<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    劍橋分析丑聞最新進展,Mate花7.25億美元進行和解

    VSole2022-12-30 11:38:36

    近日,Facebook、Instagram 和 WhatsApp 的母公司 Meta Platform 已同意支付 7.25 億美元來解決 2018 年提起的長期集體訴訟。這場法律糾紛是因為這家社交媒體巨頭允許第三方應用程序(例如Cambridge Analytica使用的應用程序)在未經用戶同意的情況下訪問用戶的個人信息以進行政治廣告。

    路透社上周首次報道的和解協議是該公司自一系列泄露用戶隱私事件之后支付的最新罰款。當然,目前仍然需要美國地方法院舊金山分院的聯邦法官的批準。

    值得一提的是,Facebook此前曾于2019年9月試圖駁回該訴訟,聲稱用戶在社交媒體上提供給朋友的任何信息都沒有合法的隱私利益。

    數據收集丑聞于2018年3月曝光,涉及一個名為“thisisyourdigitallife”的性格測驗應用程序,該應用程序允許收集用戶的公開個人資料,頁面喜歡,出生日期,性別,位置,甚至消息(在某些情況下)用于建立心理檔案。

    該應用程序由劍橋大學講師亞歷山大·科根(Aleksandr Kogan)于2013年創建,聲稱通過抓取用戶的個人資料信息以換取小額付款,根據用戶在Facebook上喜歡的內容來揭示用戶的個性特征。

    通過Kogan于2014年成立的全球科學研究(GSR),這些數據隨后被傳遞給SCL集團旗下的英國政治咨詢公司Cambridge Analytica,作為研究項目的一部分。據說大約有30萬用戶參加了心理測試,但該應用程序在沒有尋求明確許可的情況下收集了安裝該應用程序的人及其Facebook朋友的私人數據,從而形成了一個涵蓋8700萬個個人資料的數據集。

    thisisyourdigitallife隨后于2015年因違反其平臺政策而被Facebook禁止,該公司還向GSR和Cambridge Analytica發送了法律要求,要求刪除不當獲取的數據。只是后來發現,未經授權的數據從一開始就沒有被清除,這家現已倒閉的咨詢公司使用來自數百萬Facebook賬戶的個人信息,用于2016年美國總統大選前的選民分析和定位。

    重磅炸彈的曝光引發了大西洋兩岸的政府審查,促使該公司在2019年與美國證券交易委員會(SEC)和英國信息專員辦公室(ICO)達成和解。

    同年,在美國聯邦貿易委員會(FTC)對其隱私實踐進行調查并解決該公司破壞用戶選擇控制其個人信息隱私的指控后,Meta也被處以創紀錄的50億美元罰款。

    Meta尚未承認與有問題的數據共享存在其他任何不當行為,此后已采取措施限制第三方訪問用戶信息并推出了一個名為Off-Facebook Activity的工具,供用戶“查看向我們發送有關您的活動信息的應用程序和網站的摘要,并根據需要從您的賬戶中清除此信息。

    用戶分析mate
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    近日,Facebook、Instagram 和 WhatsApp 的母公司 Meta Platform 已同意支付 7.25 億美元來解決 2018 年提起的長期集體訴訟。當然,目前仍然需要美國地方法院舊金山分院的聯邦法官的批準。值得一提的是,Facebook此前曾于2019年9月試圖駁回該訴訟,聲稱用戶在社交媒體上提供給朋友的任何信息都沒有合法的隱私利益。thisisyourdigitallife隨后于2015年因違反其平臺政策而被Facebook禁止,該公司還向GSR和Cambridge Analytica發送了法律要求,要求刪除不當獲取的數據。
    源碼分析1、LLVM編譯器簡介LLVM 命名最早源自于底層虛擬機的縮寫,由于命名帶來的混亂,LLVM就是該項目的全稱。LLVM 核心庫提供了與編譯器相關的支持,可以作為多種語言編譯器的后臺來使用。自那時以來,已經成長為LLVM的主干項目,由不同的子項目組成,其中許多是正在生產中使用的各種 商業和開源的項目,以及被廣泛用于學術研究。
    由于該研究是在一年前完成的,所以截止本文發布時,華為不僅解決了本文提到的漏洞(CVE-2021-22337),而且現在已經將他們的許多設備從 Android 升級到了鴻蒙操作系統。因此,不要期望在你最新的華為設備上找到完全相同的漏洞利用細節。
    前言接觸iot也快有一年的時間了,一年來也挖掘了大大小小幾十個洞,雖然能有些產出但是卻逐漸對人工審計感到無趣
    大多數計算機系統設計為可與多個用戶一起使用。特權是指允許用戶執行的操作。普通特權包括查看和編輯文件或修改系統文件。特權升級意味著用戶獲得他們無權獲得的特權。這些特權可用于刪除文件,查看私人信息或安裝不需要的程序,例如病毒。
    一文吃透 Linux 提權
    2021-10-23 07:09:32
    特權升級意味著用戶獲得他們無權獲得的特權。通常,當系統存在允許繞過安全性的錯誤或對使用方法的設計假設存在缺陷時,通常會發生這種情況。結果是,具有比應用程序開發人員或系統管理員想要的特權更多的應用程序可以執行未經授權的操作。
    HTTP走私及變體總結
    2022-09-01 22:12:58
    HTTP請求走私是一種干擾網站處理從一個或多個用戶接收的HTTP請求序列的方式,用以繞過安全控制并獲得未經授權的訪問,執行惡意活動。Content-Length比實際消息長度長,請求將無響應直到超時。Transfer-Encoding: chunked代表數據以一系列分塊的形式進行發送.。Content-Length 首部在這種情況下應該不被發送。在HTTP協議消息頭中,使用Content-Type來表示請求和響應中的媒體類型信息。這個攻擊者便成功的利用了http請求走私漏洞。
    關于該漏洞的細節信息已經刷屏,就不再贅述,想了解細節的讀者可以查看各廠商的分析文章。簡單來說 Apache Log4j 2.0 到 2.14.1 版本被發現存在漏洞(CVE-2021-44228),其典型攻擊鏈如下所示:
    AI手機,號角吹響
    2024-02-28 15:31:17
    智能手機如何復蘇?2024年,大家把一些賭注壓在了生成式AI手機上。據市場研究機構Counterpoint Research預測,到2027年底,內置生成式人工智能的智能手機出貨量將超過10億部。在這一趨勢中,三星和高通將成為直接引領者。類似于可折疊設備,三星有望在未來兩年內占據市場近50%的份額,其次則是小米、Vivo、榮耀和Oppo等中國OEM廠商。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类