Google Says It Will Automatically Delete Location Data Collected From Visits to Health Facilities — Pixel Envy

https://pxlnv.com/linklog/google-location-data-health/

FTC Charges Twitter with Deceptively Using Account Security Data to Sell Targeted Ads - Federal Trade Commission

https://www.ftc.gov/news-events/news/press-releases/2022/05/ftc-charges-twitter-deceptively-using-account-security-data-sell-targeted-ads

The Federal Trade Commission is taking action against Twitter, Inc. for deceptively using account security data for targeted advertising. Twitter asked users to give their phone numbers and email addresses to protect their accounts. The firm then profited by allowing advertisers to use this data to target specific users.

Apple privacy features: What the company should add next

https://www.fastcompany.com/90745234/apple-security-features-2022

Datatilsynet gir Nav 5 mill. kroner i gebyr for CV-deling – NRK

https://www.nrk.no/norge/datatilsynet-gir-nav-5-mill.-kroner-i-gebyr-for-cv-deling-1.15976963

– Vi gir en smekk til Nav. De har krevd at arbeidssøkere har tilgjengeliggjort CV-en sin i en database hvor alle personopplysninger da er tilgjengelig for alle arbeidsgivere, sier Stang Dahl.

Dataangrep mot Norkart: 3,3 millioner kan være berørt – NRK

https://www.nrk.no/norge/dataangrep-mot-norkart_-3_3-millioner-kan-vaere-berort-1.15962268

Selskapet Norkart, som leverer IT-systemer for kart- og eiendomsinformasjon, er utsatt for et dataangrep. Persondata for opp mot 3,3 millioner innbyggere er på avveier.

Selskapet varslet om dataangrepet tirsdag. Alle som eier eiendom i Norge kan være berørt.

[…]

– Det vi ønsker nå er at alle som er eiere eller festere er ekstra årvåkne når det gjelder forsøk på svindel. Et godt råd er å sperre seg for sjekk av kredittopplysninger og følge med på hva som skjer i postkassen din.

Ny EU-lov mot overgrepsmateriale kan føre til omfattende overvåkning – NRKBeta

https://nrkbeta.no/2022/05/11/ny-eu-lov-mot-overgrepsmateriale-kan-fore-til-omfattende-overvakning/

Onsdag la EU-kommisjonen frem et forslag til en ny lov som kan få store konsekvenser for nordmenns digitale liv. Lovforslaget er ment å bedre beskytte barn mot overgrep, men rettighetsgrupper har lenge vært bekymret for at det kan undergrave retten til privatliv og sikker kommunikasjon.

[…]

– Dette forslaget legger opp til en overvåkningsmaskin som vi aldri har sett maken til i demokratiske land, og er det nærmeste vi kommer autoritær kontroll over digitalt innhold på samme måte som de gjør i Kina, sier stipendiat Tjerand Silde ved NTNU.

Den profilerte teknologen Alec Muffett lekket tirsdag et utkast til lovforslaget. Han er svært kritisk:
– I dag er dagen EU erklærer krig mot ende-til-ende kryptering, skriver Alec Muffett på Twitter.

[…]

En rekke høyt respekterte akademikere og teknologer advarte i fjor høst mot å innføre denne typen teknologi. De mente at skanning av innhold lokalt på en digital enhet, gjerne forkortet til CSS, i ytterste konsekvens kan svekke demokratiet.

– Introduksjonen av skanning på våre personlige enheter – enheter som lagrer informasjon fra våre gjørelister, tekstmeldinger og bilder – går midt imot enkeltborgeres behov for personvern. Denne formen for masseinnsamling kan føre til omfattende nedkjølingseffekter på ytringsfriheten og faktisk på selve demokratiet, skrev ekspertene i en artikkel publisert på forskningsnettstedet arXiv.

– Vi mener at CSS verken garanterer effektiv kriminalitetsbekjempelse eller forhindrer overvåkning. Faktisk er effekten det motsatte. CSS vil skape alvorlige sikkerhets- og personvernsrisikoer for hele samfunnet, men hjelpen det kan gi politimyndigheter i beste fall er problematisk, skrev de.

