-
標(biāo)準(zhǔn)研討 | 《移動(dòng)應(yīng)用分發(fā)場景個(gè)人信息保護(hù)合規(guī)審計(jì)操作指南》第一次研討會成功召開!
2024年5月14日,《移動(dòng)應(yīng)用分發(fā)場景個(gè)人信息保護(hù)合規(guī)審計(jì)操作指南》團(tuán)體標(biāo)準(zhǔn)第一次專家研討會在北京成功召開。來自華為、騰訊、小米、中移信息、螞蟻、百度、快手、OPPO、VIVO、漢華信安、智游網(wǎng)安、大成律所等10余家企業(yè)的20余位專家參與了本次標(biāo)準(zhǔn)研討會。 中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所審計(jì)與治理部(以下簡稱“中國信通院云大所審計(jì)與治理部”)副主任陳楊主持本次會議。中國信通院云大所審計(jì)與治理部甘泉作為標(biāo)準(zhǔn)牽頭負(fù)責(zé)人介紹了《移動(dòng)應(yīng)用分發(fā)場景個(gè)人信息保護(hù)合規(guī)審計(jì)操作指南》與其他在研、已立項(xiàng)…
-
深度分析 | AI視頻換臉技術(shù)原理深入分析及真假視頻的甄別策略
隨著人工智能技術(shù)的飛速發(fā)展,一種名為”AI視頻換臉”的技術(shù)近年來引起了廣泛的關(guān)注。然而,伴隨著技術(shù)的發(fā)展,技術(shù)也面臨著濫用的風(fēng)險(xiǎn)。最近爆發(fā)了一系列AI換臉視頻引發(fā)的詐騙案件,背后涉及到大量關(guān)于數(shù)據(jù)、個(gè)人信息和生物識別信息的問題。犯罪分子利用換臉技術(shù),將受害者的面部特征”粘貼”到其他人的面部上,以此進(jìn)行詐騙。這種技術(shù)的濫用不僅侵犯了個(gè)人隱私和財(cái)產(chǎn)利益,也對社會的安全穩(wěn)定構(gòu)成了威脅。因此,我們有必要深入理解AI視頻換臉的技術(shù)原理,同時(shí)從技術(shù)角度探索有效…
-
深度分析 | 3·15信息安全實(shí)驗(yàn)室曝光問題的技術(shù)剖析與安全建議
如晚會的曝光,對陳女士詐騙,成功的關(guān)鍵點(diǎn)在于利用陳女士的信任心理和緊急心理,使其做出錯(cuò)誤的決策,從而達(dá)到欺騙的目的,詐騙分子冒充合法ETC機(jī)構(gòu),制造利用ETC停用的社會現(xiàn)象制造緊急情況,以誘騙受害者提供個(gè)人信息、轉(zhuǎn)賬匯款等行為,從而實(shí)現(xiàn)了成功詐騙。 因此,防范同類型電信詐騙一方面在于提高用戶自身的安全意識,保持警惕,不輕信陌生人的信息,特別是涉及個(gè)人信息和財(cái)務(wù)交易的內(nèi)容。但同時(shí),手機(jī)廠商、運(yùn)營商還可以進(jìn)一步優(yōu)化安全提示,給用戶更多參考,以下安全建議供參考: 如圖,這條詐騙信息其實(shí)可以從來電號碼看…
-
粵康碼下線部分服務(wù),將刪除所涉數(shù)據(jù)!健康碼會徹底退出嗎?
2月14日,廣東省健康碼“粵康碼”發(fā)布公告稱,其老幼助查、健康申報(bào)、防疫工作臺等服務(wù)入口將于今年2月16日11時(shí)起關(guān)閉,同時(shí)承諾其將按照有關(guān)法律法規(guī)規(guī)定,徹底刪除、銷毀服務(wù)相關(guān)所有數(shù)據(jù)。不過,核酸檢測和新冠疫苗信息查詢等功能不受影響。 南都記者實(shí)測其他?。ㄊ小⒆灾螀^(qū))的健康碼發(fā)現(xiàn),目前31個(gè)?。ㄊ小⒆灾螀^(qū))(除港、澳、臺)健康碼均可正常使用,不過關(guān)于健康碼數(shù)據(jù)的存儲、刪除等問題的規(guī)定存在較大差別,有的承諾用戶注銷即刪除數(shù)據(jù),有的則沒有提及。 事實(shí)上,已經(jīng)有地方開始探索對健康碼進(jìn)行升級,與其他便民…
-
專題研討 | 如何進(jìn)行匿名化處理,以平衡個(gè)人信息保護(hù)與數(shù)據(jù)要素流動(dòng)的需求?
