Dataangrep mot Norkart: 3,3 millioner kan være berørt – NRK

https://www.nrk.no/norge/dataangrep-mot-norkart_-3_3-millioner-kan-vaere-berort-1.15962268

Selskapet Norkart, som leverer IT-systemer for kart- og eiendomsinformasjon, er utsatt for et dataangrep. Persondata for opp mot 3,3 millioner innbyggere er på avveier.

Selskapet varslet om dataangrepet tirsdag. Alle som eier eiendom i Norge kan være berørt.

[…]

– Det vi ønsker nå er at alle som er eiere eller festere er ekstra årvåkne når det gjelder forsøk på svindel. Et godt råd er å sperre seg for sjekk av kredittopplysninger og følge med på hva som skjer i postkassen din.

Ny EU-lov mot overgrepsmateriale kan føre til omfattende overvåkning – NRKBeta

https://nrkbeta.no/2022/05/11/ny-eu-lov-mot-overgrepsmateriale-kan-fore-til-omfattende-overvakning/

Onsdag la EU-kommisjonen frem et forslag til en ny lov som kan få store konsekvenser for nordmenns digitale liv. Lovforslaget er ment å bedre beskytte barn mot overgrep, men rettighetsgrupper har lenge vært bekymret for at det kan undergrave retten til privatliv og sikker kommunikasjon.

[…]

– Dette forslaget legger opp til en overvåkningsmaskin som vi aldri har sett maken til i demokratiske land, og er det nærmeste vi kommer autoritær kontroll over digitalt innhold på samme måte som de gjør i Kina, sier stipendiat Tjerand Silde ved NTNU.

Den profilerte teknologen Alec Muffett lekket tirsdag et utkast til lovforslaget. Han er svært kritisk:
– I dag er dagen EU erklærer krig mot ende-til-ende kryptering, skriver Alec Muffett på Twitter.

[…]

En rekke høyt respekterte akademikere og teknologer advarte i fjor høst mot å innføre denne typen teknologi. De mente at skanning av innhold lokalt på en digital enhet, gjerne forkortet til CSS, i ytterste konsekvens kan svekke demokratiet.

– Introduksjonen av skanning på våre personlige enheter – enheter som lagrer informasjon fra våre gjørelister, tekstmeldinger og bilder – går midt imot enkeltborgeres behov for personvern. Denne formen for masseinnsamling kan føre til omfattende nedkjølingseffekter på ytringsfriheten og faktisk på selve demokratiet, skrev ekspertene i en artikkel publisert på forskningsnettstedet arXiv.

– Vi mener at CSS verken garanterer effektiv kriminalitetsbekjempelse eller forhindrer overvåkning. Faktisk er effekten det motsatte. CSS vil skape alvorlige sikkerhets- og personvernsrisikoer for hele samfunnet, men hjelpen det kan gi politimyndigheter i beste fall er problematisk, skrev de.

[…]

Leder for IT-politiskforening i Danmark, Jesper Lund, er svært kritisk til det endelige lovforslaget. Hans organisasjon samarbeider med EDRi.
– Forslaget er et åpenbart angrep på kryptering selv om EU-kommisjonen påstår noe annet, skriver han til NRK.

Report shows that Amazon uses data from Alexa smart speakers to serve targeted ads - The Verge

https://www.theverge.com/2022/4/28/23047026/amazon-alexa-voice-data-targeted-ads-research-report

A report released last week contends that Amazon uses voice data from its Echo devices to serve targeted ads on its own platforms and the web. The report, produced by researchers affiliated with the University of Washington, UC Davis, UC Irvine, and Northeastern University, said the ways Amazon does this is inconsistent with its privacy policies.

Proposed Digital Markets Act to Require Sideloading

https://mjtsai.com/blog/2022/03/28/proposed-digital-markets-act-to-require-sideloading/

  • sideloading
  • alternative stores
  • can’t force any payment system
  • NFC must be accessible
  • must be able to set all default apps

Yup. Apple lost on all fronts.

After ‘protestware’ attacks, a Russian bank has advised clients to stop updating software - The Verge

https://www.theverge.com/2022/3/21/22989339/protestware-attacks-russia-sberbank-open-source

The move comes after an anti-war developer sabotaged a popular open-source code library

Messages, Dialer apps sent text, call info to Google • The Register

https://www.theregister.com/2022/03/21/google_messages_gdpr/

Google’s Messages and Dialer apps for Android devices have been collecting and sending data to Google without specific notice and consent, and without offering the opportunity to opt-out, potentially in violation of Europe’s data protection law.

Facebook removes ‘deepfake’ of Ukrainian President Zelenskyy - The Verge

https://www.theverge.com/2022/3/16/22981806/facebook-removes-deepfake-ukraine-zelenskyy-meta-instagram

In the fake video, Zelenskyy surrenders to Russian invasion

The deepfake appears to have been first broadcasted on a Ukrainian news website for TV24 after an alleged hack

Researcher uses Dirty Pipe exploit to fully root a Pixel 6 Pro and Samsung S22 - Ars Technica

https://arstechnica.com/information-technology/2022/03/researcher-uses-dirty-pipe-exploit-to-fully-root-a-pixel-6-pro-and-samsung-s22/

It was bound to happen. Worst Linux vulnerability in 6 years fells two popular handsets.

Attackers can force Amazon Echos to hack themselves with self-issued commands - Ars Technica

https://arstechnica.com/information-technology/2022/03/attackers-can-force-amazon-echos-to-hack-themselves-with-self-issued-commands/

Popular “smart” device follows commands issued by its own speaker. What could go wrong?

Journalists’ group ‘dismayed’ by treatment at Beijing Winter Olympics | The Guardian

https://www.theguardian.com/sport/2022/feb/21/journalist-beijing-winter-olympics-foreign-correspondents-club

Foreign Correspondents’ Club of China says reporters tailed and manhandled by security despite assurances from Games officials