»

Na Yalu dostopni osebni podatki 43.000 študentov in zaposlenih

Slo-Tech - Zgodi se tudi najboljšim in Univerza Yale je razkrila, da so bili 10 mesecev na internetu nevede dostopni imena in številke zdravstvenega zavarovanja za 43.000 študentov in zaposlenih, ki so bili s fakulteto povezani leta 1999. Drugi osebni podatki niso bili javno dostopni, prav tako ni znano, ali je podatke dejansko kdo prenesel.

Yale vali krivdo na Google, ki je lanskega septembra spremenil nastavitve za svoje iskalne pajke. Ti od takrat prelezejo tudi javno dostopne FTP-strežnike, česar pa Yale ni vedel. Yalu se je zgodilo, da so imeli na enem izmed strežnikov, kjer so bili večidel odprtokodni materialu, tudi datoteko z omenjenimi podatki. Bila je sicer v nevpadljivi mapi z nesumljivim, zaradi česar Yale dvomi, da jo...

6 komentarjev

Zaščita pred pretvarjanjem na Google+ slaba

Slo-Tech - Googlovo socialno omrežje Google+ ima možnost prijave profilov z lažnimi podatki (fake profile) in prijave profilov, v katerih se lastnik predstavlja za koga drugega (impersonation). Soustanovitelj Firefoxa in zaposleni v Facebooku Blake Ross je raziskal, ali je možno ti funkciji zlorabiti. Izkazalo se je, da z lahkoto.

Ross je ustvaril nov profil z enakim imenom in priimkom, v katerem ni bilo nobenih drugih osebnih podatkov ali fotografij. Šlo je pač še za nekega drugega Blaka Rossa, saj ime in priimek nista preveč redka. Potem je s svojim pravim profilom prijavil prvi profil kot profil z lažnimi podatki, pri čemer so mu pomagali še nekateri prijatelji, ki so storili isto. Zgodilo se ni nič.

Pričakovano, saj profil z enakim imenom in nobenimi osebnimi...

5 komentarjev

Zasebni Google Profiles bodo ukinjeni in pobrisani

vir: ZDNet
ZDNet - Google je ob predstavitvi socialne storitve Google+ napovedal tudi spremembo Google Profiles, ki so jih predstavili aprila 2009. Takratna ideja je bila ustvariti centralni profil na Googlu, s katerim bi uporabniki lahko laže nadzorovali, katere podatke o njih pri iskanju izvrže Google. Profili so bili lahko javni, tako da so podatke v njih lahko videli vsi (maja je to izkoristil nizozemski študent in za pisanje svoje doktorske disertacije nabral več milijonov javno objavljenih elektronskih naslovov), ali pa zasebni.

Prav slednji so s predstavitvijo socialnega omrežja Google+ postali nepotrebni, saj njihovo funkcijo opravlja Google+ neprimerno bolje. Kdor se je včlanil vanj, je tako ali tako opazil,...

12 komentarjev

Google razširil storitev +1 na vse spletne strani

Google - Google je marca začel uvajati storitev +1, ki se je pokazala kot majhen gumb z napisom +1 v Googlovih iskalnih rezultatih. Kdor je bil prijavljen s svojim profilom in je iskal v angleškem vmesniku, je lahko kliknil +1 pri relevantnih in koristnih zadetkih, Google pa je zbrane odzive uporabil za serviranje vsebin vašim prijateljem pri iskanju. Odslej je funkcija +1 še bolj obče prisotna, saj jo lahko administratorji vgradijo kar na svojo stran.

Z Googlove strani lahko snamejo kos kode, ki jim na stran pripne Googlov +1. Za zdaj se je Google povezal z nekaj velikimi stranmi, kot so TechCrunch, Bloomberg, Reuters in podobne, sčasoma pa lahko pričakujemo poplavo teh gumbkov po celem spletu. Strani, ki so dobile veliko klikov +1, bodo...

12 komentarjev

Nizozemski študent zbral 15 milijonov elektronskih naslovov uporabnikov Googla

The Register - Nizozemski podiplomski študent Matthijs R. Koot piše doktorsko nalogo s področja zasebnosti na internetu in v okviru tega projekta je preiskal javno dostopne Googlove profile. Odkril je, da je 40 odstotkov profilov javnih, ki so poleg tega še shranjeni na strežnikih v tako prikladni obliki, da je zlahka pridobil 15 milijonov elektronskih naslovov uporabnikov in nekatere druge osebne podatke (poklic, delodajalca, izobrazba, kraj prebivališča in povezave do profilov na drugih socialnih straneh).

Na Googlovi strani je namreč imeniška datoteka profiles-sitemap.xml, ki imenuje povezave do profilov uporabnikov. Sodeč po podatkih v...

13 komentarjev

Google nadgrajuje iskanje po socialnih straneh

Google - Prihodnost spleta je (tudi) v socialnih omrežij in iskalniki, ki želijo obdržati svoj primat, morajo nasloviti to spremembo. Obstojijo specializirani iskalniki v ta namen, kot je recimo včeraj predstavljen Greplin, svoj kos pogače pa si reže tudi Google. Že poldrugo leto ponujajo storitev Google Social Search, ki ob prijavi z Googlovim računom omogoča povezavo s svojim profilom na LinkedIn ali Twitterju in iskanje po prispevkih prijatelje na teh straneh. Ti se pojavijo na dnu strani z iskanjem in še to le, če smo svoj profil povezali z Googlovim računom, kar je razlog za nizko priljubljenost te storitve. Google bo te možnosti razširil.

Prispevki prijateljev na Twitterju, YouTube, Flickerju in blogih bodo odslej avtomatično razvrščeni v...

5 komentarjev

Odtujena tudi gesla za Yahoo, Gmail in AOL

CNet - Včeraj smo poročali, da se je na spletu znašlo deset tisoč parov uporabniških imen in gesel uporabnikov Microsoftove storitve Live, ki pokriva tudi elektronski predal Hotmail. Microsoft se je hitro odzval na dogodek in uporabnikom na dolgo in široko razložil, kako so se nepridipravi dokopali do njihovih osebnih podatkov. Zelo enostavno, pravzaprav, sami so jim jih dali, ko so se ujeli na limanice tehnike ribarjenja.

Sedaj pa so po medmrežju zakrožili še osebni podatki uporabnikov Gmaila, Yahooja in AOL-a. Skupno naj bi šlo za več kot 30.000 javno objavljenih podatkov, medtem ko je številka dejansko pridobljenih verjetno še mnogo višja. Google se je odzval z besedami, da so pozorni na industrijo ribarjenja in da se trudijo zavarovati uporabnike, a najbolj se lahko ti zavarujejo sami. Doslej so sicer morali ponastaviti le približno 500 gesel prizadetih računov. Tudi Yahoo poziva uporabnike, naj skrbijo za higieno svojega računalnika, k čemur sodi tudi redno spreminjanje gesel in...

30 komentarjev

Recesija udarila tudi nigerijske prevarante

Washington Post - Manjša dostopnost denarja, vsesplošno varčevanje in krčenje stroškov so udarili tudi nigerijske prevarante, ki se morajo za enak izplen bolj potruditi, piše The Washington Post. Štiriindvajsetletni Banjo iz Nigerije priznava, da so najlažji plen Američani, a kaj ko ti zaradi finančne krize nimajo denarja, ki ga od njih poskušajo izvabiti Nigerijci. Felix, še eden izmed nadebudnih nigerijskih "poslovnežev", izračuna, da je v najboljših mesecih zaslužil 30.000 dolarjev, sedanji izkupički pa so za 40 odstotkov nižji. Kljub temu Američani še vedno izgubijo na stotine milijonov dolarjev letno zaradi teh prevar. Nigerijske oblasti zagotavljajo, da so do teh nepridipravov stroge, a kaj ko je ta prevara tako zakoreninjena v nigerijsko kulturo, da jo opevajo celo v popularnih skladbah. Vsekakor zelo zanimivo branje!

9 komentarjev

Kje spamerji dobijo elektronske naslove

Slashdot - Ker čedalje več spletnih strani blokira programe za nabiranje elektronskih naslovov, uporabniki interneta pa tudi čedalje previdneje vpisujejo svoje elektronske naslove na različne spletne strani, imajo pošiljatelji nezaželene elektronske pošte vedno več problemov pri pridobivanju elektronskih naslovov.

Zato ne preseneča dejstvo, da se zatekajo h klasičnemu kriminalu. Tiskovne agencije danes poročajo, da so aretirali uslužbenca AOL-a, ki je iz AOL-ovega sistema ukradel 92 milijonov elektronskih naslovov. Naslovi so bili kasneje prodani spamerjem za 52.000 USD oz. dobrih 10 milijonov SIT.

23 komentarjev

V ZDA sprejeli zakon o omejitvi spama

Wired News - Ameriški kongresniki so včeraj soglasno sprejeli CAN-SPAM Act of 2003 (Controlling the Assault of Non-Solicited Pornography and Marketing Act of 2003), zakon, ki omejuje pošiljanje nezaželjene elektronske pošte oz. spama.
Zakon omogoča vzpostavitev posebnega "do-not-spam-me" seznama, ki ga bo vodila FTC (Zvezna komisija za trgovino). Pošiljateljem, ki tega seznama ne bodo upoštevali grozi do pet let zaporne kazni.
Nadalje zakon prepoveduje pošiljanje elektronske pošte s ponarejenimi podatki o izvoru (lažni povratni naslov, ponarejene "routing information"), delno prepoveduje nabiranje elektronskih naslovov preko spleta ter obvezno možnost odjave (opt-out). Glede nabiranja elektronskih naslovov preko spleta, zakon ne prepoveduje kakršnegakoli zbiranja elektronskih naslovov, pač pa samo zbiranje elektronskih naslovov uporabnikov spletne strani, spletnega foruma ali drugega spletnega servisa brez soglasja uporabnikov ter naključno generiranje elektronskih naslovov - skratka tiste...

12 komentarjev