法国证实谷歌街景车记录电邮密码信息

据法国计算与自由全国委员会(CNIL)表示,谷歌街景车所截获的WiFi网络数据中可能包含用户密码和私人邮件等隐私信息。上个月这个委员会开始调查谷 歌街景车事件,作为这次调查行动的一部分,他们已经开始检查由谷歌递交的街景车记录数据。
 
谷歌街景车事件曝光的初期,谷歌曾轻描淡写地表示他们的街景车只是采集了车子经过时私网的极少部分数据,并称其街景车的WiFi信号采集设备每秒钟会更换 5次WiFi频段。不过从理论上讲,由于WiFi网络的网速最高可达54Mbps,因此即使每5秒更换一次频段,在这0.2秒之内仍然有可能搜集到不少私密信息。

而最近这个理论推测上的可能性则已经被CNIL证实,他们从本月4日起便开始检查由谷歌提供的记录数据,本周四CNIL的发言人表示:“尽管目前还不清楚调查的最终结果会是什么样,但是我可以明确地说谷歌的街景车确实记录到了部分用户的电子邮件密码信息,甚至是邮件的内容。”

除了法国之外,西班牙和德国政府也曾经要求谷歌提供类似的记录数据,不过法国是第一个谷歌上交记录的国家。谷歌还告诉CNIL说这些数据同时还被用在其它的谷歌服务如谷歌地图和谷歌Latitude中。

联想IdeaPads笔记本将采用面部识别技术进行操作系统登录

联想的新IdeaPads笔记本将用面部识别替代密码输入作为登录电脑的方法。

联想的VeriFace结合Windows log-in和文件加密,使用电脑内置的130万像素摄像头匹配用户脸部的独特特征去识别用户。

当Windows用户启动电脑,在登陆界面会弹出视频窗口,用户需要调整自己位置,以便使脸部出现在窗口中。未得授权的用户将无法进入电脑。

联想的初衷可能是好的,但技术现实可能会阻碍面部识别的大规模应用。去年,惠普公司就被嘲笑为“种族主义”,因为电脑的面部识别软件无法识别肤色较深的黑人。来自Solidot

Google发布Wi-Fi嗅探稽查报告

围绕Google街景车收集未加密无线数据的争论愈演愈烈,现在Google发布了它的独立稽查报告。伦敦的隐私保护组织Privacy International则声称报告暴露了Google的犯罪意图。报告公布了一些深入的技术细节:街景车收集通过无线网络发送的数据,然后这些数据与街景车本身的GPS地址结合起来,储存到硬盘,Google使用的技术被称为gslite。它收集的信息包括了MAC地址、SSID,以及电子邮件地址和浏览历史。来自Solidot

访问色情网站的风险比过去认为的更高

BBC报道,一项新研究发现,色情网站比过去认为的更可能通过恶意程序或其它隐蔽手段利用浏览者牟利。International Secure System Lab计算机安全专家Gilbert Wondracek博士领导了这项研究。

统计显示12%的网站或多或少提供色情内容,70%的年龄低于24岁的男性会访问这些网站。研究人员首先分析色情网站的行业结构,发现超过90%的色情网站是免费网站,而收费网站则为免费网站提供内容吸引流量。研究人员分析了35000个色情域名上托管的 269,000个网站,发现3.23%的网站布置了广告软件、间谍软件和病毒的陷阱。

许多色情网站会利用隐蔽的手段让用户难以脱身,例如使用 javascript catcher让浏览者很难离开一个网页,或者利用脚本将用户点击重定向到其它附属网站。大多数网站都参与了此类的流量或点击交易。流量是免费色情网站的主要收入来源。

Wondracek博士称,色情网站创造出一个生态系统,很容易被网络罪犯滥用。

微软承认为IE和Firefox秘密安装插件

几日前微软发布了6月份例行补丁,不久有用户指出,运行微软为不同的工具栏提供的一个更新后,IE和Firefox都被秘密安装了一个插件,而且未通过用户许可,微软在更新安装窗口中并没有指出这两个插件包含在更新补丁中。对此,微软昨日向媒体作出了解释。微软表示,这个新的更新其实和旧的更新没有太大差别,唯一不同的是发布机制。 换句话说,该补丁并不会随意去强行安装到不需要接受此更新的工具栏,这和旧的更新是一样的,不同的是终端用户不会看到此更新。

那么这个神秘的插件究竟是做什么用的呢?微软给出了回答:“Search Enhancement Pack是一个共有组件,存在于Windows Live工具栏,MSN工具栏和Bing工具栏中。该组件实现了工具栏搜索功能,比如说工具栏的下拉搜索建议菜单。它并不是工具栏,只是在工具栏中使用的 组件。

奥林巴斯数码相机存储卡感染病毒

奥林巴斯日前提醒用户,部分Stylus Tough 6010数码相机内置的XD卡被感染病毒。
该病毒不会感染数码相机本身,但一旦数码相机与 PC相连,则病毒可自动运行,感染用户计算机。奥林巴斯表示,大约有1700部Stylus Tough 6010数码相机被病毒感染,用户可到奥林巴斯网站查看自己的产品是否带有病毒。对此,奥林巴斯表达了真诚的歉意,并表示将来会尽力改进质量控制流程。

英国互联网安全公司Sophos表示,越来越多的企业应该意识到这一点,以确保他们的产品不会感染病毒,而用户也应该禁用自动运行功能。

今年3月,约3000部宏达电Magic手机被病毒感染,罪魁祸首同样是闪存卡。此外,三星Wave手机也出现过内存卡中毒事件。来自CNBeta

赛门铁克推Android手机诺顿安全应用

上周曾有媒体报道称,赛门铁克将启动一项名为“诺顿无所不在”的产品计划,将安全保护产品扩大到智能 手机领域,现在起Android版诺顿客户端已经登录Google电子市场。这款名为Norton Security的手机安全软件主要提供有三项功能,包括设备远程锁定和数据清空,主要用于手机丢失后防止数据泄漏,可疑来电过滤功能可以将骚扰电话进行 拒接,另外这款软件还提供有恶意软件扫描功能,避免手机遭遇木马软件侵袭。

赛门铁克表示这款软件仍处于测试阶段,目前用户可以免费下载使用。如果想尝试该软件,可以打开Google电子市场进行搜索,或者使用二维码扫描软 件扫描下载链接。

首批“诺顿无所不在”产品还包括β版的iPhone安全软件、β版Norton DNS,以后将利用该公司的消费级安全、 备份和基础架构技术与手机厂商进行合作,面向消费者和企业推出更多产品。来自CNBeta

微软通过补丁秘密为IE和Firefox安装插件

作为昨日发布的补丁的一部分,微软为不同的工具栏提供了一个更新,不过这个更新所做的不只是微软所描述的那些工作,它还偷偷地分别为IE和Firefox安装了一个插件,未通过用户许可,微软在更新安装窗口中并没有指出这两个插件包含在更新补丁中。当前还不清楚微软悄悄安装的这两个插件有何功用,更严重的是,微软将此补丁放在了重要一类里,而不是可选。这就意味着,如果用户开启了自动升级,那么该补丁就会被自动安装,而手动安装的用户也基本都会安装该补丁。

从昨日开始,Mozilla官方论坛的Firefox技术支持版块就开始有大量用户报告此问题,Firefox用户运行了Windows Update并重启Firefox之后,就发现一个插件窗口自行弹出,并且指出系统安装了一个新插件:Search Helper Extension搜索助手插件。

微软知识库KB982217并没有给出此插件的任何信息,不过之前微软就曾在Firefox 1.0和IE 3.0.126.0中安装了此插件。来自CNBeta

美国白宫前顾问:微软是美国国家安全的薄弱一环

“微软拥有巨大的资源,有数以十亿计的现金或流动资产储备。微软的帝国取得了难以想象的成功,但它是建立在用低质量产品统治市场的前提上。”这句话既不是乔布斯也不是Linus说的,而是出自前白宫顾问Richard A.Clarke的新书《Cyber War: The Next Threat to National Security and What to Do About It》。

中国首例电信员工涉嫌出售公民信息案公开审理

中新社北京6月8日电 (记者 于立霄)中国移动北京公司、中国联通北京分公司等3名员工利用职务之便,勾结调查公司将通话记录、个人信息非法出售他人从中获取暴利。8 日,这起涉及14 人的案件在北京市朝阳区法院公开审理。据悉,这是中国电信员工首次以非法提供、出售公民个人信息罪被公诉。

检方指控,中国联通北京分公司网络运营维护部原监控中心主任唐纳宇、中国移动通信集团北京公司客户服务中心亦庄区域中心中级座席维护员张宁、中国联合网络通信有限公司北京市三区分公司广安门外分局商务客户代表吴晓晨,分别被指控犯有非法获取公民个人信息罪、非法提供公民个人信息罪和非法出售公民个人信息罪。

身为中国联通北京分公司网络运营维护部原监控中心主任的唐纳宇,在法庭上对检方的指控供认不讳。他承认自2008年7月至10月,将80多条公民个人手机号码、每条以200元的价格卖给他人,从中获利近2万元。他坦言,作为中国联通中层职员,月薪上万元,但因一时糊涂、利益驱使,为蝇头小利做了傻事,极为后悔。


Theme & Icons by N.Design Studio
同步内容