[…]

Leder for IT-politiskforening i Danmark, Jesper Lund, er svært kritisk til det endelige lovforslaget. Hans organisasjon samarbeider med EDRi.
– Forslaget er et åpenbart angrep på kryptering selv om EU-kommisjonen påstår noe annet, skriver han til NRK.

Report shows that Amazon uses data from Alexa smart speakers to serve targeted ads - The Verge

https://www.theverge.com/2022/4/28/23047026/amazon-alexa-voice-data-targeted-ads-research-report

A report released last week contends that Amazon uses voice data from its Echo devices to serve targeted ads on its own platforms and the web. The report, produced by researchers affiliated with the University of Washington, UC Davis, UC Irvine, and Northeastern University, said the ways Amazon does this is inconsistent with its privacy policies.

Proposed Digital Markets Act to Require Sideloading

https://mjtsai.com/blog/2022/03/28/proposed-digital-markets-act-to-require-sideloading/

  • sideloading
  • alternative stores
  • can’t force any payment system
  • NFC must be accessible
  • must be able to set all default apps

Yup. Apple lost on all fronts.

Messages, Dialer apps sent text, call info to Google • The Register

https://www.theregister.com/2022/03/21/google_messages_gdpr/

Google’s Messages and Dialer apps for Android devices have been collecting and sending data to Google without specific notice and consent, and without offering the opportunity to opt-out, potentially in violation of Europe’s data protection law.

EU data watchdog calls for Pegasus spyware ban | The Guardian

https://www.theguardian.com/world/2022/feb/15/eu-data-watchdog-calls-for-pegasus-spyware-ban

The use of Pegasus spyware should be banned in the EU, the bloc’s data watchdog has advised, as it is a “gamechanger” offering unprecedented powers to intrude into targets’ lives.

The European data protection supervisor (EDPS) said a prohibition was necessary as the software, developed by the Israeli NSO Group, was able to secretly turn a mobile phone into a surveillance device.

Able to send or receive encrypted messages, download stored photographs, hear voice calls, access messages and secretly film through a phone’s camera, the spyware had the capacity to interfere “with the most intimate aspects of our daily lives”, the authority said.

European Parliament approves initial proposal to ban some targeted ads - The Verge

https://www.theverge.com/2022/1/23/22897574/european-parliament-eu-digital-services-act-big-tech

The Digital Services Act, which was first introduced in 2020, will prevent platforms, like Google, Amazon, and the Meta-owned Facebook, from using sensitive information, such as sexual orientation, race, and religion for targeted ads. It will require services to give users the ability to easily opt out of tracking, and pressures platforms to remove illegal content and products online, including hate speech or counterfeit goods.

D.C., Washington, Texas and Indiana sue Google, alleging it deceived customers about location data - The Washington Post

https://www.washingtonpost.com/technology/2022/01/24/google-location-data-ags-lawsuit/

Attorneys general from D.C. and three states sued Google on Monday, arguing that the search giant deceived consumers to gain access to their location data.

The lawsuits, filed in the District of Columbia, Texas, Washington and Indiana, allege the company made misleading promises about its users’ ability to protect their privacy through Google account settings, dating from at least 2014. The suits seek to stop Google from engaging in these practices and to fine the company.

The complaints also allege the company has deployed “dark patterns,” or design tricks that can subtly influence users’ decisions in ways that are advantageous for a business. The lawsuits say Google has designed its products to repeatedly nudge or pressure people to provide more and more location data, “inadvertently or out of frustration.” The suits allege this violates various state and D.C. consumer protection laws.

This thought experiment captures Facebook’s betrayal of users’ privacy - Richard Ashby Wilson - The Guardian

https://www.theguardian.com/commentisfree/2021/nov/03/thought-experiment-facebook-betrayal-privacy

Imagine if the postman read your mail and then sold your information to extremists who want to target you

Østre Toten kommune får fire millioner i bot etter dataangrepet mot kommunen – NRK

https://www.nrk.no/innlandet/ostre-toten-kommune-far-fire-millioner-i-bot-etter-dataangrepet-mot-kommunen-1.15695776

kommunen har hatt store mangler på grunnleggende sikkerhet.

– Vi ser at det har vært mangler i logging, av tofaktorautorisering, innen sikkerhetskultur og i rutiner for backup.

Tilsynet skriver i vedtaket at de ser særlig alvorlig på at personopplysninger og opplysninger om barn er rammet av angrepet. Begge har krav på et særskilt vern. Dataene er tapt for kommunen og delt i ukjent omfang på det mørke nettet.

Ledende eksperter advarer mot å skanne mobiler for overgrepsmateriale – NRKBeta

https://nrkbeta.no/2021/10/15/ledende-eksperter-advarer-mot-a-skanne-mobiler-for-overgrepsmateriale/

– Introduksjonen av skanning på våre personlige enheter – enheter som lagrer informasjon fra våre gjørelister, tekstmeldinger og bilder – går midt imot enkeltborgeres behov for personvern. Denne formen for masseinnsamling kan føre til omfattende nedkjølingseffekter på ytringsfriheten og faktisk på selve demokratiet, skriver ekspertene i en artikkel publisert på forskningsnettstedet arXiv.

– Vi mener at CSS verken garanterer effektiv kriminalitetsbekjempelse eller forhindrer overvåkning. Faktisk er effekten det motsatte. CSS vil skape alvorlige sikkerhets- og personvernsrisikoer for hele samfunnet, men hjelpen det kan gi politimyndigheter i beste fall er problematisk, skriver de.

– Dette kan utnyttes til sensur og overvåking av brukere. Det er ingen tekniske hindringer som stopper Apple eller noen andre i å bruke det samme verktøyet til å spore alle brukere som uttaler seg kritisk om regimer, har en annen seksualitet eller religion enn hva statslederne godtar, sier han.

The Risks of Client-Side Scanning

https://mjtsai.com/blog/2021/10/15/the-risks-of-client-side-scanning/

The NSA and CIA Use Ad Blockers Because Online Advertising Is So Dangerous

https://www.vice.com/en/article/93ypke/the-nsa-and-cia-use-ad-blockers-because-online-advertising-is-so-dangerous

The news highlights the continued risk from the online advertising ecosystem. Some hackers leverage how adverts are delivered to send target devices malware. Data brokers and potentially intelligence agencies can leverage the ecosystem to gather information on devices and by extension people, sometimes including their physical location. The IC taking steps to protect itself from the dangers of the advertising ecosystem shows just how malicious it can be.

Zoom Lied about End-to-End Encryption - Schneier on Security

https://www.schneier.com/blog/archives/2021/08/zoom-lied-about-end-to-end-encryption.html

Zoom will pay $85M — to the class-action attorneys, and to users — for lying to users about end-to-end encryption, and for giving user data to Facebook and Google without consent.

The proposed settlement would generally give Zoom users $15 or $25 each.

FT editor among 180 journalists identified by clients of spyware firm - Surveillance - The Guardian

https://www.theguardian.com/world/2021/jul/18/ft-editor-roula-khalaf-among-180-journalists-targeted-nso-spyware

Data leak and forensics suggest NSO’s surveillance tool used against journalists at some of world’s top media companies

A successful Pegasus infection gives NSO customers access to all data stored on the device. An attack on a journalist could expose a reporter’s confidential sources as well as allowing NSO’s government client to read their chat messages, harvest their address book, listen to their calls, track their precise movements and even record their conversations by activating the device’s microphone.

Revealed: leak uncovers global abuse of cyber-surveillance weapon - Surveillance - The Guardian

https://www.theguardian.com/world/2021/jul/18/revealed-leak-uncovers-global-abuse-of-cyber-surveillance-weapon-nso-group-pegasus

Human rights activists, journalists and lawyers across the world have been targeted by authoritarian governments using hacking software sold by the Israeli surveillance company NSO Group, according to an investigation into a massive data leak.

The investigation by the Guardian and 16 other media organisations suggests widespread and continuing abuse of NSO’s hacking spyware, Pegasus, which the company insists is only intended for use against criminals and terrorists.

Pegasus is a malware that infects iPhones and Android devices to enable operators of the tool to extract messages, photos and emails, record calls and secretly activate microphones.