科技

Articles
你以為關閉設置就夠了?Google 照樣收集你的用戶活動信息

你以為關閉設置就夠了?Google 照樣收集你的用戶活動信息

Google 又被爆出有隱私漏洞,這次跟追踪用戶活動有關,還是關都關不掉的那種。 8 月 13 日,美聯社一篇調查報導顯示,即使用戶已經在隱私設置中關掉了位置記錄的選項,Google 的多個應用依然會追踪並儲存Android 和iOS 用戶的位置信息。這項調查被美國普林斯頓大學計算機科學專業的研究人員證實。 手機上的不少應用都會請求用戶許可使用其位置信息,點擊同意了以後,它們就會訪問你的位置信息。去年美國北卡羅來納州的一個案件中,警察對 Google 使用搜查令,要求他們通過所記錄的位置信息,在案發現場查找涉案的設備。 這個事件讓很多人開始擔憂自己手機上的位置信息被竊取使用。 Google 在用戶條款中宣稱,用戶可以暫停使用名為「位置歷史」的設置: 用戶可以隨時關閉「位置歷史」記錄,如果沒有這些記錄,你去過的地方就不再被儲存。 不過美聯社的調查將 Google 打臉了。即使「位置歷史」被暫停,Google 依然會自動記錄帶有時間戳的位置信息,而且並不會詢問用戶。 在美聯社與普林斯頓大學的調查中,一位名為 Gunes Acar 的研究人員將自己的 Android 手機關掉「位置歷史」功能後,帶著手機活動了好幾日。然而最後導出 Google 賬戶卻發現,他去過的地方,依然被清晰記錄下來。 早在去年Quatz 就曝光過,Android 通過手機附近的基站蒐集用戶信息,再偷偷傳給Google。當時 Google 的回應是為了「提高信息傳遞的速度和性能」,不知道這一次,面對證據的 Google 又會用什麼理由回應。
11歲黑客少女,輕輕鬆鬆攻破美國選舉網站

11歲黑客少女,輕輕鬆鬆攻破美國選舉網站

上周末在拉斯维加斯举行的年度黑客大会 Def Con 讨论了黑客领域最新、最显而易见(或者说最恐怖)的趋势。在此次大会上,两项 关于选举安全的黑客演示 揭示了美国投票基础设施令人恐惧的现状。 对来自奥斯汀、11 岁的埃梅特来说,攻破佛罗里达州州务卿网站就像简单的 SQL 注入一样。 埃梅特花了 10 分钟时间就攻破了佛罗里达州州务卿网站中用于选举结果报告的板块。需要指出,这些页面只是镜像。 根据活动组织者、安全通信平台 Wickr 的说法,具体设想是“攻击对选举过程至关重要的网站,因此孩子们攻击了州务卿报告选举结果网页的镜像”。 这些镜像是由 Wall of Sheep Vilage 团队建立的。他们发表了如下声明:“我们的镜像对应的真实网站主要问题在于糟糕的编程实践。问题发生在整个行业,而不是某家供应商。” 总共有 47 名儿童参与了针对选举的黑客比赛,89%的参赛者成功攻入了 Wickr 和 Wall of Sheep Village 搭建的虚拟网站。 埃梅特的父亲从事信息安全方面的工作,他参加 Def Con 已有 4 年时间。对他来说,攻入这个系统,修改投票结果非常简单。 这个 11 岁的年轻人说:“这确实有些令人害怕。人们很容易入侵这样的网站,他们可能会对这类网站做出危害性更大的事情。” Wickr 创始人尼克·赛尔(Nico Sell)认为,这次活动的重点是要引起公众的关注。结果表明,在各州层面安全运营存在缺陷,而这对美国的民主至关重要。 他表示:“我们这样做最重要的原因是,我们没有足够认真地对待这个问题,即有人可能会对我们的选举造成严重影响。用 8 岁的孩子来进行这样的演示可以引起对问题的关注。只要我们能修复系统,我们的民主就不会被破坏。” 一些大公司高管也有这样的担忧。赛门铁克首席技术官休·汤普森(Hugh Thompson)就认为,风险真实存在,即使问题没有在最重要的选举中体现出来。 汤普森曾于 21 世纪初从事选举安全相关的工作。他对《金融时报》表示:“我认为,我们大部分人当时担心的风险目前仍然是最大的风险:有人入侵了某个州或某个县的选举结果,这个地方的结果并不会对整体结果有实际影响,不会改变不同候选人之间的平衡。然而,随着攻击的细节被公布,对选举结果真实有效的信心会受到严重动摇。” 熟悉选举安全的相关专家认为,赌注非常高。调查俄罗斯涉嫌干扰美国大选的特别律师罗伯特·穆勒(Robert Mueller)已经因此对 12 名俄罗斯人提起诉讼,但俄罗斯黑客在美国当前的选举周期仍然是一大威胁。 微软此前表示,在 2018 年选举周期中已经发现了 3..
來來來,Google 最新手機 Pixel 3 XL 拆封圖片,全機讓你看光光

來來來,Google 最新手機 Pixel 3 XL 拆封圖片,全機讓你看光光

美國當地時間週三,一位Telegram用戶上傳了谷歌即將發布的最新智能手機Pixel 3 XL的多張照片,包括包裝、規格以及配件。這些照片最初是由Android系統資訊博客網站Android Police首先發現的,它基本上與之前諜照中洩漏的設備相同,但有些額外的細節,比如規格和配件。到目前為止,Pixel 3 XL的設計看起來與Pixel 2 XL十分相似,除了配有巨大的劉海。除此之外,Pixel 3 XL的規格看起來比Pixel 2 XL有所升級,性能更接近2018年水平。 這些被洩露的照片看起來應該是很可信的。它們與之前關於Pixel 3 XL的諜照和傳言幾乎完全相同。即將推出的Pixel 3 XL手機在互聯網上引起了強烈反響,其主要特點之一就是其巨大的劉海。 圖中所示的設備顯示,它的確是名為Pixel 3 XL的谷歌手機。不過,這並不能保證可信度。請記住,無論這些洩密看上去多麼可信,都還沒有得到谷歌的最終證實。我們將不得不等到谷歌發布Pixel 3 XL時,才能確認其真正的規格、特性和設計。 幾乎所有Pixel 3 XL的規格都是公開展示的。通過這些照片,我們可以發現,Pixel 3 XL搭載高通驍龍845處理器、4GB RAM內存、1440p屏幕(當今高端手機的標準配置)以及Android 9系統。 早些時候有消息透露,谷歌將於10月4日發布Pixel 3 XL.關於Pixel 3 XL手機,我們現在還不清楚其定價和攝像頭規格。但基於之前的Pixel系列手機,Pixel 3 XL可能擁有所有智能手機中最好的攝像頭。 從後面看,Pixel 3 XL看起來與Pixel 2 XL幾乎相同。關於Pixel 3 XL雙鏡頭攝像頭的傳言越來越少了。圖中顯示,它配備單鏡頭攝像頭,與此前的Pixel機型相同。 玻璃鑲嵌和指紋掃描儀的位置與Pixel 2 XL相同。與之前機型不同的是,Pixel 3 XL顯然會帶有USB-C Pixel Buds。 A post shared by TecnoPro (@tecnoproinfo) on Aug 9, 2018..
歐盟要禁止蘋果使用 Lightning 接口,為了統一手機充電標準

歐盟要禁止蘋果使用 Lightning 接口,為了統一手機充電標準

不久前,TO 曾報導 Google 因為違反了歐盟的反壟斷法,而現在,歐盟把它的矛頭指向了另外一家科技大廠蘋果,而且理由居然是因為蘋果行動裝置使用的 Lightning 接頭? 曾想統一手機充電線規格的歐盟,被蘋果打亂計畫 整件事情可以回朔的 2009 年,當時的歐盟曾想統一手機的充電線與接頭規格,當時許多的手機大廠,包含 Nokia、三星、蘋果等手機大廠都簽署了一份備忘錄,計畫讓不同廠牌的手機在未來使用相同規格的充電與傳輸規格。 根據歐盟的統計,如果各家不同廠商使用相同的手機接頭的話,民眾在更換手機時就可以繼續沿用既有的手機充電線與周邊裝置,預估每年可以減少超過 5 萬噸的電子廢棄物。 然而,由於當時主流的 Micro USB 接頭有著使用上的限制(傳輸速度、接頭耐用度與接頭方向性問題),加上當時 USB Type-C 尚未成熟,蘋果最後在備忘錄到期的 2012 年時,發表了全新的 Lightning 接頭,從此蘋果的行動裝置(iPhone、iPad 與週邊設備)都採用這個全新的 Lightning 接頭,而其他的手機廠商則是在近年逐步轉換為 USB Type-C 規格。 歐盟重新啟動統一規格調查,可能下令禁止蘋果 Lightning 接頭 而在上週,歐盟在一場與歐洲議會委員的對答中,被問到是否會採用什麼措施來確保手機電池充電器的標準畫,讓消費者可以到處使用相同接頭時,歐盟競爭委員會主席表示,將會針對相關議題重啟調查。 若是相關說法成真,歐盟接下來很可能針對市場開始調查,並且宣布所有在歐盟管轄範圍內的裝置都必須使用統一充電接孔規格,方便消費者更換設備。 對蘋果來說,這意味著有可能他們得在遵守法令的情況下,被迫放棄目前自家主流行動設備的 Lightning ,而使用像 UB Type-C 這種較多數它牌手機會使用的規格。
Share
Share