專有監視軟體
非自由(專有)軟體通常是惡意軟體(設計來虐待使用者的)。非自由軟體由其開發者控制,這使得他們對使用者擁有權力;這是基本的不公正之處。開發者和製造商經常運用這種權力,損害他們本應服務的使用者。
這通常以惡意功能的形式呈現。
常見的惡意功能是窺探使用者。此頁面記錄了明確確立的專有軟體間諜或追蹤使用者案例。製造商甚至拒絕說明他們是否為國家政府窺探使用者。
所有與特定伺服器綁定的設備和應用程式本質上都是間諜。我們在此不列出它們,因為它們有自己的頁面:專有綁定。
有一個類似的網站名為 Spyware Watchdog,它對間諜軟體程式進行分類,以便使用者更能意識到他們正在安裝間諜軟體。
如果您知道有應該在此頁面中但未列出的範例,請寫信至 <webmasters@gnu.org> 通知我們。請提供一到兩個可信參考資料的網址,作為具體佐證。
簡介
幾十年來,自由軟體運動一直譴責 專有軟體 公司(如 微軟 和 蘋果)濫用監視機制的行為。近年來,這種監視人們的趨勢已擴展到各個行業,不僅在軟體業務中,而且在硬體中也是如此。此外,它也急劇地從鍵盤之外蔓延開來,進入行動運算產業、辦公室、家中、交通系統和教室。
彙總或匿名化資料
許多公司在其隱私權政策中都有條款聲稱,他們會與第三方/合作夥伴分享彙總的、非個人可識別資訊。這些聲明毫無價值,原因如下:
- 他們可以隨時更改政策。
- 他們可以通過散佈「彙總」的「匿名化」資料來扭曲措辭,這些資料可以被重新識別並歸屬於個人。
- 他們通常不散佈的原始資料可能會因資料外洩而被取得。
- 他們通常不散佈的原始資料可能會因傳票而被取得。
因此,我們絕不能被公司關於他們將如何處理他們收集的資料的聲明所分散注意力。錯誤的是他們根本收集資料。
最新新增內容
每個類別中的條目均按連結文章的發布日期倒序排列。最新的新增內容列在惡意軟體部分的首頁上。
筆記型電腦和桌上型電腦中的間諜軟體
(#OSSpyware)Windows
(#SpywareInWindows)-
2023-02
Windows 11 一啟動,在未經任何許可的情況下,就開始向線上伺服器發送資料。使用者的個人詳細資料、位置或硬體資訊會報告給微軟和其他公司,以用作遙測資料。所有這些都在背景中完成,使用者沒有簡單的方法可以阻止它——除非他們將電腦切換為離線狀態。
-
2023-01
微軟發布了一個「更新」,該更新在使用者電腦上安裝了一個監視程式,以收集有關某些已安裝程式的資料,以供微軟獲利。此更新正在自動推出,並且該程式「靜默地執行一次」。
-
2022-09
Windows 11 Home 和 Pro 現在需要網路連線和微軟帳戶才能完成安裝。Windows 11 Pro 曾經有一個建立本機帳戶的選項,但該選項已被移除。此帳戶可以(並且很可能會)被用於監視和侵犯隱私。值得慶幸的是,一個名為 Rufus 的自由軟體工具可以繞過這些要求,或幫助使用者安裝自由作業系統。
-
2019-12
微軟正在欺騙使用者在其網路上建立帳戶,以便能夠安裝和使用惡意軟體 Windows 作業系統。該帳戶可用於監視和/或以多種方式侵犯人們的權利,例如將他們購買的軟體變成訂閱產品。
-
2017-12
HP 的專有作業系統包含一個帶有鍵盤記錄器的專有鍵盤驅動程式。
-
2017-10
Windows 10 遙測程式將有關使用者電腦及其電腦使用情況的資訊發送給微軟。
此外,對於安裝了 Windows 10 第四個穩定版本(稱為「創作者更新」)的使用者,Windows 強制將遙測模式設定為「完整」,從而最大化了監視。
「完整」遙測模式允許微軟 Windows 工程師訪問包括登錄檔機碼在內的內容,其中可能包含敏感資訊,例如管理員登入密碼。
-
2017-02
受 DRM 限制的檔案可用於識別透過 Tor 瀏覽的使用者。只有在使用 Windows 時才存在此漏洞。
-
2016-11
預設情況下,Windows 10 將除錯資訊(包括核心轉儲)發送給微軟。微軟現在將它們分發給另一家公司。
-
2016-08
為了增加 Windows 10 的安裝基礎,微軟公然無視使用者的選擇和隱私。
-
2016-03
Windows 10 隨附 13 個螢幕的窺探選項,預設情況下全部啟用,並且關閉它們對大多數使用者來說將是一項艱鉅的任務。
- 2016-01
-
2015-12
微軟已經在它的磁碟加密中留了後門。
-
2015-11
降級到 Windows 10 刪除了監視偵測應用程式。然後另一次降級插入了一個通用的間諜程式。使用者注意到了這一點並抱怨,因此微軟重新命名了它,給使用者留下它已消失的印象。
使用專有軟體就是自找苦吃。
- 2015-08
-
2015-08
即使使用者關閉了 Bing 搜尋和 Cortana 功能,並啟用了隱私保護設定,Windows 10 仍然會將可識別資訊發送給微軟。
-
2015-07
Windows 10 隨附的預設設定完全不顧及其使用者的隱私,賦予微軟「權利」窺探使用者的檔案、文字輸入、語音輸入、位置資訊、聯絡人、日曆記錄和網路瀏覽歷史記錄,以及自動將機器連接到開放熱點並顯示目標廣告。
我們可以假設微軟應美國政府的要求查看使用者的檔案,儘管「隱私權政策」並未明確說明。它會應中國政府的要求查看使用者的檔案嗎?
