Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
你的手机确实在"听"你说话:数据隐私演进、GDPR 与合规实践
netspi.com
| 博客 |
#compliance
|
#privacy
|
#gdpr
|
#blackberry
|
#data-collection
摘要
前 BlackBerry 架构师谈数据隐私演进:Google 与 Facebook 靠持续收集用户数据定制内容,冗长的服务条款掩盖了真实交易;文章进而解释 GDPR 出台的缘由与企业合规落地方法。
发布时间
2020-06-30 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
在合规驱动的世界中构建安全框架
下一篇 →
利用 Power Automate 绕过外部邮件转发限制
相关内容
博客
·
netspi.com
将监管转化为韧性优势:给 CISO 的 6 条渗透测试建议
合规让你免于麻烦,韧性让你持续经营:为 CISO 提供六条建议,将渗透测试与合规周期、PTaaS 及框架映射相结合。
博客
·
netspi.com
Overcoming Challenges of COVID-19 with Telemedicine and New Technology Solutions
NetSPI 播客对话 Mattapan 社区健康中心 CMO:疫情期间该机构 90% 的诊疗转向远程医疗,临床医生缺乏视频问诊培训,居家监测设备(血压、血糖、体重)自动回传数据亦带来新的软件与安全挑战。
博客
·
netspi.com
Zoom Vulnerabilities: Making Sense of it All
疫情下 Zoom 使用量激增、安全问题频发:静态个人会议 ID、会议可不设密码、缺乏限流机制共同导致 Zoombombing 会议室轰炸泛滥;文章给出逐会生成新会议 ID、强制密码、启用等待室等缓解措施。
博客
·
netspi.com
对整座城市的 Amazon Echo 说话
通过 Gmail 批量导入 612-555-XXXX 号段联系人,再借 Alexa 应用的联系人匹配功能探测注册了通话服务的 Echo 设备,单个号段发现 65 台,暴露出设备可被枚举的隐私隐患。
博客
·
netspi.com
Facebook Friends, Your Email Address Isn’t that Private
Facebook 的多层邮件隐私设置容易给人虚假安全感:即便邮箱在个人主页与时间线上均不可见,好友仍可将 Facebook 通讯录导入 Gmail、Yahoo 等服务,批量获取你的邮箱地址。
博客
·
netspi.com
HIPAA May not Protect Compulsive Liars
NetSPI 借一则员工谎称患癌请假的故事探讨 PHI 意外泄露面:医院确认「某患者是否在院」、将来电直接转接病房等日常操作本身就可能构成 PHI 披露,可被用于针对性探测就诊记录;建议对接线与探视问询流程加强培训与验证机制。
返回