Cơ quan quản lý chống độc quyền của Ý đã phạt cả Apple và Google 10 triệu euro mỗi bên vì hành vi lạm dụng dữ liệu và không cung cấp cho người dùng thông tin rõ ràng về việc sử dụng dữ liệu cá nhân của họ cho mục đích thương mại.
Autorità Garante della Concorrenza e del Mercato (AGCM) cho biết các công ty nhấn mạnh việc thu thập dữ liệu chỉ để cải thiện dịch vụ của họ và trải nghiệm người dùng mà không đưa ra thông tin nào cho thấy dữ liệu có thể được chuyển cho bên khác và/hoặc sử dụng cho mục đích khác.
Vấn đề ở cách các công ty bỏ qua thông tin liên quan khi tạo tài khoản và sử dụng dịch vụ, các chi tiết mà cơ quan có thẩm quyền cho là rất quan trọng để người dùng quyết định có cho phép sử dụng dữ liệu của họ cho mục đích thương mại hay không.
AGCM lập luận rằng việc thiếu sự đồng ý rõ ràng của người dùng giống như mặc định sự chấp nhận của người dùng, cho phép Apple và Google sử dụng, xử lý dữ liệu theo các cách khác mà không cung cấp cơ chế cho người dùng có thể xác nhận hoặc thay đổi lựa chọn của họ trong việc chia sẻ dữ liệu cá nhân.
Sự việc này diễn ra cùng lúc khi cơ quan Competition and Markets Authority (CMA) của Anh thông báo sẽ giám sát chặt chẽ hơn đối với các đề xuất “hộp cát bảo mật” (privacy sandbox) để loại bỏ cookie của bên thứ ba trong trình duyệt Chrome của Google sau phản ứng gay gắt từ những người ủng hộ quyền riêng tư.
CMA cho biết Google đã đề nghị "giải quyết những lo ngại về việc Google xóa chức năng hoặc thông tin trước khi thay đổi toàn bộ hộp cát bảo mật".
Ngoài ra, Google cũng dự kiến sẽ "làm rõ các giới hạn nội bộ về dữ liệu" mà công ty có thể sử dụng, bao gồm các hạn chế để ngăn việc sử dụng "dữ liệu cá nhân của người dùng để theo dõi và hiển thị quảng cáo trên các trang web không phải của Google” cũng như sử dụng lịch sử duyệt web trên Chrome của người dùng và các dữ liệu phân tích cho mục đích quảng cáo của một bên khác.
Động thái này diễn ra sau thông báo trước đó của Google vào tháng 6 về việc trì hoãn kế hoạch ngừng sử dụng cookie của bên thứ 3 trong trình duyệt Chrome từ đầu năm 2022 đến cuối năm 2023. Google cho biết cần có thêm thời gian để hoàn thiện hệ sinh thái và "đánh giá các công nghệ mới, thu thập phản hồi để đảm bảo đáp ứng mục tiêu về quyền riêng tư và hiệu suất” cũng như để các nhà phát triển tìm ra biện pháp tốt nhất cho vấn đề quyền riêng tư.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Panasonic đã tiết lộ một vi phạm bảo mật trong đó kẻ tấn công đã đột nhập vào mạng công ty và có khả năng truy cập dữ liệu từ một trong các máy chủ bị xâm nhập.
Tín nhiệm mạng | Bốn banking trojan trên Android đã được phát tán qua cửa hàng Google Play và lây nhiễm cho hơn 300.000 thiết bị.
Tín nhiệm mạng | Tin tặc đang nỗ lực khai thác một biến thể mới của lỗ hổng leo thang đặc quyền được tiết lộ gần đây để có thể thực thi mã tùy ý trên các hệ thống đã vá lỗi.
Tín nhiệm mạng | VMware đã phát hành các bản cập nhật mới để khắc phục hai lỗ hổng bảo mật trong vCenter Server và Cloud Foundation cho phép kẻ tấn công đánh cắp thông tin.
Tín nhiệm mạng | Ít nhất 9,3 triệu thiết bị Android đã bị nhiễm một loại phần mềm độc hại mới được ngụy trang dưới vỏ bọc của các trò chơi arcade, bắn súng,… trên cửa hàng ứng dụng AppGallery của Huawei.
Tín nhiệm mạng | Meta, công ty mẹ của Facebook, Instagram và WhatsApp, cho biết họ không có ý định triển khai mã hóa end-to-end (EE2E) mặc định trên tất cả các dịch vụ nhắn tin của mình cho đến năm 2023.