研討背景 個(gè)人信息概念的界定是個(gè)人信息保護(hù)的核心問題和邏輯起點(diǎn),直接關(guān)系到保護(hù)對象的邊界。2021年11月1日生效實(shí)施的《個(gè)人信息保護(hù)法》中規(guī)定的個(gè)人信息為“以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息”,并明確匿名化處理后的信息不屬于個(gè)人信息。過窄的“個(gè)人信息”定義無法實(shí)現(xiàn)對個(gè)人信息的充分保護(hù),然而過寬的定義則可能會阻礙數(shù)據(jù)要素通過流通來體現(xiàn)其價(jià)值,無法促進(jìn)數(shù)據(jù)要素市場培育。因此,匿名化的界定至關(guān)重要,匿名化數(shù)據(jù)割裂了數(shù)據(jù)與特定個(gè)人之間的關(guān)聯(lián)關(guān)系,是將“個(gè)人信息”向“非個(gè)人…
-
新業(yè)態(tài)新安全②丨數(shù)字化重塑供應(yīng)“新鏈”,如何統(tǒng)籌網(wǎng)絡(luò)與生產(chǎn)安全
編者按: 網(wǎng)絡(luò)安全,既是企業(yè)數(shù)字化轉(zhuǎn)型的基礎(chǔ)保障,亦是數(shù)字經(jīng)濟(jì)行穩(wěn)致遠(yuǎn)的必備條件。 近一年來,《個(gè)人信息保護(hù)法》正式實(shí)施,《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》《網(wǎng)絡(luò)安全審查辦法》《數(shù)據(jù)出境安全評估辦法》等政策法規(guī)相繼落地,我國網(wǎng)絡(luò)安全監(jiān)管框架正不斷完善。 但另一方面,Apache Log4j2組件中存在嚴(yán)重安全漏洞、勒索攻擊與DDoS等網(wǎng)絡(luò)攻擊愈演愈烈,網(wǎng)絡(luò)安全挑戰(zhàn)仍然存在。隨著大眾日常生活與網(wǎng)絡(luò)空間的結(jié)合愈加緊密,網(wǎng)絡(luò)安全對于我國社會治理、經(jīng)濟(jì)發(fā)展和人民的生命財(cái)產(chǎn)安全影響越來越大。 南方財(cái)經(jīng)全媒體集團(tuán)…
-
熱點(diǎn)點(diǎn)評 | 關(guān)于“預(yù)裝廣告SDK、apk靜默安裝”案例中技術(shù)行為的分析與探討
昨天,大家都被一則標(biāo)題為“30人被判:預(yù)裝 SDK 推送廣告、可獲取手機(jī)系統(tǒng)權(quán)限,獲利 3000 余萬,犯非法控制計(jì)算機(jī)信息系統(tǒng)罪“的文章刷屏了。法院認(rèn)為該案的爭議焦點(diǎn)有多個(gè),本文僅從”廣告SDK及一鍵達(dá)apk的安裝、運(yùn)行構(gòu)成非法控制計(jì)算機(jī)信息系統(tǒng)“這一爭議焦點(diǎn)入手,從廣告SDK、一鍵達(dá)apk的安裝和運(yùn)行方式等角度做簡要分析,目的是的進(jìn)一步厘清廣告SDK的預(yù)裝行為、apk的靜默安裝等的運(yùn)行后果與本案的定罪量刑之間的關(guān)聯(lián)度,供參考。 那么,在前述案例中,廣告SDK和一鍵達(dá)apk分別在多大程度上實(shí)現(xiàn)…
-
漢華信安 | 3.15曝光的低版本操作系統(tǒng)有哪些危害?有何安全建議?
2022年3.15晚會曝光了一款具有安全風(fēng)險(xiǎn)的兒童智能手表,此款兒童智能手表的價(jià)格只有181元,具備實(shí)時(shí)定位、移動(dòng)支付、視頻通話、人臉識別、高清拍照、深度防水、App下載等等功能,做為兒童智能手表的定位,真實(shí)具備了硬件強(qiáng)大、價(jià)格便宜、功能豐富等諸多優(yōu)點(diǎn),所以在電商平臺的銷量上也達(dá)到了10萬+的記錄。這款兒童智能手表的操作系統(tǒng)使用的是10年前Android發(fā)布的4.4.4的版本,與目前最新的手機(jī)操作系統(tǒng)Android12差距甚遠(yuǎn)。為什么此款兒童智能手表采用這么低版本的操作系統(tǒng)了?我們推測,原因主要…
-
漢華信安 | 第三方SDK合規(guī)問題的解決之道
2022年2月18日,工信部發(fā)布了《關(guān)于侵害用戶權(quán)益行為的APP通報(bào)(2022年第1批,總第21批)》,檢測發(fā)現(xiàn)尚有107款A(yù)PP未完成整改。同時(shí),檢測過程中發(fā)現(xiàn),13款內(nèi)嵌第三方軟件開發(fā)工具包(SDK)存在違規(guī)收集用戶設(shè)備信息的行為。 近年來對App收集個(gè)人信息違法違規(guī)行為治理工作的深化,發(fā)現(xiàn)有些違規(guī)收集用戶信息的行為是第三方SDK造成的,這讓集成這些SDK的宿主App存在了合規(guī)風(fēng)險(xiǎn)。雖然目前很多第三方SDK也在逐步將收集行為合規(guī)化,很多第三方SDK供應(yīng)商也提供了隱私政策,也將S…