-
2015-06
微軟使用 Windows 10 的「隱私權政策」公開強加「權利」隨時查看使用者的檔案。Windows 10 全磁碟加密賦予微軟一個金鑰。
因此,在監視方面,Windows 是公開的惡意軟體,就像在其他問題上一樣。
每個使用者獨特的「廣告 ID」使其他公司能夠追蹤每個特定使用者的瀏覽行為。
就好像微軟故意選擇讓 Windows 10 在每個維度上都盡可能邪惡一樣;目的是為了完全掌控現在不放棄 Windows 的任何人。
-
2014-10
隨著時間的推移,情況只會變得更糟。 Windows 10 要求使用者授權全面窺探,包括他們的檔案、他們的命令、他們的文字輸入和他們的語音輸入。
- 2014-05
- 2014-01
-
2013-07
舊版本 Windows 中的間諜軟體: Windows Update 窺探使用者。 Windows 8.1 窺探本機搜尋。並且 Windows 中有一個秘密的 NSA 金鑰,我們不知道它的功能。
微軟對使用者的窺探並非始於 Windows 10。還有更多微軟惡意軟體。
MacOS
(#SpywareInMacOS)-
2020-11
蘋果公司在其電腦中實施了惡意軟體,對使用者進行監視,並將使用者的運算情況報告給蘋果公司。
這些報告甚至未經加密,並且他們已經洩露這些資料長達兩年之久。此惡意軟體會向蘋果公司報告使用者在什麼時間打開了什麼程式。它還賦予蘋果公司破壞使用者運算的能力。
-
2018-09
Adware Doctor,一款 MacOS 的廣告封鎖程式,報告使用者的瀏覽歷史記錄。
-
2014-11
蘋果公司已使各種MacOS 程式在未經許可的情況下將檔案發送到蘋果伺服器。這將檔案暴露給老大哥,也可能暴露給其他窺探者。
這也證明了你為什麼不能信任專有軟體,因為即使今天的版本沒有惡意功能,明天的版本也可能會添加它。除非許多使用者強烈反擊,否則開發人員不會刪除惡意功能,而且使用者自己也無法刪除它。
-
2014-10
MacOS 會自動將正在編輯的未儲存文件發送到蘋果伺服器。你尚未決定儲存的東西甚至比你儲存在檔案中的東西更敏感。
-
2014-10
蘋果承認搜尋功能中的間諜行為,但還有許多蘋果公司尚未談論的窺探行為。
- 2014-10
-
2014-01
Spotlight 搜尋會將使用者的搜尋詞發送給蘋果公司。
還有更多iThing 間諜軟體和蘋果惡意軟體。
BIOS
(#SpywareInBIOS)-
2015-09
聯想透過 BIOS 在 Windows 安裝中偷偷安裝了垃圾軟體和間諜軟體。請注意,聯想使用的特定破壞方法不影響 GNU/Linux;此外,「乾淨」的 Windows 安裝並非真正乾淨,因為微軟會放入自己的惡意軟體。
行動裝置上的間諜軟體
(#SpywareOnMobiles)所有「智慧型」手機
(#SpywareInTelephones)-
2021-06
薩爾瓦多獨裁政權的 Chivo 錢包是間諜軟體,它是一個侵犯使用者自由並監視人民的專有程式;要求個人資料,例如國民身分證號碼並進行臉部辨識,並且其資料安全性很差。它還要求人們智慧型手機中幾乎所有惡意軟體權限。
該文章批評它在「資料保護」方面存在缺陷,儘管「資料保護」無論如何都是錯誤的隱私方法。
-
2021-06
幾乎所有專有健康應用程式都會收集使用者資料,包括敏感的健康資訊、追蹤識別碼和 Cookie,以追蹤使用者活動。其中一些應用程式正在跨不同平台追蹤使用者。
-
2021-02
專有程式 Clubhouse 是惡意軟體和一場隱私災難。Clubhouse 收集人們的個人資料,例如人們對話的錄音,其次要問題是,它不對其進行加密,這顯示了該問題的安全性很差的部分。
使用者的唯一 Clubhouse ID 號碼和聊天室 ID 以明文傳輸,而 Agora(該應用程式背後的公司)可能可以訪問使用者的原始音訊,從而可能讓中國政府訪問。
即使資料傳輸具有良好的安全性,收集人們的個人資料也是錯誤的,並且侵犯了人們的隱私權。
-
2021-01
截至 2021 年,WhatsApp(Facebook 的子公司之一)正在強迫其使用者將敏感的個人資料交給其母公司。這增加了 Facebook 對使用者的權力,並進一步危害了人們的隱私和安全。
您可以使用 GNU Jami 來代替 WhatsApp,它是自由軟體,不會收集您的資料。
-
2020-06
大多數應用程式都是惡意軟體,但川普的競選應用程式,就像莫迪的競選應用程式一樣,是特別令人厭惡的惡意軟體,它幫助公司窺探使用者,同時也親自窺探他們。
文章說,拜登的應用程式總體方法不那麼具有操縱性,但這並不能告訴我們它是否具有我們認為是惡意的功能,例如發送使用者未明確要求發送的資料。
-
2018-09
Tiny Lab Productions 以及 Google、Twitter 和其他三家公司經營的線上廣告業務正面臨訴訟,原因是他們從行動遊戲中收集人們的資料並將這些資料移交給其他公司/廣告商,從而侵犯了人們的隱私。
-
2016-01
透過「他們的」手機監控人們的自然延伸是專有軟體,以確保他們無法「愚弄」監控。
-
2015-10
根據愛德華·史諾登的說法,情報機構可以接管智慧型手機,方法是發送隱藏的簡訊,使他們能夠打開和關閉手機、收聽麥克風、從 GPS 檢索地理位置資料、拍照、讀取簡訊、讀取通話、位置和網路瀏覽歷史記錄,以及讀取聯絡人清單。此惡意軟體旨在偽裝自己以避免調查。
-
2013-11
NSA 可以竊聽智慧型手機中的資料,包括 iPhone、Android 和 BlackBerry。雖然這裡沒有太多細節,但似乎這並不是通過我們知道幾乎所有可攜式手機都具有的通用後門運作的。它可能涉及利用各種漏洞。手機的無線電軟體中存在許多錯誤。
-
2013-07
具有 GPS 的可攜式手機將應遠端命令發送其 GPS 位置,使用者無法阻止它們。(美國表示,最終將要求所有新型可攜式手機都配備 GPS。)
iThings
(#SpywareIniThings)-
2022-11
iMonster 應用程式商店用戶端程式會收集關於使用者操作和私人通訊的許多種類的資料。「不要追蹤」選項可用,但如果使用者啟用了它們,追蹤也不會停止:蘋果公司會繼續為自己收集資料,儘管它聲稱不會將其發送給第三方。
-
2021-05
蘋果公司正在將其中國客戶的 iCloud 資料轉移到由中國政府控制的資料中心。蘋果公司已經將加密金鑰儲存在這些伺服器上,服從中國當局,使所有中國使用者資料可供政府訪問。
-
2020-09
Facebook 通過偷偷打開裝置的攝影機來窺探 Instagram 使用者。
-
2020-04
蘋果公司舉報人 Thomas Le Bonniec 報告說,蘋果公司的做法是偷偷啟動 Siri 軟體,以便在使用者未啟動 Siri 的情況下錄製使用者的對話。這不僅僅是偶爾的,而是一種系統性的做法。
他的工作是收聽這些錄音,在一個製作它們文字記錄的小組中。他不相信蘋果公司已經停止了這種做法。
防止這種情況發生的唯一可靠方法是,控制麥克風訪問權限的程式決定使用者何時「啟動」任何服務,該程式必須是自由軟體,並且其下的作業系統也必須是自由軟體。這樣,使用者就可以確保蘋果公司無法收聽他們。
