标记为“隐私”的条目

第1页,共139页

人员搜索网站删除服务在很大程度上无效

消费者报告具有新研究针对人肉搜索网站删除服务,得出结论认为它们实际上不起作用:

总体而言,人员搜索删除服务在很大程度上是无效的。使用人肉搜索删除服务后,人肉搜索网站上每个参与者的私人信息都减少了。而且,毫不奇怪,与手动选择退出相比,移除服务确实节省了时间。但是,毫无例外,在13个人肉搜索网站中,每一位参与者的信息仍会每隔一周、一个月和四个月出现在一些网站上。我们最初发现了332个关于28名参与者的信息实例,这些参与者后来将注册删除服务(不包括手动选择退出的四名参与者)。在这332个实例中,只有117个,即35%,在四个月内被删除。

发布于2024年8月9日上午9:24查看评论

在线隐私和过度捕捞

微软最近抓获国家支持的黑客使用其生成性AI工具帮助他们进行攻击。在安全社区,眼前的问题不是黑客是如何使用这些工具的(这完全可以预测),而是微软是如何解决的。自然的结论是,微软正在监视其AI用户,寻找工作中的有害黑客。

一些被推回将微软的行为定性为“间谍”课程云服务提供商监控用户正在做什么。因为我们预计微软会这样做,所以称之为间谍是不公平的。

我们将这一论点视为我们改变集体对隐私期望的一个例子。为了了解正在发生的事情,我们可以从一个不太可能的来源学习:鱼。

20世纪中叶,科学家们开始注意到,海洋中的鱼类数量由于过度捕捞而开始迅速减少,因为海洋中的鱼数量之大,足以成为“海里有很多鱼”这句话的基础。当二战后捕鲸业几乎使许多物种灭绝时,他们已经看到了鲸鱼数量的类似下降。在捕鲸和后来的商业捕鱼中,新技术使人们更容易发现和捕捉数量越来越多的海洋生物。生态学家,特别是从事渔业管理的生态学家开始研究某些鱼类种群是如何以及何时严重下降的。

一位科学家,鲍利,意识到研究鱼类种群的研究人员在试图确定可接受的捕捞量时犯了一个重大错误。这并不是说科学家们没有意识到鱼类数量的减少。只是他们没有意识到下降的重要性。Pauly指出,每一代科学家都有不同的基线,他们将当前的统计数据与之进行比较,每一代的基线都低于前一代。

在我们的安全社区中,似乎正常的是在我们开始的时候司空见惯的事情职业.

Pauly称之为“基线偏移综合征“在1995年的一篇论文中。大多数科学家使用的基线是他们开始研究生涯时的正常基线。按这个标准衡量,随后的每一次下降都不显著,但累积下降是毁灭性的。每一代研究人员都是在一个新的生态和技术环境中长大的,无意中掩盖了指数级的下降。

保利的见解来得太晚,无法帮助那些管理一些渔业的人。海洋遭受了诸如完全坍塌20世纪90年代西北大西洋鳕鱼的数量。

互联网监控以及由此导致的隐私损失也在沿着同样的轨迹发展。正如世界海洋中的某些鱼类种群已经下降了80%,而之前的下降幅度是80%,而此前的下降幅度则是80%(无限大),我们对隐私的期望也同样急剧下降。现代技术的普及性使得监视比以往任何时候都更容易,而每一代人都习惯了年轻人的隐私现状。对我们安全界来说,正常的是在我们职业生涯开始时司空见惯的事情。

历史上,人们控制着自己的电脑,软件是独立的。软件和服务的始终连接的云部署模型改变了脚本。大多数应用程序和服务设计为始终在线,向公司反馈使用信息。这种现代部署模式的一个后果是,每一个使用现代技术的人,甚至普通用户,都希望您使用现代技术所做的事情不是私密的。但这是因为基线发生了变化。

AI聊天机器人是这种现象的最新体现:它们根据您的输入生成输出,但在幕后有一个复杂的基于云的系统跟踪输入,以改进服务和向你推销广告.

改变基线是我们集体失去隐私的核心。美国最高法院长期以来一直认为,我们的隐私权取决于我们是否有合理的对隐私的期望但预期是一件难以捉摸的事情:它会受到基线变化的影响。

问题仍然是:现在怎么办?渔业科学家掌握了基线变化综合征的知识,现在着眼于大局。他们不再考虑相对的衡量标准,例如将这十年与过去十年进行比较。相反,他们从整体、生态系统的角度来看,健康的海洋生态系统以及可持续捕捞应该是什么样子。然后,他们将这些科学得出的可持续抓取数据转化为监管机构编纂的限制。

在隐私和安全方面,我们也需要这样做。我们需要退一步,看看一个健康的技术生态系统会是什么样子,而不是与一个不断变化的基准进行比较:一个尊重人们隐私权的生态系统,同时允许公司收回其提供的服务的成本。归根结底,就像渔业一样,我们需要从大角度出发,注意基线的变化。为了为下一代保护遗产,无论是海洋还是互联网,都需要一个科学的、知情的、民主的监管程序。

这篇文章是与巴拉斯·拉加万(Barath Raghavan)合著的,之前发表于IEEE综览.

