2024년 4월 18일

2019 년 개인 데이터 개인 정보 보호에 대한 9 가지 위협

2019 년 개인 데이터 개인 정보 보호에 대한 9 가지 위협

2019년은 개인정보보호 측면에서 상당히 암울한 한 해였습니다. 침입에 대한 소식이 끊임없이 들려왔고,기밀 정보 침해 또는 개인 데이터를 위험에 빠뜨릴 수있는 정부 이니셔티브에 대한 처벌.

온라인 개인 정보가 공격 받고 있습니다모든면에서. 해커는 대기업이 보유한 방대한 개인 정보 데이터베이스에 관심을 기울입니다. 해커는 개인 정보가 포함 된 수백만 개의 레코드가됩니다. 또한 모든 규모의 회사는 법적으로나 불법적으로 사용할 수있는 정보를 수집하여 이익을 얻는 데 관심이 있습니다. 비록이 데이터가 속한 사람들이 혜택을 받아야 할 것 같습니다.

정부는 또한 개인 정보를 수집하고그들은 또한 그것을 유지하는 회사로부터 그것을 얻습니다. 일부 보고서에 따르면 정부는 대부분의 기업보다 훨씬 더 사람들의 개인 데이터를 유지합니다.

얼마 전 일어났던 개인 정보 보호에 대한 명백한 위협에 대해 자세히 살펴 보겠습니다.

케임브리지 Analytica 및 기타 기밀 정보 유출

가장 유명한 누출 스캔들데이터는 Cambridge Analytica의 경우로, 허가없이 Facebook 계정에서 수백만 명의 사람들로부터 데이터를 수집하여 2016 년 미국 대통령 선거 결과에 영향을 미쳤습니다.

회사가 좋아하는 경우에도해커들은 페이스 북에서 매년 수십억 개의 개인 데이터를 훔칩니다. 사람들은 매일 대기업의 손에 의해서도 개인 정보가 안전하지 않다는 것을 점점 더 많이 이해하고 있습니다.

얼굴 인식 시스템

안면인식 시스템이 이제 등장한다어디에나. 이들의 사용은 우리가 그러한 기술의 발전을 따라잡을 수 있는 것보다 훨씬 빠르게 증가하고 있습니다. 예를 들어, Home Depot 및 Lowe's와 같은 유명한 미국 주택 개조 회사는 수년 동안 매장에서 이 기술을 불법적으로 사용해 왔습니다.

2019 년 9 월, 두 건의 소송이 제기되었습니다.이 상점들은이 상점들이 비밀리에 기술을 사용하여 각 고객을 식별하고 추적하며, 이는 일리노이 생체 정보 개인 정보 보호법을 위반한다는 것을 진술합니다.

이 소송은 또한회사는 고객의 동의없이, 그리고이 데이터의 용도를 알리지 않고 고객의 생체 데이터를 서로 (또는 다른 상점)와 교환합니다.

Google은 어린이 개인 정보 보호법을 위반하여 벌금을 물었습니다.

최근 미연방 무역위원회YouTube는 어린이 개인 정보 보호법을 위반하고이를 위해 수익을내는 YouTube 사이트에 대해 1 억 7 천만 달러의 벌금을 부과했습니다. 특히 YouTube는 부모의 동의없이 아동에 대한 데이터를 수집하고 이러한 데이터를 사용하는 광고에서 수백만 달러를 벌어 아동 인터넷 개인 정보 보호법을 위반했습니다.

1 억 7 천만 달러는 Google에 미미한 금액으로 2018 년에 1,360 억 달러가 넘는 수입을 기록했습니다.

SIM 스와 퍼는 전화 번호와 데이터를 제어합니다

개인 정보 유출의 관문이 될 수 있습니다당신의 전화. 휴대 전화를 손에 들고 암호를 잊어 버렸을 때 회사 사이트에 대한 액세스 코드를 얻을 수 있습니다. 그러나 귀하의 전화 번호가 다른 사람의 손에 들어간 경우이 사람은 많은 온라인 계정에 액세스 할 수도 있습니다.