-
2019-10
Safari 有時會將來自中國蘋果裝置的瀏覽資料發送到騰訊安全瀏覽服務,以檢查可能對應於「詐騙」網站的 URL。由於騰訊與中國政府合作,其安全瀏覽黑名單肯定包含政治對手的網站。通過連結來自單個 IP 位址的請求,政府可以識別中國和香港的異議人士,從而危及他們的生活。
-
2019-05
儘管蘋果公司號稱致力於隱私,但 iPhone 應用程式包含追蹤器,這些追蹤器在夜間忙於將使用者的個人資訊發送給第三方。
文章提到了具體範例:微軟 OneDrive、Intuit 的 Mint、Nike、Spotify、《華盛頓郵報》、《氣象頻道》(IBM 擁有)、犯罪警報服務 Citizen、Yelp 和 DoorDash。但很可能大多數非自由應用程式都包含追蹤器。其中一些發送個人識別資料,例如手機指紋、精確位置、電子郵件地址、電話號碼,甚至送貨地址(在 DoorDash 的情況下)。一旦公司收集到這些資訊,就無法預料它將被用於什麼用途。
-
2017-11
DMCA 和歐盟版權指令使研究 iOS 破解應用程式如何監視使用者成為非法行為,因為這將需要繞過 iOS DRM。
-
2017-09
在最新的 iThings 系統中,「關閉」WiFi 和藍牙的顯而易見的方式並不是真的關閉它們。更高級的方法確實可以關閉它們——但只關閉到凌晨 5 點。這就是蘋果公司——「我們知道你想被監視」。
-
2017-02
蘋果公司提出指紋掃描觸控螢幕——這意味著如果不提取你的指紋,就無法使用它。使用者將無法判斷手機是否在監視他們。
-
2016-11
iPhone 將大量個人資料發送到蘋果公司的伺服器。老大哥可以從那裡取得它們。
-
2016-09
iThings 上的 iMessage 應用程式告訴伺服器使用者輸入其中的每個電話號碼;伺服器會記錄這些號碼至少 30 天。
-
2015-09
iThings 會自動將他們製作的所有照片和影片上傳到蘋果公司的伺服器。
iCloud 照片圖庫儲存您拍攝的每張照片和影片,並在您的所有裝置上保持最新狀態。您所做的任何編輯都會在所有地方自動更新。[…]
(來自 蘋果公司的 iCloud 資訊,於 2015 年 9 月 24 日存取。)iCloud 功能在 iOS 啟動時被啟動。「雲端」一詞的意思是「請不要問在哪裡」。
有一種停用 iCloud 的方法,但它預設為啟用,因此仍然算作監視功能。
不明人士顯然利用了這一點取得了許多名人的裸照。他們需要破解蘋果公司的安全性才能取得它們,但 NSA 可以通過稜鏡計畫訪問其中的任何照片。
-
2014-09
蘋果公司可以並且經常遠端從 iPhone 中提取一些資料給政府。
這可能隨著 iOS 8 安全性改進而有所改善;但不如蘋果公司聲稱的那麼多。
- 2014-07
-
2014-01
iBeacon 讓商店可以準確地確定 iThing 的位置,並獲取其他資訊。
- 2013-12
-
2013-08
iThing 也預設情況下將其地理位置告訴蘋果公司,儘管可以關閉該功能。
-
2012-10
還有一個供網站追蹤使用者的功能,預設情況下是啟用的。(該文章談論的是 iOS 6,但這在 iOS 7 中仍然適用。)
-
2012-04
使用者無法創建 Apple ID(即使安裝免費應用程式也需要)而不提供有效的電子郵件地址並接收蘋果公司發送給它的驗證碼。
Android 手機
(#SpywareInAndroid)-
2020-12
百度應用程式被抓到收集敏感的個人資料,這些資料可用於終身追蹤使用者,並使他們處於危險之中。全球有超過 14 億人受到這些專有應用程式的影響,使用者的隱私受到這種監視工具的危害。百度收集的資料可能會移交給中國政府,可能使中國人民處於危險之中。
-
2020-10
三星正在強迫其香港(和澳門)的智慧型手機使用者使用中國大陸的公共 DNS,使用 2020 年 9 月發布的軟體更新,這引起了許多不安和隱私方面的擔憂。
-
2020-04
小米手機報告使用者採取的許多操作:啟動應用程式、查看資料夾、訪問網站、聽歌。它們也發送裝置識別資訊。
其他非自由程式也會進行窺探。例如,Spotify 和其他串流媒體不服務會製作關於每個使用者的檔案,並且他們讓使用者識別自己以付款。滾開,滾開,該死的 Spotify!
當罪魁禍首不是中國人時,《富比士》會為相同的錯誤開脫,但無論是誰做的,我們都會譴責它。
-
2018-12
Facebook 的應用程式在偽裝「同意」的用途時,獲得了從 Android 手機自動上傳通話記錄的「同意」。
-
2018-11
觀察到一部 Android 手機即使在飛航模式下也會追蹤位置。它在飛航模式下沒有發送位置資料。相反,它儲存了資料,然後稍後全部發送。
- 2017-11
-
2016-11
一些可攜式手機在銷售時就裝有間諜軟體,會將大量資料發送到中國。
-
2016-09
Google Play(Android 的一個組件)在未經使用者許可的情況下追蹤使用者的動態。
即使您停用了 Google 地圖和位置追蹤,您也必須停用 Google Play 本身才能完全停止追蹤。這是非自由軟體假裝服從使用者,而實際上在做其他事情的又一個範例。這種事情在自由軟體中幾乎是難以想像的。
-
2015-07
三星手機隨附使用者無法刪除的應用程式,並且它們發送的資料量如此之大,以至於它們的傳輸對於使用者來說是一筆可觀的費用。使用者不想要或不請求的所述傳輸,顯然必須構成某種間諜行為。
-
2014-03
三星的後門提供對系統上任何檔案的訪問權限。
-
2013-08
Android 手機(和 Windows?筆記型電腦)中的間諜軟體:《華爾街日報》(在一篇我們無法訪問的付費牆文章中)報導稱,FBI 可以遠端啟動 Android 手機和筆記型電腦中的 GPS 和麥克風(大概是 Windows 筆記型電腦)。這是更多資訊。
-
2013-07
間諜軟體在某些 Android 裝置出售時就已存在。一些摩托羅拉手機(當這家公司歸 Google 所有時製造)使用修改後的 Android 版本,該版本將個人資料發送給摩托羅拉。
-
2013-07
摩托羅拉手機一直都在收聽語音。
-
2013-02
Google Play 有意向應用程式開發人員發送安裝該應用程式的使用者的個人詳細資料。
僅僅徵求使用者的「同意」不足以使此類行為合法化。在這一點上,大多數使用者已經停止閱讀「條款和條件」,其中詳細說明了他們「同意」的內容。Google 應該清楚且誠實地識別它收集的使用者資訊,而不是將其隱藏在措辭含糊不清的 EULA 中。
但是,為了真正保護人們的隱私,我們必須首先阻止 Google 和其他公司獲取這些個人資訊!
-
2011-11
一些製造商添加了隱藏的通用監視套件,例如 Carrier IQ。
電子書閱讀器
(#SpywareInElectronicReaders)-
2016-03
電子書可以包含 JavaScript 代碼,並且有時此代碼會窺探讀者。
-
2014-10
Adobe 製造的「Digital Editions」(美國大多數圖書館使用的電子書閱讀器)將大量資料發送給 Adobe。Adobe 的「藉口」:這是檢查 DRM 所需的!
-
2012-12
許多電子書閱讀器中的間諜軟體——不僅僅是 Kindle:它們甚至會報告使用者在什麼時間閱讀了哪一頁。
應用程式中的間諜軟體
(#SpywareInApplications)-
2023-06
Edge 預設情況下將使用者查看的線上圖片的 URL 發送到微軟的伺服器,據說是為了「增強」它們。並且這些圖片最終可能會出現在 NSA 的伺服器上。
微軟聲稱其非自由瀏覽器發送 URL 時不會識別您的身分,這不可能是真的,因為至少您的 IP 位址伺服器是知道的,如果您不採取額外措施。無論如何,這種增強服務是不公正的,因為任何圖片編輯都應該在您自己的電腦上使用已安裝的自由軟體完成。
文章描述了如何停用發送 URL。這帶來了更好的改變,但我們建議您改為切換到尊重自由的瀏覽器,並具有額外的隱私功能,例如 IceCat。
-
2023-05
有些雇主強迫員工在其電腦上執行「監控軟體」。這些極具侵入性的專有程式可以定期截取螢幕畫面、記錄鍵盤輸入、錄製音訊和視訊等。此類行為已被證實會損害員工的福祉,而歐盟的工會也對此表達了擔憂。在某些國家,員工的同意是必要的,但這通常是一種虛假的說法,因為員工通常無法自由拒絕。簡而言之,這些行為應被廢除。
-
2022-05
一項全球調查發現,在 COVID-19 疫情期間,大多數學區推薦用於遠距教學的應用程式追蹤並收集年僅五歲以下兒童的個人資料。這些應用程式及其網站將收集到的資訊發送給 Facebook 和 Google 等廣告巨頭,即使在某些學校重新開學後,它們仍在課堂上被使用。
-
2018-05
Storyful 公司的 Verify 瀏覽器擴充功能監控使用它的記者。
桌面應用程式
(#桌面應用程式中的間諜軟體)- 2020-11
-
2019-12
有人發現,適用於 Firefox 和 Chrome 的某些 Avast 和 AVG 擴充功能會窺探使用者詳細的瀏覽習慣。Mozilla 和 Google 已將這些有問題的擴充功能從其商店中移除,但這再次表明非自由軟體有多麼不安全。本應保護專有系統的工具,反而使其感染了額外的惡意軟體(系統本身就是原生的惡意軟體)。
-
2019-04
截至 2019 年 4 月,已無法停用不擇手段的追蹤反功能,該功能會在使用者追蹤 Apple Safari、Google Chrome、Opera、Microsoft Edge 以及即將推出的基於 Chromium 的 Microsoft Edge 中的 ping 連結時回報使用者。
-
2018-11
Foundry 的圖形軟體回報資訊以識別正在執行它的人。結果通常是法律威脅,要求支付大量金錢。
事實上,這被用於鎮壓被禁止的共享行為,更顯其惡毒。
這說明,未經授權複製非自由軟體並不能治癒非自由軟體的不公正。它可能避免了為這個令人厭惡的東西付費,但無法使其變得不那麼令人厭惡。
行動應用程式
(#行動應用程式中的間諜軟體)-
2023-08
Yandex 公司已開始向俄羅斯聯邦安全局 (FSB) 提供 Yango 計程車乘車數據。俄羅斯政府(以及其他任何接收數據的人)因此可以存取大量的個人資訊,包括誰在何時與哪位司機從哪裡到哪裡。Yandex 聲稱它遵守歐洲經濟區、瑞士或以色列收集的數據的歐洲法規。但世界其他地方呢?
-
2023-04
拼多多 (Pinduoduo) 應用程式窺探其他應用程式,並控制它們。它還安裝了難以移除的額外惡意軟體。
-
2022-06
加拿大已對 Tim Hortons 公司處以罰款,因為該公司製作了一款追蹤人們動態的應用程式,以了解他們居住在哪裡、在哪裡工作以及何時拜訪競爭對手的商店等資訊。
-
2022-04
新的亞馬遜員工聊天應用程式將禁止亞馬遜不喜歡的特定詞語,例如「工會」、「洗手間」和「加薪」。如果該應用程式是自由軟體,員工可以修改程式,使其按照他們的意願運作,而不是亞馬遜的意願。
-
2022-03
由祖克柏控制的公司開發的非自由軟體應用程式「Along」引導學生向老師透露關於自己及其家人的個人資訊。對話被記錄下來,收集到的數據被發送給公司,公司授權自己出售這些數據。另請參閱教育惡意軟體應用程式「Along」。
-
2022-01
資料經紀商 X-Mode 購買了約 100 個不同惡意應用程式收集的約 20,000 人的位置資料。
-
2021-11
洛杉磯的一棟建築物,裡面有一間超市,要求顧客下載特定的應用程式才能支付停車場的停車費,並接受無所不在的監控。他們也可以選擇在自助服務機中輸入車牌號碼。這也是一種不公正。
-
2021-06
TikTok 應用程式從使用者的智慧型手機收集生物特徵識別碼和生物特徵資訊。其背後的公司為所欲為,並收集任何它可以收集的資料。
-
2021-04
WeddingWire 應用程式永遠保存人們的婚禮照片,並將資料交給他人,讓使用者無法控制其個人資訊/資料。該應用程式有時也會向使用者顯示舊照片和回憶,但也沒有讓使用者對此進行任何控制。
-
2021-02
許多由不同公司為不同組織開發的垃圾應用程式,會進行位置追蹤,而這些公司和組織並不知情。實際上,是一些廣泛使用的程式庫在進行追蹤。
這裡不尋常的是,專有軟體開發商 A 欺騙專有軟體開發商 B1 … B50,使其為 A 虐待終端使用者建立平台。
-
2020-03
Apple iOS 版本的 Zoom 即使使用者沒有 Facebook 帳戶,也會將使用者的資料發送給 Facebook。根據文章所述,Zoom 和 Facebook 甚至沒有在其隱私權政策頁面上提及此監控行為,這明顯違反了人們的隱私權,即使按照他們自己的條款也是如此。
-
2020-03
支付寶健康碼應用程式評估使用者是否感染了新冠肺炎,並直接告知警察。
-
2020-01
亞馬遜 Ring 應用程式為其他公司以及亞馬遜進行監控。
-
2019-12
ToToc 通訊應用程式似乎是阿拉伯聯合大公國政府的間諜工具。任何非自由軟體程式都可能正在執行此操作,這也是使用自由軟體而非非自由軟體的一個充分理由。
注意:本文中「自由 (free)」一詞是「免費 (gratis)」的意思。
-
2019-12
iMonsters 和 Android 手機在工作中使用時,如果雇主在其裝置上安裝自己的軟體,就會賦予雇主強大的窺探和破壞能力。許多雇主要求這樣做。對於員工而言,這只是非自由軟體,與任何其他非自由軟體一樣,從根本上來說是不公正且危險的。
-
2019-10
中國共產黨的「學習強國」應用程式要求使用者授予其存取手機麥克風、照片、簡訊、聯絡人和網路歷史記錄的權限,並且發現 Android 版本包含後門,允許開發人員以「超級使用者」身份在使用者手機中執行任何他們想要的程式碼。在某些工作場所,下載和使用此應用程式是強制性的。
注意:《華盛頓郵報》版本的文章(部分內容模糊不清,但在文字編輯器中複製貼上後可讀)包含一份澄清聲明,指出測試僅在該應用程式的 Android 版本上執行,並且根據 Apple 的說法,「這種『超級使用者』監控無法在 Apple 的作業系統上進行。」
-
2019-09
Facebook 應用程式即使在關閉時也會追蹤使用者,因為它誘騙使用者授予該應用程式廣泛的權限,以便使用其某項功能。
-
2019-09
某些非自由軟體的經期追蹤應用程式,包括 MIA Fem 和 Maya 將使用者生活的私密細節發送給 Facebook。
-
2019-09
追蹤誰下載了專有程式是一種監控形式。有一款專有程式用於調整某種伸縮步槍瞄準鏡。美國檢察官已要求提供已安裝該程式的 10,000 多人的名單。
使用自由軟體程式就不會有已安裝者的名單。
-
2019-07
許多不擇手段的行動應用程式開發人員不斷尋找方法繞過使用者設定、法規和作業系統的隱私增強功能,以便盡可能多地收集私人資料。
因此,我們不能信任反間諜規則。我們能信任的是掌控我們執行的軟體。
-
2019-07
許多 Android 應用程式即使在使用者表示不允許它們存取位置時,也能追蹤使用者的動態。
這涉及 Android 中明顯無意的弱點,被惡意應用程式有意地利用。
-
2019-05
Femm「生育」應用程式暗地裡是鼓吹生育主義基督徒的宣傳工具。它散播對避孕措施的不信任。
它也會窺探使用者,正如你必須從非自由軟體程式中預期的那樣。
-
2019-05
BlizzCon 2019 強制要求執行專有的手機應用程式才能進入活動現場。
此應用程式是一款間諜軟體,可以窺探大量敏感資料,包括使用者的位置和聯絡人清單,並且對手機具有近乎完全的控制權。
-
2019-04
經期和懷孕監測應用程式收集的資料通常可供雇主和保險公司使用。即使資料是「匿名化和彙總」的,也很容易追溯到使用該應用程式的女性。
這對婦女獲得平等就業和自由做出懷孕選擇的權利產生了有害的影響。不要使用這些應用程式,即使有人提供獎勵讓你使用也是如此。一個功能大致相同且不窺探你的自由軟體應用程式可以從 F-Droid 取得,並且正在開發一個新的應用程式。
-
2019-04
Google 會追蹤執行 Google 應用程式的 Android 手機和 iPhone 的動態,有時會將資料保存數年。
手機中的非自由軟體必須對將位置資料發送給 Google 負責。
-
2019-03
許多 Android 手機都預裝了大量的非自由軟體應用程式,這些應用程式可以在使用者不知情的情況下存取敏感資料。這些隱藏的應用程式可能會將資料傳回家中,或將其傳遞給已安裝但無法直接存取資料的應用程式。這導致了大規模的監控,使用者對此完全無法控制。
-
2019-03
MoviePass 劣質服務計劃使用臉部辨識來追蹤人們的眼睛,以確保他們不會在廣告和追蹤器期間放下手機或將目光移開。
-
2019-03
一項針對 24 個「健康」應用程式的研究發現,其中 19 個應用程式將敏感的個人資料發送給第三方,第三方可以將其用於侵入性廣告或歧視身體狀況不佳的人。
每當尋求使用者「同意」時,它都會埋藏在冗長且難以理解的服務條款中。在任何情況下,「同意」都不足以使窺探行為合法化。
-
2019-02
Facebook 提供了一個方便的專有程式庫,用於建構行動應用程式,該程式庫也將個人資料發送給 Facebook。許多公司以這種方式建構應用程式並發布,顯然沒有意識到他們收集的所有個人資料也會發送給 Facebook。
這表明,沒有人可以信任非自由軟體程式,即使是其他非自由軟體程式的開發人員也不行。
-
2019-02
AppCensus 資料庫提供了關於 Android 應用程式如何使用和濫用使用者個人資料的資訊。截至 2019 年 3 月,已分析了近 78,000 個應用程式,其中 24,000 個(31%)將廣告 ID 傳輸給其他公司,18,000 個(佔總數的 23%)將此 ID 連結到硬體識別碼,以便使用者無法透過重設 ID 來逃避追蹤。
收集硬體識別碼顯然違反了 Google 的政策。但 Google 似乎並不知情,一旦被告知,也並不急於採取行動。這證明,開發平台的政策無法有效阻止非自由軟體開發人員在其程式中加入惡意軟體。
-
2019-02
許多非自由軟體應用程式都具有監控功能,用於記錄使用者與應用程式互動時的所有操作。
-
2019-02
曾經在 Google Play 上的 29 個「美顏相機」應用程式具有一項或多項惡意功能,例如竊取使用者的照片而不是「美化」照片、向使用者推送不需要的且通常是惡意的廣告,以及將他們重新導向到竊取其憑證的網路釣魚網站。此外,它們中的大多數使用者介面都設計成難以解除安裝。
使用者當然應該解除安裝這些危險的應用程式(如果他們尚未這樣做),但他們也應該遠離一般的非自由軟體應用程式。所有非自由軟體應用程式都帶有潛在的風險,因為沒有簡單的方法可以知道它們實際上在做什麼。
-
2019-02
一項針對 Google Play 中 150 個最受歡迎的免費 VPN 應用程式的調查發現,由於 DNS 洩漏,25% 的應用程式未能保護使用者的隱私。此外,85% 的應用程式在其原始程式碼中具有侵入性權限或功能(通常用於侵入性廣告),這些權限或功能也可能被用於監視使用者。還發現了其他技術缺陷。
此外,之前的一項調查發現,排名前 10 名的免費 VPN 應用程式中,有一半的隱私權政策很糟糕。
(不幸的是,這些文章談論的是「免費應用程式」。這些應用程式是免費的,但它們不是自由軟體。)
-
2019-01
天氣頻道 (Weather Channel) 應用程式將使用者的位置儲存到公司的伺服器。該公司正被起訴,要求其通知使用者將如何處理這些資料。
我們認為,這起訴訟是關於一個次要問題。公司如何處理資料是一個次要問題。這裡的主要錯誤是公司根本獲取了這些資料。
其他天氣應用程式,包括 Accuweather 和 WeatherBug,都在追蹤人們的位置。
-
2018-12
大約 40% 的免費 Android 應用程式向 Facebook 回報使用者的行為。
它們通常會發送機器的「廣告 ID」,以便 Facebook 可以關聯從同一機器透過各種應用程式取得的資料。它們中的一些會向 Facebook 發送關於使用者在應用程式中活動的詳細資訊;另一些則只說明使用者正在使用該應用程式,但僅此一項通常就已相當具有資訊性。
無論使用者是否擁有 Facebook 帳戶,都會發生這種窺探行為。
-
2018-10
某些 Android 應用程式追蹤已刪除它們的使用者的手機。
-
2018-08
Android 上的一些 Google 應用程式即使在使用者停用「位置追蹤」時也會記錄使用者的位置。
還有其他方法可以關閉其他類型的位置追蹤,但大多數使用者會被誤導性的控制所欺騙。
-
2018-06
西班牙足球串流應用程式追蹤使用者的動態並透過麥克風監聽。
這使得它們充當許可執法部門的間諜。
我們預期它也實作了 DRM——無法儲存錄音。但我們無法從文章中確定。
如果你學會少關心體育,你將在很多方面受益。這是又一個方面。
-
2018-04
研究人員研究的 5,855 個 Android 應用程式中,有超過 50% 被發現會窺探並收集關於其使用者的資訊。40% 的應用程式被發現會不安全地告發其使用者。此外,他們只能偵測到這些專有應用程式(他們無法查看其原始程式碼)的某些窺探方法。其他應用程式可能以其他方式進行窺探。
這證明專有應用程式通常對其使用者不利。為了保護他們的隱私和自由,Android 使用者需要擺脫專有軟體——既要透過切換到 Replicant 來擺脫專有 Android,也要透過從僅提供自由軟體的 F-Droid 商店取得應用程式來擺脫專有應用程式,F-Droid 商店會顯著地警告使用者應用程式是否包含反功能。
-
2018-04
Grindr 收集關於哪些使用者是 HIV 陽性的資訊,然後將資訊提供給公司。
Grindr 不應該擁有如此多的關於其使用者的資訊。它可以設計成讓使用者互相溝通此類資訊,但不傳達給伺服器的資料庫。
-
2018-03
moviepass 應用程式和劣質服務對使用者的窺探比使用者預期的還要多。它記錄他們在去看電影之前和之後的旅行地點。
不要被追蹤——付現金!
-
2018-02
Spotify 應用程式收集使用者資料,以透過音樂、他們的心情、心態、活動和品味來個人識別並認識人。該程式每天記錄超過 1500 億個事件,其中包含使用者資料和個人資訊。
-
2017-11
流行的 Android 應用程式中的追蹤軟體普遍存在,有時非常聰明。一些追蹤器可以透過注意 WiFi 網路來追蹤使用者在實體商店中的動態。
-
2017-09
Instagram 強迫使用者交出他們的手機號碼,如果人們拒絕,將不允許他們繼續使用該應用程式。
-
2017-08
Sarahah 應用程式將使用者地址簿中的所有電話號碼和電子郵件地址上傳到開發人員的伺服器。
(請注意,本文誤用了「自由軟體」一詞,指的是零價格。)
-
2017-07
20 個不誠實的 Android 應用程式記錄了電話通話,並將它們以及簡訊和電子郵件發送給窺探者。
Google 並非有意讓這些應用程式成為間諜;相反,它以各種方式努力阻止這種情況,並在發現它們的行為後刪除了這些應用程式。因此,我們不能特別責怪 Google 對這些應用程式的窺探行為。
另一方面,Google 重新發行非自由軟體 Android 應用程式,因此分擔了它們作為非自由軟體的不公正責任。它也發行自己的非自由軟體應用程式,例如 Google Play,這些應用程式是惡意的。
Google 能否在防止應用程式作弊方面做得更好?Google 或 Android 使用者沒有系統性的方法來檢查可執行的專有應用程式,以了解它們在做什麼。
Google 可以要求這些應用程式的原始程式碼,並以某種方式研究原始程式碼,以確定它們是否以各種方式虐待使用者。如果它在這方面做得很好,它或多或少可以阻止此類窺探行為,除非應用程式開發人員足夠聰明,可以瞞過檢查。
但由於 Google 本身開發惡意應用程式,我們不能信任 Google 來保護我們。我們必須要求公開原始程式碼,以便我們可以互相依靠。
-
2017-05
BART 的應用程式窺探使用者。
使用自由軟體應用程式,使用者可以確保它們不會窺探。
使用專有應用程式,人們只能希望它們不會。
-
2017-05
一項研究發現,有 234 個 Android 應用程式透過收聽商店中放置或電視節目播放的超音波信標來追蹤使用者。
-
2017-04
Faceapp 似乎進行了大量的監控,從它要求存取裝置中個人資料的程度來看。
-
2017-04
使用者正在起訴 Bose,因為它發行了用於其耳機的間諜軟體應用程式。具體而言,該應用程式會記錄使用者收聽的音訊檔案名稱以及耳機的唯一序號。
訴訟指控這是在未經使用者同意的情況下完成的。如果該應用程式的細則中說明使用者同意這樣做,這是否可以接受?絕不可能!設計應用程式進行窺探根本就是非法的。
-
2017-04
成對的 Android 應用程式可以串通將使用者的個人資料傳輸到伺服器。一項研究發現,有數萬對應用程式串通。
-
2017-03
Verizon 宣布將在其某些手機上預先安裝一個選擇加入的專有搜尋應用程式。該應用程式將向 Verizon 提供與使用者在使用 Google 搜尋引擎時 Google 通常獲得的相同的關於使用者搜尋的資訊。
目前,該應用程式僅預先安裝在一款手機上,並且使用者必須明確選擇加入,該應用程式才會生效。但是,該應用程式仍然是間諜軟體——「可選」的間諜軟體仍然是間諜軟體。
-
2017-01
美圖 (Meitu) 照片編輯應用程式將使用者資料發送給一家中國公司。
-
2016-11
Uber 應用程式追蹤客戶在乘車前和乘車後的動態。
這個例子說明了「取得使用者對監控的同意」作為防止大規模監控的保護措施是不足的。
-
2016-11
一篇研究論文調查了 283 個 Android VPN 應用程式的隱私和安全性,結論是「儘管大多數 VPN 應用程式都承諾提供隱私、安全性和匿名性——數百萬使用者可能在不知不覺中遭受 VPN 應用程式造成的糟糕的安全保障和濫用行為。」
以下是從研究論文中摘錄的非詳盡清單,列出了一些追蹤使用者並侵犯其隱私的專有 VPN 應用程式
- SurfEasy
- 包含追蹤程式庫,例如 NativeX 和 Appflood,旨在追蹤使用者並向他們展示目標廣告。
- sFly Network Booster
- 在安裝時請求
READ_SMS
和SEND_SMS
權限,這意味著它可以完全存取使用者的簡訊。 - DroidVPN 和 TigerVPN
- 請求
READ_LOGS
權限以讀取其他應用程式的日誌以及核心系統日誌。TigerVPN 開發人員已證實了這一點。 - HideMyAss
- 將流量發送到 LinkedIn。此外,它會儲存詳細的日誌,並可能在收到請求時將其交給英國政府。
- VPN Services HotspotShield
- 將 JavaScript 程式碼注入到返回給使用者的 HTML 頁面中。JS 注入的聲明目的是顯示廣告。大約使用了五個追蹤程式庫。此外,它還將使用者的流量重新導向到 valueclick.com(一個廣告網站)。
- WiFi Protector VPN
- 將 JavaScript 程式碼注入到 HTML 頁面中,並且大約使用了五個追蹤程式庫。此應用程式的開發人員已證實,該應用程式的非付費版本確實會進行 JavaScript 注入,以追蹤使用者並顯示廣告。
-
2016-09
Google 新的語音訊息應用程式 記錄所有對話。
-
2016-06
Facebook 新的 Magic Photo 應用程式 掃描你手機照片收藏中的已知面孔,並根據畫面中的人物建議你散佈你拍攝的照片。
此間諜軟體功能似乎需要線上存取某個已知面孔資料庫,這意味著這些圖片很可能會透過網路發送到 Facebook 的伺服器和臉部辨識演算法。
如果是這樣,即使使用者沒有將照片「上傳」到該服務,Facebook 使用者的任何照片也不再是私密的。
-
2016-05
Facebook 的應用程式一直在監聽,以窺探人們正在收聽或觀看的內容。此外,它可能正在分析人們的對話,以便向他們投放目標廣告。
-
2016-04
一個驗孕棒控制器應用程式不僅可以窺探手機和伺服器帳戶中的多種類型資料,還可以更改它們。
-
2016-01
包含 Symphony 監控軟體 的應用程式會窺探附近播放的廣播和電視節目。也會窺探使用者在 Facebook、Google+ 和 Twitter 等各種網站上發布的內容。
-
2015-11
在 500 個最受歡迎的免費 Android 應用程式中發現了與應用程式功能無關的「隱秘通訊」。
文章不應該將這些應用程式描述為「免費」——它們不是自由軟體。說「零價格」的明確方式是「免費 (gratis)」。
文章理所當然地認為常用的分析工具是合法的,但這是有效的嗎?軟體開發人員無權分析使用者正在做什麼或如何做。「分析」窺探工具與任何其他窺探行為一樣是錯誤的。
-
2015-10
分別有超過 73% 和 47% 的 Android 和 iOS 行動應用程式將使用者的個人、行為和位置資訊交給第三方。
-
2015-08
與大多數「音樂串流」劣質服務一樣,Spotify 基於專有惡意軟體(DRM 和窺探)。在 2015 年 8 月,它要求使用者屈服於增加的窺探行為,有些人開始意識到它是令人厭惡的。
本文展示了他們以扭曲的方式將窺探行為呈現為一種「更好地為」使用者「服務」的方式——從不考慮他們是否想要那樣做。這是專有軟體產業對待他們所征服的人的典型態度範例。
滾開,滾開,該死的 Spotify!
-
2015-07
許多零售企業發布垃圾應用程式,要求窺探使用者自己的資料——通常是多種類型的資料。
這些公司知道,間諜手機的使用訓練人們對幾乎任何窺探行為都說「是」。
-
2015-06
2015 年的一項研究發現,在排名靠前的免費專有 Android 應用程式中,有 90% 包含可識別的追蹤程式庫。對於付費專有應用程式,這一比例僅為 60%。
文章令人困惑地將免費應用程式描述為「free」,但它們中的大多數實際上並非自由軟體。它還使用了醜陋的詞「monetize」。一個很好的替代詞是「exploit」;幾乎總是完全適用。
- 2015-05
-
2015-04
廣泛使用的專有 QR 碼掃描器應用程式會窺探使用者。這是在電話公司以及手機作業系統可能進行的窺探之外的額外窺探。
不要被應用程式開發人員是否讓使用者說「我同意」的問題分散注意力。這不是惡意軟體的藉口。
-
2014-11
許多用於行動裝置的專有應用程式會回報使用者已安裝的其他應用程式。Twitter 正在以至少可見且可選的方式執行此操作。沒有其他應用程式那麼糟糕。
-
2014-01
Simeji 鍵盤是百度間諜 IME 的智慧型手機版本。
-
2013-12
非自由軟體 Snapchat 應用程式的主要目的是限制使用者電腦上資料的使用,但它也會進行監控:它試圖取得使用者的其他人的電話號碼清單。
-
2013-12
Brightest Flashlight 應用程式發送使用者資料,包括地理位置資訊,供公司使用。
FTC 批評此應用程式,因為它要求使用者批准將個人資料發送給應用程式開發人員,但沒有詢問是否發送給其他公司。這顯示了如果你不喜歡窺探就拒絕它的「解決方案」的弱點:為什麼手電筒應用程式要向任何人發送任何資訊?自由軟體手電筒應用程式就不會。
-
2012-12
FTC 表示,大多數兒童行動應用程式不尊重隱私:https://arstechnica.com/information-technology/2012/12/ftc-disclosures-severely-lacking-in-kids-mobile-appsand-its-getting-worse/。
Skype
(#Skype 中的間諜軟體)遊戲
(#遊戲中的間諜軟體)-
2020-10
微軟正在透過要求每位玩家在微軟的網路上開設帳戶,將其監控強加於 Minecraft 遊戲。微軟已購買了該遊戲,並將所有帳戶合併到其網路中,這將使他們能夠存取人們的資料。
Minecraft 玩家可以改玩 Minetest。Minetest 的主要優勢在於它是自由軟體,這意味著它尊重使用者的電腦自由。作為額外的好處,它提供了更多選項。
-
2019-08
微軟記錄了 Xbox 使用者的資料,並且 聘請真人工作者來聆聽這些錄音。
在道德上,我們認為聘請真人工作者聆聽和讓語音辨識系統聆聽之間沒有區別。兩者都會侵犯隱私。
-
2018-06
Red Shell 是一種間諜軟體,常見於許多專有遊戲中。它 追蹤使用者電腦上的數據並將其發送給第三方。
-
2018-04
ArenaNet 在更新大型多人線上遊戲《Guild Wars 2》時,偷偷安裝了一個間諜軟體程式。這個間諜軟體讓 ArenaNet 能夠窺探使用者電腦上所有正在運行的程序。
-
2017-11
某款遊戲鍵盤的驅動程式 將資訊發送到中國。
-
2015-12
許多 電玩遊戲主機都在窺探使用者並回報到網際網路——甚至包括使用者的體重。
遊戲主機是一台電腦,而你不能信任使用非自由作業系統的電腦。
-
2015-09
現代免費遊戲應用程式 收集關於使用者及其使用者朋友和同事的各種數據。
更糟糕的是,它們透過廣告聯播網來做到這一點,這些聯播網合併了不同公司製作的各種應用程式和網站所收集的數據。
他們利用這些數據來操縱人們購買東西,並尋找可以引導花費大量金錢的「鯨魚級」顧客。他們還使用後門來操縱特定玩家的遊戲玩法。
雖然文章描述的是免費遊戲,但付費遊戲也可以使用相同的策略。
-
2014-01
《憤怒鳥》 為公司從事間諜活動,而美國國家安全局也藉此機會透過它進行間諜活動。這裡有關於 更多間諜軟體應用程式 的資訊。
-
2005-10
暴雪 Warden 是一個隱藏的「反作弊」程式,它 監視遊戲玩家電腦上運行的每個程序,並嗅探大量個人數據,包括許多與作弊無關的活動。
連網設備中的間諜軟體
(#設備中的間諜軟體)-
2021-01
Mozilla「隱私權未包含」列表中的大多數聯網裝置 “隱私權未包含” 被設計成會窺探使用者,即使它們符合 Mozilla 的「最低安全標準」。某些裝置上運行的程式的不安全設計 使得使用者容易受到駭客的窺探和利用。
-
2019-12
隨著科技公司在各種產品中添加麥克風,包括冰箱和汽車,它們也建立了轉錄農場,真人僱員在其中 聆聽人們說話 並調整辨識演算法。
-
2017-08
許多物聯網裝置的糟糕安全性使得 網路服務供應商能夠窺探使用它們的人們。
別當冤大頭——拒絕所有監聽裝置。
(遺憾的是,這篇文章使用了 “monetize”(營利) 這個詞。)
電視機
(#電視機中的間諜軟體)Emo Phillips 開了一個玩笑:前幾天一位女士走到我面前說:「我不是在電視上看過你嗎?」我說:「我不知道。你從另一邊看不到外面。」顯然那是在亞馬遜「智慧」電視之前。
-
2022-04
今天的「智慧」電視 促使人們屈服於透過網路進行追蹤。有些電視除非有機會下載非自由軟體,否則無法運作。而且它們被設計為計畫性報廢。
-
2022-01
「智慧」電視製造商 使用各種方法來窺探人們,並收集他們的數據。他們正在收集音訊、視訊和電視使用數據,以分析人們的個人資料。
-
2020-10
電視製造商正轉向只生產「智慧」電視(包含間諜軟體),以至於 現在很難找到不監視你的電視。
這些製造商的商業模式似乎不是生產電視並出售以賺錢,而是收集你的個人資料,並(可能)將其移交給他人以獲取利益。
-
2020-06
電視製造商能夠 窺探使用者觀看的每一秒。這違反了 1988 年的《視訊隱私保護法》,但他們透過最終用戶許可協議規避了它。
-
2019-01
