검색 결과
"privacy" · 83개 기사 · Hacker News · Security
LG 모니터가 사용자 동의 없이 Windows Update로 소프트웨어를 몰래 설치
LG monitors silently install software through Windows Update without consent
LG 모니터가 Windows Update를 통해 사용자 동의 없이 소프트웨어를 설치한다는 보고가 제기됐다. 설치 방식과 동의 절차를 둘러싼 프라이버시·보안 논란이 핵심이다.
EU 의회, Chat Control 1.0 승인
EU Parliament greenlights Chat Control 1.0
EU 의회가 Chat Control 1.0을 승인함. 메신저 감시와 사적 대화 검열 논쟁이 다시 커질 전망.
Virginia, 위치정보 데이터 판매 금지
Virginia bans sale of geolocation data
Virginia가 geolocation data의 판매를 금지하는 규제를 도입. 위치 추적 데이터의 상업적 거래와 프라이버시 우려를 제한.
"연령 확인"이라고 부르는 것은 사실 대규모 감시다
What we call "age verification" is actually mass surveillance
연령 확인 제도가 사용자 식별과 추적을 확대하는 감시 체계로 작동한다고 비판. 프라이버시 침해와 데이터 집중 위험을 지적함.
GrapheneOS가 Android 17로 포팅됨
GrapheneOS has been ported to Android 17
GrapheneOS가 Android 17 기반으로 포팅됨. 정식 배포가 곧 이어질 예정.
쿠키 배너 없애기
Kill The Cookie Banner
웹사이트의 쿠키 배너와 추적 동의 팝업을 제거·차단하는 프로젝트. 유럽 사이트 이용 시 방해 요소를 줄이는 데 초점.
인터넷의 'papers, please' 시대는 당신의 프라이버시를 무너뜨림
The 'papers, please' era of the internet will decimate your privacy
온라인 서비스가 신원 확인과 검증을 더 강하게 요구하는 흐름이 프라이버시를 약화시킨다고 지적. 접근을 위한 증빙 제출이 일상화되며 추적 가능성이 커짐.
European digital ID wallets rely on safety services of Google and Apple
European digital ID wallets rely on safety services of Google and Apple
유럽 디지털 ID 지갑이 Google과 Apple의 안전 서비스에 의존하고 있다는 점을 지적. 플랫폼 사업자 의존이 디지털 신원 체계의 독립성과 통제권을 약화시킬 수 있다는 문제의식이 핵심.
익명성에 대한 UK의 전쟁이 미국에 도달하다
The UK's war on anonymity has come to America
익명성 억제를 둘러싼 UK발 규제가 미국으로 확산되는 흐름. 온라인 프라이버시와 표현 자유에 대한 압박이 커지는 양상.
Meta workers can opt out of being tracked at work up to 30 min
Meta workers can opt out of being tracked at work up to 30 min
Meta 직원이 업무 추적을 최대 30분까지 거부할 수 있게 됨. 근무 감시와 개인정보 보호를 둘러싼 이슈가 부각.
감시는 안전이 아니다: 영국의 최신 개인정보 침해 위협에 대한 성명 [pdf
Surveillance is not safety: A statement on the UK's latest threat to privacy [pdf]
] 영국의 최신 감시 강화 움직임이 안전 명분으로 정당화될 수 없다고 비판. 신호(signal)가 프라이버시 침해와 대중 감시 확대의 위험을 경고함.
EU, 비공개로 Chat Control 입법 추진
EU to legislate about Chat Control behind closed doors
EU가 Chat Control 관련 입법을 비공개 협상으로 진행하려는 움직임이 제기됨. 사적 메시지 감시 확대와 절차적 투명성 부족이 쟁점으로 떠오름.
Tl;dv: 18만 건이 넘는 회의가 그대로 노출됨
Tl;dv: Over 180k meetings left wide open
회의 녹화·기록 서비스 Tl;dv에서 18만 건이 넘는 회의 데이터가 무방비 상태로 노출된 것으로 보임. 접근 통제 실패와 데이터 보호 취약성이 핵심 이슈로 지적됨.
EU Parliament에서 Chat Control 1차 통과
Chat Control passed first round in EU Parliament
EU Parliament에서 Chat Control 법안이 첫 번째 표결 관문을 넘김. 메시지 감시와 사생활 침해 우려를 둘러싼 논쟁이 다시 확대됨.
차량 번호판 판독 검색에는 영장이 필요해야 한다
License plate reader searches should require a warrant
번호판 판독 데이터 검색을 수색영장 요건에 묶어야 한다는 주장. 대규모 차량 추적과 감시 남용 가능성을 문제 삼음.
EU가 비자 면제를 위해 가장 민감한 데이터를 미국에 넘기려 한다
The EU is about to sell our most sensitive data to the US for visa-free travel
EU의 비자 면제 협정 논의가 개인정보 이전 문제로 번지고 있음. 가장 민감한 유럽 시민 데이터가 미국으로 넘어갈 수 있다는 우려가 제기됨.
Proprietary LLM API에서 Reasoning Traces 탈취하기
Stealing Reasoning Traces from Proprietary LLM APIs
폐쇄형 LLM API에서 추론 흔적을 빼내는 방법이 제시됨. 모델 내부 사고 과정을 노출시킬 수 있는 보안 및 프라이버시 이슈가 부각됨.
LAPD, 감시 기업 Flock과의 계약 종료
LAPD lets contract with surveillance giant Flock expire
LAPD가 감시 업체 Flock과의 계약을 종료함. 시민자유와 프라이버시 우려가 이유로 제기됨.
연령 확인은 발화 자동 귀속의 전초전일 뿐
Age verification is just a precursor to automated attribution of speech
연령 확인 제도가 결국 발언자 식별과 책임 추적 강화로 이어질 수 있다는 우려를 제기. 익명성 축소와 표현 자유 침해 가능성이 쟁점으로 부상함.
Volkswagen이 GrapheneOS 사용자를 차단하기 시작
Volkswagen started blocking GrapheneOS users
Volkswagen 앱 또는 서비스가 GrapheneOS 기기에서 차단되는 사례가 보고됨. OS 식별 기반 접근 제한이 보안과 사용자 권한 측면에서 논란이 됨.
캘리포니아의 3D 프린터 감시 방안을 아직 막을 수 있다
We can still stop California's 3D printer surveillance scheme
캘리포니아의 3D 프린터 감시 규정 도입을 막자는 EFF 캠페인. 프린터 사용 로그와 식별 정보 수집이 프라이버시 침해로 지적됨.
Flock, 시의회·경찰·대중에 반복적 거짓말로 신뢰도 상실
Flock Credibility Lost as It Repeatedly Lies to City Councils, Police, & Public
Flock이 여러 도시 의회와 경찰, 대중에게 자사 ALPR 감시 기술의 효용과 운영 실태를 반복적으로 왜곡한 정황이 제기됨. 개인정보·감시 논란이 커지며 공공 신뢰가 흔들림.
YouTube 크리에이터의 비공개 동영상 유출
Leaking YouTube creators' private videos
YouTube 크리에이터의 private video가 외부에 노출되는 문제를 다룸. 비공개 콘텐츠의 접근 통제와 링크 관리 위험이 부각됨.
강제 동의가 불법이라고 말했다. 5년 뒤 Elkjop에 €1.8M의 대가가 돌아왔다
I told them forced consent was unlawful. 5 years later it cost Elkjop €1.8M
강제 동의 방식의 위법성을 지적한 사례가 5년 뒤 Elkjop에 180만 유로 벌금으로 이어졌다는 내용. 개인정보 동의 절차의 적법성이 핵심 쟁점이다.
