פרטיות וסייבר

בריטניה: מדריך פרטיות למפתחי ישומי סמארטפון

משרד נציבות המידע בבריטניה פרסם בימים האחרונים מדריך למפתחי יישומי סמארטפון, על הדרכים והנוהגים המומלצים להגנת פרטיות המשתמשים לאור דיני הגנת הפרטיות החלים באנגליה. המדריך ממליץ למפתחי אפליקציות לאמץ את עיקרון "עיצוב לפרטיות" (Privacy by Design) ולהטמיע את שיקולי הגנת פרטיות המשתמשים כבר בשלב מוקדם של תכנון ועיצוב האפליקציה. המדריך מציע למפתחים, בין היתר, לערוך גרסה מקוצרת של עיקרי מדיניות ...
פרטיות וסייבר

בנקים קיבלו מכתבי סחיטה: שלמו או שנחשוף פרטי לקוחות

האקרים שלחו בימים האחרונים מכתבי סחיטה לשלושה בנקים בישראל. במכתבים מאיימים ההאקרים שיעבירו את פרטיהם של לקוחות הבנקים לידיים עוינות, אם הבנקים לא ישלמו 30 ביטקוינים (כ-90,000 ש"ח) עד לסוף השבוע הנוכחי. במכתבי האיום טוענים ההאקרים שבידיהם פרטים אישיים של 3.7 מיליון לקוחות הבנקים, שהושגו באמצעות רשת ריגול "בוטנט" שחדרה למחשבים אישיים ונטלה מהם מידע הכולל סיסמאות גישה לחשבונות הבנק ...
פרטיות וסייבר

ישראלים פיתחו שיטה לגילוי מפתח ההצפנה של RSA

צוות מדענים ישראליים, בהם פרופ' עדי שמיר ממכון ויצמן למדע, גילה שיטה לפרוץ את המפתח הפרטי המשמש בהצפנת RSA, שפותחה בסוף שנות ה-70 על-ידי צוות שכלל את פרופ' שמיר עצמו וכיום נפוצה מאוד בהצפנת תעבורת אינטרנט. המייחד את הגילוי של צוות המדענים הוא שיטת פענוח המפתח הפרטי (שאמור להיות ידוע רק לבעליו), המבוססת על האזנה לקולות שמעבד המחשב הנייד מפיק ...
פרטיות וסייבר

בית משפט בארה"ב פסק שפרויקט 'פריזמה' אינו חוקתי

לראשונה בארצות-הברית, בית משפט פדרלי פסק שפרויקט הניטור החסר-תקדים של הסוכנות לביטחון לאומי (ה-NSA) שחשף אדווארד סנודן, אינו חוקתי, היות שהוא מפר את הוראת החוקה האמריקאית האוסרת על הממשל לבצע חיפוש ללא צו-שיפוטי המבוסס על עילה מסתברת. שופט בית המשפט המחוזי בוושינגטון הבירה מתח ביקורת חריפה על האיסוף הסיטונאי שמבצעת הסוכנות לנתוני ה'מעטפת' של שיחות ברשת של ענקית הסלולר ורייזון ...
פרטיות וסייבר

אנגליה תפרסם תקן לאבטחת סייבר

ממשלת אנגליה, בשיתוף מכון התקנים הבריטי ובעלי עניין נוספים, מתכננים לפרסם בתוך כשלושה חודשים תקן לאבטחת סייבר, שישמש כאמת-מידה לארגונים המעוניינים לאמץ עקרונות אבטחת סייבר נאותים. ממשלת אנגליה מתכננת להטמיע את התקן בין היתר באמצעות קביעתו כסטנדרט מחייב בחוזי רכש רבים שממשלת הוד מלכותה עורכת עם ספקים. אף שהתקן טרם פורסם, כמה מהספקים הגדולים למערכת הבטחון הבריטית כבר הביעו הסכמה ...
גוגל

ספרד: קנס לגוגל על שילוב מידע אישי משירותיה השונים

נציב הגנת הפרטיות בספרד קנס את גוגל ב- 900,000 אירו, בגין הפרת חוקי הגנת המידע במדינה. הקנס הוטל עבור שילוב מידע אישי שמקורו בשירותיה השונים של ענקית החיפוש, מבלי לעדכן את המשתמשים בבירור אודות אופן השימוש במידע אודותם. הקנס האחרון הוא עדות נוספת לחששות ההולכים וגוברים באירופה אודות היקפו של מידע אישי המוחזק מחוץ לגבולות האיחוד האירופי, בין היתר בשירותי ...
פרטיות וסייבר

ארצות-הברית צותתה למיילים של ראש הממשלה ושר הביטחון

גילויי סנואדן: ה-NSA האמריקאית ביחד עם מקבילתה הבריטית (GCHQ) צותתו בשנים 2008-2009 לתכתובות דואר אלקטרוני של ראש ממשלת ישראל ושר הביטחון, וניהלו מעקב אחר נציגויות משרד החוץ הישראלי בכמה מקומות בעולם. המיילים שצותתו להם מיועדים לשמש להעברת חומר לא-מסווג. 

הדבר נעשה כחלק ממעקב נרחב שערכו סוכנויות הבטחון של ארצות הברית ובריטניה אחרי יעדים מרכזיים באירופה ובאפריקה. רשימת היעדים כוללת למעלה מ-1,000 ...
פרטיות וסייבר

ארצות-הברית: ה-FTC מעוניינת בסמכויות אכיפה רחבות יותר

נציבות הסחר הפדרלית בארצות-הברית תומכת בשינויי חקיקה שיעניקו לה סמכויות אכיפה נרחבות יותר נגד חברות המתרשלות באבטחת המידע שהן מחזיקות, ובכלל זה סמכות להטיל קנסות על חברות שמאגרי המידע שלהן נפרצו. כך עולה מדבריה של יושבת-ראש ה-FTC בכנס בתחום הפרטיות. כיום, הנציבות נוקטת בפעולות אכיפה נגד חברות שלא אבטחו כראוי את מאגריהן, מכוח סמכותה הכללית לפעול נגד נוהגי מסחר "לא ...