编辑补充(6/23):这篇文章已被翻译成德语。

发布于2024年6月5日上午7:00查看评论

跟踪无线接入点的隐私含义

克雷布斯报告关于路由器地理定位的研究:

苹果(Apple)和基于卫星的宽带服务Starlink最近各自采取措施,对其服务如何定位设备的潜在安全和隐私影响进行了新的研究。马里兰大学的研究人员表示,他们依靠苹果公司的公开数据追踪全球数十亿设备的位置,其中包括Starlink系统等非苹果设备,并发现他们可以利用这些数据监测加沙的破坏情况,以及俄罗斯和乌克兰军队的行动和身份。

这项研究有着非常迷人的意义。

研究论文:“利用基于Wi-Fi的定位系统监测群众:

摘要:基于Wi-Fi的定位系统(WPS)被现代移动设备用于通过附近的Wi-Fi接入点作为地标来了解其位置。在这项工作中,我们表明苹果的WPS可以被滥用,在全球范围内造成隐私威胁。我们提出了一种攻击,允许无特权攻击者在几天内收集Wi-Fi BSSID地理位置的全球快照。我们的攻击几乎没有做出任何假设,只是利用了这样一个事实,即分配的MAC地址空间的密集区域相对较少。在一年的时间里,我们运用了这项技术
全球超过20亿BSSID。

当纵向拍摄时,这种海量数据集的隐私影响变得更加明显,使得攻击者能够跟踪设备的移动。虽然大多数Wi-Fi接入点不会长时间移动,但许多设备,如紧凑型旅行路由器,都是专门为移动而设计的。

我们提供了几个案例研究,展示了苹果WPS支持的对隐私的攻击类型:我们跟踪进出战区(特别是乌克兰和加沙)的设备、自然灾害的影响(特别是毛伊岛的火灾)、,以及代理通过远程定位无线接入点来进行目标个人跟踪的可能性。

我们向WPS运营商和Wi-Fi接入点制造商提供建议,以增强全球数亿用户的隐私。最后,我们详细介绍了我们在负责任地披露此隐私漏洞方面所做的努力,并概述了苹果和Wi-Fi接入点制造商独立实施的一些缓解措施以及我们的工作成果。

发布于2024年5月29日上午7:01查看评论

个人AI助理和隐私

Microsoft是试图创建个人数字助理:

在周一的构建会议上,微软发布了一个新的AI功能,称为“召回”副驾驶+个人电脑这将允许Windows 11用户在其PC上搜索和检索其过去的活动。为了使其正常工作,Recall会记录用户在PC上所做的一切,包括应用程序中的活动、实时会议中的通信以及访问进行研究的网站。尽管有加密和本地存储功能,但这一新功能仍引起了某些Windows用户的隐私担忧。

写了关于去年的AI信任问题:

生成性人工智能的承诺之一是个人数字助理。在别人面前充当你的辩护人,在你面前充当管家。这需要比搜索引擎、电子邮件提供商、云存储系统或电话更亲密的关系。你会希望它全天候伴随你,不断地训练你所做的每件事。你希望它了解你的一切,这样它才能最有效地为你服务。

它将在许多方面帮助你。它会注意到你的情绪,并知道该建议什么。它会预测你的需求并努力满足它们。它将是你的治疗师、生活教练和关系顾问。

你会默认把它当作朋友。你会用自然语言和它对话,它也会以同样的方式回应。如果它是一个机器人,它将看起来像人——或者至少像一个动物。它会与你的整个存在互动,就像其他人一样。

[…]

你会想相信它。它会使用你的习惯和文化参考。它将拥有令人信服的声音、自信的语气和权威的态度。它的个性将根据你的喜好和反应进行优化。

它会表现得值得信赖,但不会值得信赖。我们不知道他们是如何训练的。我们不会知道他们的秘密指示。我们不会知道他们的偏见,无论是偶然的还是故意的。

我们确实知道,它们是由利润最大化的公司为了自身利益而花费巨大代价建造的,大多是秘密建造的。

[…]

所有这一切都是一种长篇大论的说法,即我们需要值得信赖的AI。AI的行为、局限性和训练都是可以理解的。人工智能,其偏见被理解并纠正。目标被理解的AI。这不会秘密地背叛你对他人的信任。

市场不会自行提供这种服务。公司是以牺牲社会为代价的利润最大化者。监视资本主义的动机实在难以抗拒。

我们需要一些公共AI以抵消所有这些企业认可。

编辑添加(5/24):关于Microsoft召回和安全的大量评论:

这个:

因为Recall是“默认允许”(它依赖于一个不需要记录的列表)……它将清空大量和迄今为止未知类型的数据,其中大多数数据在今天是短暂的。微软包含的“如果密码没有被屏蔽,我们就无法避免保存密码”警告只是冰山一角。安全生态系统认为大量数据“遥不可及”,因为它们要么从未存储,要么在传输过程中被加密。如果端点将要……掉头并将其写入磁盘,那么所有这些都将从窗口中消失。(如果数据可以在用户自己的身份验证上下文中查询,那么静态本地加密在这里也不会有太大帮助!)

这个:

事实上,微软的新召回产品无法捕获DRM内容,这意味着工程师们确实了解记录所有内容的风险。他们只是故意选择优先考虑公司和金钱的利益,而不是人的利益。

这个:

微软召回将使违约后影响分析变得不可能。目前,IR流程可以建立数据管理时间表,以根据攻击者获得的访问级别确定攻击者可能获得的信息。这不是一项微不足道的工作,但IR人员可以做到。一旦具有Recall的系统遭到破坏,所有接触到该系统的数据也可能受到破坏,而ML间接寻址几乎不可能确定爆炸半径。

这个:

您可能正处于公司领导热衷于启动Microsoft Copilot Recall的位置。你最好的反驳不是威胁演员窃取公司数据。相反的律师会要求召回数据,并要求在电子证据开示程序中不禁用这些数据。

发布于2024年5月23日上午7:00查看评论

Joe MacInnis拍摄的Bruce Schneier的侧栏照片。