EU Council, fast-track으로 Chat Control 강행
EU Council forces Chat Control via fast-track
EU Council이 메신저 스캔을 포함한 Chat Control 추진을 빠른 절차로 밀어붙임. 프라이버시와 종단간 암호화 훼손 우려가 다시 커짐.
그 TV streaming stick를 사기 전에 이 글을 보라
Read this before you buy that TV streaming stick
KrebsOnSecurity가 TV streaming stick 구매 전 보안과 프라이버시 위험을 경고함. 저가형 기기에서 추적, 악성 앱, 업데이트 부재 문제가 지적됨.
Grok CLI가 전체 홈 디렉터리를 GCS에 업로드했다
Grok CLI uploaded the whole home directory to GCS
Grok CLI가 사용자의 홈 디렉터리 전체를 GCS로 업로드한 사례가 공유됨. 로컬 파일 접근 범위와 데이터 유출 위험에 대한 경고가 다시 부각됨.
FCC, 모든 고객 신원 확인을 강제해 burner phone을 없애려 한다
FCC wants to kill burner phones by forcing telecoms to get all customers' IDs
FCC가 통신사에 모든 고객의 신원 확인을 강제하는 방안을 추진. 익명 선불폰 시장이 크게 위축될 가능성.
시애틀의 감시 인프라를 둘러보는 도보 여행 (2020)
A walking tour of surveillance infrastructure in Seattle (2020)
시애틀 도심에 깔린 감시 인프라를 현장 답사 형식으로 정리한 글. CCTV, 센서, 번호판 인식 같은 도시 감시 장비의 분포와 의미를 짚음.
Going Dark, 그리고 법집행 기관 해킹의 시대
Going Dark, and the era of law enforcement hacking
암호화와 수사 역량의 충돌을 다룬 Going Dark 분석글. 법집행 기관의 해킹 활용 확대가 핵심 쟁점으로 제시됨.
US Supreme Court, geofence warrants에 헌법적 보호 필요 판결
US Supreme Court rules geofence warrants require constitutional protections
미국 대법원이 geofence warrants에 대해 헌법상 보호가 필요하다고 판결. 위치 데이터 수집에 대한 수사 권한이 더 엄격해짐.
Flock 카메라는 번호판보다 더 많은 것을 추적하고 있으며, 빠르게 확산 중
Flock cameras track more than your license plate, and they're spreading fast
Flock 카메라가 차량 번호판 외에도 더 넓은 감시 데이터를 수집하는 것으로 지적됨. 도입 지역이 빠르게 늘며 감시 범위 확대 우려가 커짐.
Microsoft는 Windows Device ID로 사용자를 추적할 수 있다
Microsoft Can Track Users via a Windows Device ID
Windows의 Device ID를 통해 Microsoft가 사용자를 식별·추적할 수 있다는 보도가 나옴. 개인정보 보호와 기기 식별 방식에 대한 우려가 제기됨.
Samsung Health 앱, AI 학습 거부 시 데이터 삭제를 경고
Samsung Health app threatens data deletion if users opt out AI training
Samsung Health 앱이 AI 학습 참여를 거부하면 데이터 삭제를 경고하는 것으로 알려짐. 사용자 동의와 건강 데이터 활용 범위를 둘러싼 논란이 확대됨.
Google, Android 전 세계에 연령 확인 확대를 연말까지 추진
Google will expand age checks on Android worldwide till the end of the year
Google이 Android의 연령 확인 검사를 전 세계로 확대한다. 연말까지 더 안전한 사용 경험을 위한 Age Signals API 적용 범위를 넓힐 계획이다.
Chat Control 1.0과 2.0 설명
Chat Control 1.0 and 2.0 Explained
EU의 Chat Control 제안 1.0과 2.0의 핵심 내용과 차이를 정리. 메시지 감시와 종단간 암호화에 미칠 영향을 중심으로 설명함.
