Adatvédelem és Do Not Track a mobil eszközökön

Az Egyesült Államok Szövetségi Kereskedelmi Bizottsága (Federal Trade Commission – FTC) sürgette a mobil eszközök operációs rendszerek készítőit és az alkalmazásfejlesztőket, hogy tegyék átláthatóbbá a termékeiket. Az FTC szóvivője kiemelte, hogy a felhasználóknak joguk van arra, hogy tudják, milyen adatokat gyűjtenek róluk, és azokat hogyan használják fel. Hozzátette, hogy az alkalmazásoknak nem szabadna hozzáférniük a GPS adatokhoz vagy az olyan személyes információkhoz, mint a fényképek és kapcsolatok, anélkül, hogy a felhasználó ne adna engedélyt rá. Példaként felhozta a Path közösségi hálózatot, amely a felhasználók címjegyzékét gyűjtötte össze azok engedélye nélkül. Az FTC 800 ezer dolláros bírságot szabott ki az ügyben. A bizottság ezenkívül javasolja, hogy a fejlesztők tegyék elérhetővé a “Do Not Track” (DNT) funkciót, amely lehetővé teszi a felhasználóknak, hogy letiltsák a reklámozók vagy egyéb harmadik fél által végrehajtott adatgyűjtést.

FTC: Apply ‘Do Not Track’


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »