号,还有所有的犯罪记录、或报警记录等等。

疑助军方收集基因数据 五国调查中国产前检测盒

路透社称,在相关医疗机构不知情的情况下,中国华大集团生产的妇女产前基因检测盒在收集妇女和胎儿DNA信息上与中国军方有合作关系,目前正受到5个国家卫生监管部门的调查。

习近平上周很忙天天出镜 历史诅咒难道又要重现?

在过去的一个星期里,身兼数职的中共中央总书记、中国国家主席和中共中央军委主席习近平异常忙碌,连续五天出现在公众面前,不是发表讲话,就是进行各种政策宣示,为改变中国经济体面貌积极宣传他的主张。  美国财经媒体彭博社列举了习近平本周每天的公开活动日程,称通过这一系列的公开活动,习近平向民众描绘出他在近十年执政期间的重要方面,比如确保中共对中国政府、社会和经济的绝对主导地位。彭博社说,这是习近平推行“共同富裕”,落实缩小贫富差距目标的基础。  周一(8月30日),习近平主持召开中央全面深化改革委员会第二十一次会议,审议通过了《关于强化反垄断深入推进公平竞争政策实施的意见》、《关于改革完善体制机制加强战略和应急物资储备安全管理的若干意见》、《关于深入打好污染防治攻坚战的意见》、《关于更加有效发挥统计监督职能作用的意见》。  习近平在会上说,强化反垄断、深入推进公平竞争政策实施,是完善社会主义市场经济体制的内在要求。他提出,要从构建新发展格局、推动高质量发展、促进共同富裕的战略高度出发,促进形成公平竞争的市场环境,为各类市场主体特别是中小企业创造广阔的发展空间,更好保护消费者权益。  周二(8月31日),习近平主持召开中共中央政治局会议,决定今年11月在北京召开中国共产党第十九届中央委员会第六次全体会议。19届6中全会的主要议程是,中共中央政治局向中央委员会报告工作,重点研究全面总结党的百年奋斗的重大成就和历史经验问题。这次政治局会议还审议了《关于十九届中央第七轮巡视情况的综合报告》。  周三(9月1日),习近平在中央党校(国家行政学院)中青年干部培训班上发表讲话,要求青年干部做到信念坚定、对党忠诚、注重实际、勇于担当、坚持原则、敢于斗争、不辜负党和人民期望和重托。习近平还说,共产党人还要不信邪、不怕鬼、不当软骨头。  周四(9月2日),习近平在中国国际服务贸易交易会全球服务贸易峰会上发表视频致辞,宣布中国将在北京设立证券交易所,为中小微企业搭建融资和股票转让的市场平台。这是时隔三十余年,中国大陆资本市场迎来又一个全国性证券交易所,至此形成了京沪深三足鼎立之势。  分析人士指出,北交所的成立,意味着新三板改革步入新阶段,将进一步完善多层级融资渠道。  周五(9月3日),习近平以视频方式出席第六届东方经济论坛全会开幕式并致辞。习近平表示,中国与俄罗斯要共同应对全球挑战,推进和发展两国全面战略协作伙伴关系,成为新型大国关系的典范。习近平表示,双方经贸发展前景广阔,鼓励两国工商界对早日实现双边贸易额达到2000亿美元抱有更加坚定的信心。  最近几个月,中国监管部门动作频繁,对大型民企展开反垄断、数据安全、消费者信息使用等各种调查,对教育培训行业展开绞杀战,导致一个上万亿规模的行业突然倒塌。与此同时,习近平又在上个月的中央财经委员会会议上高规格提出共同富裕的施政目标,更是在中国民营企业中造成了极大的震动。网上有论者对中国、香港和美国股市上中国大型民企的股票近期下滑进行了统计,发现这些中国最优秀的企业的市值总共蒸发了40万亿人民币。  香港南华早报周六发表评论警告说,中国当局在经济管理方面依然没有摆脱“一管就死、一放就乱”的诅咒,每当中共最高层直接出面推动经济转型,必然会造成经济全面收缩。  1949年中共建政以后,多次遭遇这一诅咒。 1950年代末,毛泽东亲自领导大跃进,试图在短期内完成社会主义改造,在经济上实现“赶英超美”,结果造成大饥荒,致使4800万人饿死。 上个世纪80年代中期,中国经济发展过热,通货膨胀失控,通胀率最高达到将近30%。为了给经济降温,控制通胀,邓小平提出价格闯关,结果引起民众抢购、挤兑风潮和社会混乱,触发了1989年的六四民主运动,差点导致共产党垮台。这场运动虽然遭到数十万大军的镇压而结束,但它对中国的经济改革开放造成了沉重打击,其影响持续了很多年。

压力下被迫就范?特斯拉宣布在中国设立数据中心

5月25日,美国电动车厂商特斯拉在其官方微博宣布,特斯拉已经在中国建立数据中心,以实现数据存储本地化,并将陆续增加更多本地数据中心。所有在中国大陆市场销售车辆所产生的数据,都将存储在境内。

华为公布新“合法”监听专利 专家指可大规模监听

已申请至少22项“合法”监听专利的电信商“华为”,周二(3月30日)公布一项新的“合法”监听专利,有业界人士分析,该项专利是应国家安全部门要求时,可提供大规模监听。不过,中国媒体报道有关消息后遭删除,但事件已引发公众疑虑,不少网民认为,华为有责任向公众解释事件。  据华为介绍,这项新专利提升了监听效能,可以解决“监听部门”无法分流监听所得数据的问题。通讯业评论员项立刚向香港网媒《众新闻》解释时指出,该专利可令受监听的形式不限于语音,只要知道监听对象的电话号码或社交平台账号,监听部门便可以取得他们每次发言的数据,因为市民把信息发送出去的时候,须要经过一个“网关”(即网关),“在网关发现(须截听)的卷标,就把卷标信息传递到监听中心。” 他续称,新专利的优势是可以用机器进行大规模监听,因为过往的监听,“警方需要通过授权,对(特定)电话号码进行监听,以前你必需要有一个人长时间看号码、用户,成本很高、效率很低,现在可以说比较大规模的(监听)”,更加切合国家安全部门的监听需要,而任何有意使用这项技术的国家部门,都可以向华为购买专利,由华为提供监听设备。不过,监听及收取截听信息的,是获授权的部门,而非华为。 时事评论员吴志森在网上节目指出,尽管外国电讯公司亦会应国家安全部门要求而提供监听功能,但西方国家有严谨的程序监管监听,包括要经部门高层批准,并向法庭申请等等,一旦发现违规,后果严重,可在一定程度上保障市民不被违规监听,但中国的监听没有制衡,人大不会像其他国家般由国会审议监察机构提交的报告,“强力部门”进行监听时也毋须向法庭申请,更不会有独立的法定机构进行监察,市民私隐无保障。 虽然有曾在华为任职的工程师估计,华为此举是因为芯片生意受美国打压而大受打击,需要让中国相关部门的领导知道该公司有此技术可售,但吴志森表示,难以理解华为缘何不打自招,但从中可以看到,这些企业自称“民营”的说法,值得商榷,甚至可以说是有误导性。

编辑推荐