미국의 개인정보 보호 비상사태
An American Privacy Emergency
미국의 개인정보 보호가 구조적으로 악화된 상황을 경고하는 글. 감시와 데이터 수집이 일상화되면서 프라이버시 침해 위험이 커졌다는 문제의식이 핵심.
Instagram, Meta Glasses 광고에 사용자 사진 반영
Instagram is incorporating users' photos in ads for Meta Glasses
Instagram이 Meta Glasses 광고에 사용자 사진을 활용하는 흐름이 드러남. 광고 타기팅과 개인정보 사용 범위에 대한 우려가 제기됨.
Apple, iCloud의 CSAM 미검사 책임에서 면책
Apple defeats liability for not scanning iCloud for CSAM
Apple이 iCloud에서 CSAM을 스캔하지 않았다는 이유의 손해배상 책임을 피함. 다만 재판부는 Apple의 대응 방식에는 불만을 드러냄.
EU, private message scanning 규정 부활에 한 걸음 더 다가감
EU now one step away from reviving private message scanning rules
EU가 private message scanning 규정을 다시 추진하는 단계에 진입. 암호화된 메신저와 사용자 프라이버시 논쟁이 재점화됨.
MSG가 얼굴 인식에 반대한 활동가들에 대한 dossier를 작성
MSG Made Dossier on Activists Who Opposed Facial Recognition
MSG가 얼굴 인식 도입에 반대했던 활동가들을 대상으로 dossier를 작성한 사실이 보도됨. 감시와 표현의 자유를 둘러싼 논란이 다시 부각됨.
영국 가정용 VPN 금지 논의 업데이트, 정부는 'age-gate' 검토
VPN ban update for UK households as government looks at 'age-gate'
영국 정부가 연령 확인 장치 도입과 함께 가정용 VPN 제한 가능성을 검토 중인 것으로 전해짐. 온라인 접근 통제와 프라이버시 우려가 다시 부각됨.
Loupe – 네이티브 앱이 무엇을 볼 수 있는지 알리는 iOS 앱
Loupe – A iOS app that raises awareness about what native apps can see
iOS 네이티브 앱이 접근할 수 있는 정보 범위를 시각적으로 보여주는 앱 Loupe를 소개함. 모바일 앱 권한과 데이터 노출에 대한 경각심을 높이는 목적임.
100만 건의 여권이 온라인에 유출
One million passports leaked online
여권 100만 건이 온라인에 유출된 데이터 침해 사고. 수집·보관 시스템의 보안 관리 실패가 대규모 개인정보 노출로 이어짐.
Flock 감시 카메라를 무력화하려는 자경단 운동의 확산
The growing vigilante movement to knock out Flock surveillance cameras
Flock 감시 카메라를 겨냥한 훼손·무력화 움직임이 미국에서 확산. 사생활 침해 논쟁과 감시 인프라에 대한 반발이 격화됨.
Meta, 내부 데이터 유출 후 직원 추적 프로그램 중단
Meta Pauses Employee-Tracking Program Following Internal Data Leak
Meta가 내부 데이터 유출 이후 직원 추적 프로그램을 일시 중단함. 사내 보안 침해가 운영 감시 시스템에 영향을 준 사례로 보임.
Apple이 Hide My Email을 무력화할 수 있다는 지적
Apple is about to make Hide My Email useless
Apple의 향후 정책 변화가 Hide My Email의 실효성을 떨어뜨릴 수 있다는 우려가 제기됨. 이메일 마스킹과 프라이버시 보호 기능의 우회 가능성이 쟁점.
Apple 'Hide My Email' 취약점, 실제 이메일 주소 노출
Apple 'Hide My Email' vulnerability reveals peoples' real email addresses
Apple Hide My Email 기능의 취약점으로 실제 이메일 주소가 드러날 수 있다는 문제가 제기됨. 익명성 보호용 릴레이 주소가 우회될 가능성이 핵심.