SIM 카드 교환-SIM 교환은해커는 실제 장치에 가까이 가지 않고도 다른 사람의 번호를 제어 할 수 있습니다. 사기꾼은 사회 공학 방법을 사용하여 전화 회사가 전화 번호를 다른 SIM 카드 (손에있는 카드)로 전환하도록합니다.

전화 번호가해커의 SIM 카드는 Facebook, Twitter 또는 Google과 같은 회사에 연락하여 계정의 새 암호를 얻을 수 있습니다. 트위터 CEO 잭 도지 (Jack Dorsey)와 할리우드 스타 제시카 알바 (Jessica Alba)도 SIM 교환의 희생자가되었습니다.

하나 이상의 SIM 교환은그러나 미국에서 체포되어 투옥되었지만이 문제는 회사가 소셜 네트워크 또는 다른 사용자 계정에 전화 인증 사용을 중단 할 때까지 존재할 수 있습니다.

민감한 정보를 보내는 스마트 홈 기기

연구원의 최근 기사에서 언급했듯이노스 웨스턴 대학교와 King 's College London에서 스마트 TV 및 기타 IoT 장치와 같은 스마트 홈 장치는 때때로 제조업체 이외의 일부 타사에 암호화 된 데이터를 보냅니다.

대부분의 데이터가 암호화되었으므로연구원들은 어떤 데이터가 전송되었는지 확인할 수 없었습니다. 특히 많은 IoT 장치가 Amazon, Google 및 Akamai와 통신하는 것으로 나타났습니다. 이러한 데이터를 통해 이러한 회사는 해당 장치의 사용자에 대해 많은 정보를 얻을 수 있습니다.

연구원들은 또한 거의 모든테스트 한 스마트 TV는 Netflix 계정으로 구성된 장치가 없지만 Netflix로 데이터를 전송합니다. 다시 한 번, 연구원들은이 회사에 어떤 정보가 전달되는지 정확하게 결정할 수 없었습니다.

또한 일부 장치는연구원들은 암호화 된 스트림으로 데이터를 전송하여 연구원들은 제한된 기밀 정보를 발견했습니다. 이 상황은 전 세계의 현재 개인 정보 보호 상태에 대해 많은 것을 말하는 것 같습니다.

인터넷에 연결된 장치는 개인 정보를 침해 할 수 있습니다. 예를 들어 다음은 다양한 스마트 크레인을 제조하는 회사의 보도 자료에서 언급 한 내용입니다.

“VoiceIQ 기술로 사용자는 쉽게부엌에서 물을 데우고 음성 제어를 사용하여 켜고 끕니다. 소비자는 물의 양을 투여하라는 명령을 내릴 수 있습니다. 또한 소비자는 커피 포트, 베이비 컵 또는 개 그릇 채우기와 같은 일상적인 작업을 단순화하기 위해 팀을 사용자 지정할 수 있습니다.”

위대하고 편안합니다. 그러나 데이터를 Google 또는 Amazon으로 전송하면 이러한 회사는 개인 생활의 세부 정보를 데이터베이스에 추가 할 수 있습니다. 또한, 장치가 지속적으로 "당신의 말을 듣는다"고 주장하는 최근의 특허를 감안할 때, 부엌에서 들리는 모든 것이 기록되고 분석 될 날은 그리 멀지 않은 것 같습니다.

2020 년 초 이후 미국 30 개 주에서 실시간 자동차 모니터링

이전에는 운전 면허증에 자유가 부여되었습니다당신은 "보이지 않는"사람이었습니다. 차에 타서 의사를 만나거나 심지어 정치 집회에 갈 수도 있습니다. 그리고 당국은 그것에 대해 거의 알지 못했습니다. 그러나 이제 모든 것이 바뀌 었습니다.

