Cnbeta 01月14日
数据经纪黑客泄露数百万 iPhone 用户的位置信息
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

数据经纪商Gravy Analytics遭遇黑客攻击,导致数百万iPhone和Android用户的位置信息面临泄露风险。黑客利用盗用的访问密钥进入其AWS云存储环境,获取了可能包含用户个人数据的文件,包括精确的智能手机位置数据。这些数据不仅显示用户的历史位置,还可能暴露用户的健康信息、政治活动和宗教习俗等敏感信息。尽管美国联邦贸易委员会已禁止该公司销售、披露或使用敏感位置数据,并要求其删除历史数据,但此次泄露事件表明,用户的隐私仍面临严重威胁。用户可以通过关闭应用程序跟踪功能和禁用精确位置数据来提高隐私保护。

🚨数据泄露:黑客通过盗用访问密钥,非法访问了Gravy Analytics的AWS云存储环境,导致数百万用户的位置信息面临泄露风险。

📍位置数据:泄露的数据包括用户的精确移动信息,可以追踪用户的历史位置,甚至暴露用户的健康、政治和宗教等敏感信息。

🛡️隐私风险:美国联邦贸易委员会曾警告Gravy Analytics损害消费者隐私,并禁止其销售敏感位置数据,但此次事件表明,用户隐私保护仍存在漏洞。

📱数据来源:Gravy Analytics通过实时广告竞价程序收集位置数据,包括来自FlightRadar、Grindr和Tinder等应用程序的数据,这些数据并非直接来自应用,而是通过广告收集。

🔒隐私保护:用户可以通过关闭应用程序跟踪功能和禁用精确位置数据来提高隐私保护,避免个人信息被追踪和泄露。

数据经纪商 Gravy Analytics 遭到黑客攻击,数百万 iPhone 和 Android 用户的位置信息因此面临风险。 Gravy Analytics 的母公司 Unacast 在本月早些时候披露了数据泄露事件[PDF],并表示其 AWS 云存储环境已被未经授权的人员使用"盗用的访问密钥"访问。

初步调查结果显示,这些文件 “可能包含 ”从使用 Gravy Analytics 的第三方服务的用户那里收集的 “个人数据”。据 404Media 报道,黑客声称他们掌握了客户名单和智能手机的位置数据,这些数据可以显示人们的精确移动,数百万用户受到影响。 其中一些数据(确实包括智能手机的历史位置)已在私人论坛上公布。

Gravy Analytics 表示,该公司每天跟踪全球超过 10 亿台设备,而看过 Gravy Analytics 收集的数据样本的安全研究人员证实,这些信息可用于跟踪一个人最近的位置,而且没有进行匿名处理。

12 月,美国联邦贸易委员会(FTC)禁止 Gravy Analytics 及其子公司 Venntel 在任何产品或服务中销售、披露或使用敏感位置数据。 FTC 警告称,这两家公司使消费者的隐私受到损害,其中可能包括披露健康信息、政治活动和宗教习俗,并使人们面临耻辱、歧视、暴力和其他伤害的风险。

该命令要求 Gravy Analytics 公司删除所有历史位置数据以及使用从消费者处收集的数据开发的任何数据产品,但显然为时已晚,因为该公司的系统当时很可能已经被攻破。

Gravy Analytics 通过实时广告竞价程序收集位置数据,该程序允许竞相购买广告的公司查看客户 IP 地址和更精确的位置数据(如果启用)。 Gravy Analytics 的数据库中有来自 FlightRadar、Grindr 和 Tinder 等 iPhone 应用程序的位置数据,虽然这些应用程序与数据经纪商没有直接关系,但用户的位置信息是通过它们的广告收集的。

在 iPhone 的"设置"应用程序的"隐私和安全"部分关闭应用程序跟踪功能,广告就无法获得唯一的设备标识符,从而将位置数据与特定设备联系起来,而阻止应用程序使用精确的位置数据也是保护更多隐私的一种方法。

安全公司 Predicta Lab 首席执行官巴普蒂斯特-罗伯特(Baptiste Robert)表示,禁用应用程序跟踪功能的 iPhone 用户不会被共享数据。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据泄露 位置信息 隐私保护 Gravy Analytics 黑客攻击
相关文章