덴마크 privacy activist Lars Andersen, 경찰의 압수수색을 받다
Danish privacy activist Lars Andersen raided by police
덴마크 privacy activist Lars Andersen이 경찰의 압수수색을 받음.
KIDS Act, 온라인 접속 시 연령 확인 의무화
The KIDS Act would require age checks to get online
KIDS Act가 온라인 이용 전에 연령 확인을 요구하는 방향으로 제안됨. 실명성 강화와 개인정보 수집 확대 우려가 함께 제기됨.
GrapheneOS에 기부하기
Donate to GrapheneOS
프라이버시와 보안을 중시하는 GrapheneOS의 기부 페이지. 프로젝트 후원을 유도하는 공식 안내다.
uBlock Origin이 Facebook 광고 차단 싸움을 포기하다
uBlock Origin Is Giving Up the Fight to Keep Ads Off Facebook
uBlock Origin이 Facebook 광고 차단 대응을 더 이상 추적하지 않기로 했음. 광고 차단 우회가 반복되며 유지 비용과 효과성 문제가 드러남.
아이들을 위해: 모든 인터넷 트래픽에 real ID를 강제하는 방법 (2023)
Think of the children: How to force real ID for all internet traffic (2023)
인터넷 트래픽 전반에 real ID를 의무화하려는 규제 발상을 비판적으로 다룬 글. 익명성과 프라이버시 침해 우려가 핵심 쟁점.
Claude를 속여 당신의 가장 깊고 어두운 비밀을 유출하게 만들었다
I tricked Claude into leaking your deepest, darkest secrets
Claude의 메모리와 프롬프트 동작을 악용해 민감 정보 노출 가능성을 실험적으로 보여줌. 대형 언어모델의 프롬프트 인젝션과 메모리 보안 이슈를 부각함.
Google, homomorphic encryption으로 private AI를 실용화하다
Google is making private AI practical with homomorphic encryption
Google이 homomorphic encryption을 활용해 private AI를 더 실용적으로 만드는 방안을 소개했다. 암호화된 상태에서 AI 처리를 가능하게 해 데이터 노출을 줄이는 방향이다.
McDonald’s 로열티 프로그램에 내 데이터 사본을 요청했다
I requested a copy of my data from McDonald’s loyalty program
McDonald’s 로열티 프로그램이 사용자를 대상으로 방대한 개인정보 기록을 보유하고 있음을 보여줌. 데이터 접근 요청으로 수백 쪽 분량의 프로필 문서가 드러났다.
거실의 Smart TV는 AI 스크래핑 경제의 노드다
The Smart TV in Your LivingRoom Is a Node in the AIScraping Economy
스마트 TV가 대규모 데이터 수집과 AI 스크래핑 인프라의 일부처럼 활용되는 구조를 지적함. 가정용 기기가 콘텐츠 수집 네트워크의 노드가 되는 현실을 다룸.
텍사스 주민에게 자신의 권리를 알리려는 EFF
We want Texans to know their rights
EFF가 텍사스 주민들에게 법적 권리와 대응 방법을 알리는 취지의 글을 게시. 감시와 낙태 관련 감시가 프라이버시와 권리 행사에 미치는 영향을 지적함.
매사추세츠, 새 프라이버시 권리 법안에서 정밀 위치 데이터 판매 금지
Massachusetts bans sale of precise location data in new privacy rights bill
매사추세츠가 정밀 위치 데이터의 판매를 금지하는 프라이버시 권리 법안을 통과시킴. 위치 추적 기반 데이터 브로커 산업에 규제가 강화됨.
HN: iOS에 Cursor를 설치하면 개인정보 설정이 되돌릴 수 없게 바뀐다는 주장
Tell HN: Installing Cursor on iOS irreversibly changes your privacy settings
HN에서 iOS용 Cursor 설치 후 개인정보 설정이 irreversibly 변경된다는 사용자 경고가 제기됨. 설치 전 권한과 추적 설정 확인 필요성이 부각됨.