RPSN은 미국 내 30 개 주에서 곧 작동을 시작하여 경찰이나 다른 기관이 차량을 어디에서나 모니터링 할 수 있도록합니다.

RPSN은 Rekor의 공공 안전 네트워크입니다.실시간으로 법 집행 기관에 번호판 정보에 대한 액세스 권한을 제공합니다. 이 시스템은 얼굴을 인식하지 못하고 자동차 만 인식합니다. 그들의 위치를 ​​결정하고 예측할 것입니다; 그리고 완전히 법적 근거로 일할 것입니다. 인공 지능 및 기계 학습 알고리즘에 의해 생성 된 추적 데이터는이 네트워크와 데이터를 공유하는 모든 기관에 무료로 제공됩니다.

RPSN 시스템이 범죄자를 추적하는 데 사용될 것이라는 사실에도 불구하고, 당국은이 시스템을 사용하여 원하는 사람들을 추적 할 수 있습니다.

학교는 인공 지능 시스템과 함께 CCTV 카메라를 설치

인공 지능과 고해상도 비디오 카메라의 결합은 오늘날 기밀 데이터 획득과 관련된 시나리오에서도 사용됩니다.

예를 들어 미국의 일부 학교에서는사우스 캐롤라이나 주 조지 타운에는 이러한 시스템이 설치되어 있습니다. 적용된 인공 지능 시스템을 사용하면 자신이 어디에 있든 사람을 찾을 수 있으며 특정 모니터링 영역에서 비정상적인 활동에 운영자의 관심을 끌 수 있습니다.

그들은 그러한 시스템이 개발되고 있다고 말합니다.무기를 식별하고 표정을 읽을 수있는 사람. 부모는 곧 화를 내거나 농담을해서 학교 보안 서비스에 의해 자녀를 구금했는지 걱정해야 할 것 같습니다.

수백만 명의 생체 데이터 추적

Dr. David Sinclair는 놀라운 치료인간 건강과 노화 분야에서 일합니다. 그의 새로운 저서 인 라이프 스팬 (Lifespan)에서 그는 다음 유행성 질병을 예방하기 위해서는 수백만 명의 사람들이 질병을 극복하기 전에 질병의 확산을 식별하기 위해 중앙 집중식 실시간 모니터링 시스템에 연결해야한다고 제안했다.

이것은 개인의 청렴성과 공공의 이익 사이의 갈등의 좋은 예인 것 같습니다. 이러한 시스템은 시스템에 참여하는 모든 사람들의 프라이버시를 파괴 할 수 있습니다.

필요한 장치끔찍한 질병을 발견하면 잘자는 지 여부에 대한 정보를 전달해야합니다. 섹스를 할 때 슬프거나 기분이 좋은가요? 월경이 있습니까?

많은 사람의 이익과 소수의 권리를 구분하는 것은 쉽지 않지만 대량 모니터링 기술을 사용할 수있게되면 기밀 유지가 불가능 해 보입니다.

손가락 제스처 V- "평화 기호"-지문을 전송할 수 있습니다

보안 전문가들에 따르면, 두 손가락으로 손을 앞으로 돌리는 고전적인 평화 표지 V는 개인 정보 보호를위한 재난 일 수 있습니다.

상하이 협회 대표정보 보안 장 웨이는 3 미터 길이의 손가락 사진이 지문 정보의 50 %를 전송할 수 있다고 설명했다. 1.5 미터에서 사진을 찍은 경우 인쇄물에 대한 100 % 정보를 얻을 수 있습니다. 이 지문은 지문을 사용하여 장소 나 계정에 액세스하는 시스템을 속이는 데 사용할 수 있습니다.

기술 시스템의 기능과 정확성이 높아지면 삶을 개선 할 수 있지만 개인 정보 보호에 위협이 될 수 있습니다.

</ p>