Tell HN: Cloudflare가 네임서버를 바꾸면 분석 스크립트를 조용히 주입함
Tell HN: Cloudflare silently injects its analytics when you switch nameservers
Cloudflare로 네임서버를 변경할 때 별도 고지 없이 분석 스크립트가 삽입된다는 사용자 제보가 제기됨. DNS 설정 변경 과정의 투명성과 기본 추적 동작이 논란이 됨.
EU 법원, VPN은 합법적 기술 도구라고 판결
'VPNs are lawful technical tools,' says EU Court in landmark copyright ruling
EU 법원이 VPN을 합법적 기술 도구로 인정함. 저작권 분쟁에서도 VPN 자체를 불법 수단으로 볼 수 없다는 취지의 판결.
SparrowMap – 정부 차량을 감시하는 카메라
SparrowMap – Cameras that watch government vehicles
정부 차량의 이동을 추적하는 카메라 네트워크를 다룬 프로젝트 소개. 공공 감시와 차량 식별 기술의 활용 범위를 보여줌.
London Underground, 승객 얼굴 스캔 시작
London Underground begins scanning passengers' faces
BTP가 London Underground 일부 역으로 실시간 얼굴인식(LFR) 시범을 확대. 대중교통 감시 강화와 개인정보 우려가 함께 제기됨.
연령 확인에 프라이버시를 더하는 'Zero-Knowledge Proof' 기술 개방
Opening up 'Zero-Knowledge Proof' technology to promote privacy in age assurance
연령 인증 과정에서 개인정보 노출을 줄이기 위해 zero-knowledge proof를 활용하는 방향을 소개. 프라이버시 보호와 안전한 나이 확인을 동시에 노린다.
MitM 프록시 뒤에 GitHub Copilot을 넣고 배운 점
What I learned by putting GitHub Copilot behind a MitM proxy
GitHub Copilot 트래픽을 MitM 프록시로 관찰하며 전송 데이터와 동작 방식을 분석. 개발자 도구의 네트워크 가시성과 프라이버시 이슈를 재점검.
당신이 하는 모든 것이 기록되고 있다
Everything you do is being recorded
일상 행동이 AI 웨어러블과 상시 기록 장치로 수집되는 감시 현실을 다룸. 개인 정보 보호를 위한 대응책과 차단 수단을 함께 짚음.
EFF의 FTC에 보낸 X 합의명령 서한 [pdf
EFF letter to FTC on X consent order [pdf]
] EFF가 X 관련 FTC 합의명령에 대한 문제를 제기하며 서한을 제출함. 개인정보 침해에 대한 구제 조치가 약화돼서는 안 된다는 취지의 반대 의견으로 보임.
GrapheneOS의 데이터 삭제 기능이 미국 국경 검색을 막은 이유
GrapheneOS Defends Data-Wiping Function That Blocked US Border Search
GrapheneOS의 데이터 삭제 기능이 미국 국경 수색 과정에서 기기 접근을 차단한 사례를 다룸. 프라이버시 보호 기능이 실제 압수수색 상황에서 어떤 방어 수단이 되는지 보여줌.
San Francisco: 감시형 가격 책정에 대한 업계 방어에 속지 말라
San Francisco: Don't Fall for Industry Defense of Surveillance Pricing
EFF가 San Francisco의 감시형 가격 책정 논리를 둘러싼 업계 옹호를 비판. 소비자 추적과 차별적 가격 설정의 위험을 경고함.
Briar는 유지보수 모드에 들어감
Briar is in maintenance mode
프라이버시 중심 메신저 Briar가 유지보수 모드 전환을 알림. 신규 기능 개발은 사실상 중단되고 기존 서비스 유지에 집중하는 단계.
GrapheneOS가 가정폭력 피해자에게 권장됨
GrapheneOS recommended for domestic abuse victims
프라이버시와 보안 강화를 이유로 GrapheneOS가 가정폭력 피해자용 안전한 휴대폰 선택지로 제시됐다. 추적 방지, 권한 통제, 기기 보안이 핵심이다.
1,000건의 데이터 유출 이후에도 공개 지연은 더 악화됨
1k Data Breaches Later, the Disclosure Lag Is Worse
데이터 유출 공개 지연이 1,000건 이상 누적 뒤에도 더 나빠졌다는 분석. 사고 탐지와 공지 사이의 시간차가 보안 리스크로 지속됨.
Meta, 스마트 글래스에 얼굴 인식 기능 탑재
Meta's ships facial recognition on smart glasses
Meta가 스마트 글래스에 얼굴 인식을 넣어 출시. 웨어러블 기기의 편의성과 함께 프라이버시 논쟁이 커질 가능성.
US Supreme Court가 EU-US 데이터 전송을 뒤흔들다
US Supreme Court Just Blew Up EU-US Data Transfers
US Supreme Court 판결로 EU-US 데이터 전송 체계에 충격이 발생. 국경 간 데이터 이전 규정과 기업 컴플라이언스 부담이 다시 커짐.
한 번의 클릭으로 받은 1,741건의 'informed' 동의? GDPR complaint 제기
1,741 "informed" consents with one click? GDPR complaint filed
dict.cc의 동의 수집 방식에 대해 GDPR 위반 의혹이 제기됨. 한 번의 클릭으로 대량 동의를 받는 절차가 충분히 고지된 동의인지가 쟁점임.
숨겨진 암호화 금고가 있는 USB 드라이브
My USB Drive Has a Hidden Encrypted Vault
USB 드라이브에 숨겨진 암호화 볼트를 소개. 압수나 강제 확인 상황을 염두에 둔 프라이버시 중심 저장장치 설계.
Flock 기반 경찰서장이 여성을 추적한 사례가 영장 필요성을 보여줌
Flock-Powered Police Chiefs Stalking Women Shows Why Warrants Are Needed
Flock 연동 감시 시스템을 이용한 추적 사례가 사생활 침해 논란을 키움. 차량·위치 추적에는 영장 같은 법적 통제가 필요하다는 문제를 부각함.
TP-Link Kasa 카메라, 인증 없이 UDP로 홈 GPS 유출 6년간 지속
TP-Link Kasa cameras leaked home GPS via unauthenticated UDP for 6 years
TP-Link Kasa 카메라가 인증 없이 UDP를 통해 홈 GPS 정보를 노출한 취약점이 6년간 방치된 것으로 드러남. IoT 기기의 원격 정보 유출과 인증 부재 위험이 재차 부각됨.
Apple, 404 Media 보도 후 Hide My Email 취약점 수정
Apple Fixes Hide My Email Vulnerability After 404 Media Coverage
Hide My Email 관련 취약점이 404 Media 보도 이후 수정됨. 이메일 마스킹 기능의 보안 이슈가 외부 공개를 계기로 해결된 사례.
California 입법부, 운전면허를 국가 데이터베이스에 업로드하기로 합의
California legislature agrees to upload driver's licenses to national database
California 입법부가 운전면허 정보를 국가 데이터베이스에 올리는 방안에 동의함. 개인정보 집중 관리와 접근 권한 확대에 대한 논란이 예상됨.
감시 자본주의를 넘어서는 의식의 힘
The Power of Awareness: Overcoming Surveillance Capitalism
감시 자본주의를 인식하는 일이 대응의 출발점임을 강조. 개인의 주의력과 데이터 수집 구조를 다시 보게 하는 발표 자료.
IP Crawl: 공개 인터넷에서 발견된 오픈 웹캠의 살아 있는 아틀라스
IP Crawl: Living atlas of open webcams discovered on the public internet
공개 인터넷에서 노출된 웹캠을 수집해 지도처럼 보여주는 서비스가 등장함. 인터넷에 연결된 장비의 무방비 노출과 프라이버시 위험을 드러냄.