Vizio 電視 收集「電視看到的一切」, 用該公司技術長的話來說,這些數據被出售給第三方。這是為了換取「更好的服務」(意指更具侵入性的廣告?)和略低的零售價格。
根據他的說法,這種窺探之所以可以接受,是因為在新機型中它是選擇加入的。但由於 Vizio 軟體是非自由的,我們不知道幕後實際發生了什麼,而且無法保證未來的所有更新都會保持設定不變。
如果你已經擁有一台 Vizio「智慧」電視(或任何「智慧」電視),確保它不監視你的最簡單方法是將其與網際網路斷開連線,並改用地面天線。不幸的是,這並非總是可行。另一個選擇是,如果你有技術背景,可以取得自己的路由器(可以是運行完全自由軟體的舊電腦),並設定防火牆以阻止連線到 Vizio 的伺服器。或者,作為最後的手段,你可以更換你的電視型號。
-
2018-04
某些「智慧」電視會自動 加載降級程式,安裝監視應用程式。
我們連結到該文章是為了它呈現的事實。遺憾的是,文章的結尾提倡了屈服於 Netflix 的道德弱點。Netflix 應用程式 也是惡意軟體。
-
2017-02
Vizio「智慧」 電視會回報在其上觀看的所有內容,而不僅僅是廣播和有線電視。即使影像來自使用者自己的電腦,電視也會回報它看到的內容。即使存在關閉監視功能的方法(即使它像這些電視一樣被隱藏起來),也不能使監視合法化。
-
2015-11
一些網路和電視廣告播放聽不見的聲音,以便被範圍內其他裝置上運行的專有惡意軟體接收,從而確定它們就在附近。一旦你的網際網路裝置與你的電視配對,廣告商就可以將廣告與網路活動和其他 跨裝置追蹤 關聯起來。
-
2015-11
Vizio 在監視使用者方面比其他電視製造商更進一步:他們的 「智慧」電視會詳細分析你的觀看習慣,並將其與你的 IP 位址連結起來,以便廣告商可以跨裝置追蹤你。
可以關閉此功能,但預設啟用它本身就是一種不公正。
-
2015-11
Tivo 與 Viacom 的聯盟為該公司已監控的 6 億個社群媒體個人資料增加了 230 萬個家庭。Tivo 的客戶並未意識到他們正在被廣告商監視。透過將電視觀看資訊與線上社群媒體參與結合,Tivo 現在可以 將電視廣告與線上購買行為相關聯,預設情況下讓所有使用者都受到新的組合監視。
-
2015-07
Vizio「智慧」電視能辨識並 追蹤人們正在觀看的內容,即使它不是電視頻道。
-
2015-05
Verizon 有線電視 窺探人們觀看的節目,甚至包括他們想要錄製的節目。
-
2015-04
Vizio 使用韌體「升級」使其電視監視使用者觀看的內容。這些電視在首次出售時並沒有這樣做。
-
2015-02
三星「智慧」電視 將使用者的聲音透過網際網路傳輸到另一家公司 Nuance。Nuance 可以儲存它,然後必須將其提供給美國或其他政府。
語音辨識不可信任,除非它是在你自己的電腦上由自由軟體完成的。
三星在其隱私權政策中明確確認 包含敏感資訊的語音數據將傳輸給第三方。
-
2014-11
亞馬遜「智慧」電視 無時無刻都在窺探。
-
2014-09
或多或少所有「智慧」電視都在 監視其使用者。
該報告截至 2014 年,但我們不預期情況會有所改善。
這表明,要求產品在收集個人資料之前獲得使用者正式同意的法律是完全不足的。如果使用者拒絕同意會發生什麼事?電視可能會說:「未經您同意追蹤,電視將無法運作。」
適當的法律應該規定電視不得回報使用者觀看的內容——沒有例外!
-
2014-05
LG 停用了先前購買的「智慧」電視上的網路功能,除非購買者同意讓 LG 開始監視他們並分發他們的個人資料。
-
2014-05
LG「智慧」電視中的間諜軟體 回報使用者觀看的內容,而關閉此功能的開關沒有任何作用。(傳輸回報 404 錯誤的事實實際上毫無意義;伺服器無論如何都可以儲存該數據。)
更糟的是,它 窺探使用者本地網路上的其他裝置。
LG 後來說它已安裝修補程式來阻止這種情況,但任何產品都可能以這種方式進行監視。
同時,LG 電視 無論如何都在進行大量監視。
-
2013-11
LG「智慧」電視中的間諜軟體 回報使用者觀看的內容,而關閉此功能的開關沒有任何作用。(傳輸回報 404 錯誤的事實實際上毫無意義;伺服器無論如何都可以儲存該數據。)
更糟的是,它 窺探使用者本地網路上的其他裝置。
LG 後來說它已安裝修補程式來阻止這種情況,但任何產品都可能以這種方式進行監視。
-
2012-12
駭客找到了一種破解「智慧」電視安全性的方法,並使用其攝影機來觀看正在看電視的人。
攝影機
(#攝影機中的間諜軟體)-
2023-12
政府 A 安裝的監視攝影機,目的是為其進行監視,但也可能同時為政府 B 進行監視。那是因為 A 安裝了 由 B 製造的帶有非自由軟體的產品。
(請注意,本文錯誤使用了「hack(駭客)」一詞來表示「破解安全性」。)
-
2023-07
舊金山的無人駕駛汽車不斷收集影片,使用內外攝影機,而政府已經秘密收集了這些影片。
正如 Surveillance Technology Oversight Project 所說,它們正在「直接將我們推向獨裁主義」。我們必須 監管所有收集可用於追蹤人們影像的攝影機,以確保它們不被用於此目的。
-
2019-02
Ring 門鈴攝影機的設計方式是讓製造商(現在是亞馬遜)可以隨時觀看。現在發現 任何其他人也可以觀看,甚至偽造影片。
第三方漏洞可能是無意的,亞馬遜可能會修復它。但是,我們不預期亞馬遜會改變 允許亞馬遜觀看 的設計。
-
2019-01
亞馬遜 Ring「安全」裝置 將它們捕獲的視訊發送到亞馬遜伺服器,這些伺服器會長期儲存它。
在許多情況下,視訊顯示了靠近或僅僅路過使用者前門的每個人。
這篇文章重點介紹了 Ring 過去如何讓個別員工自由查看視訊。亞馬遜似乎已嘗試阻止這種次要濫用,但亞馬遜期望社會屈服於主要濫用——即亞馬遜獲得視訊。
-
2018-10
幾乎所有「家庭安全攝影機」 都將它們看到的一切的未加密副本提供給製造商。「家庭不安全攝影機」會是更好的名字!
當 Consumer Reports 測試它們時,它建議這些製造商承諾不查看視訊中的內容。這並不是你家的安全保障。安全保障意味著確保他們看不到你的攝影機。
-
2017-10
每個「家庭安全」攝影機,如果其製造商可以與之通訊,都是一個監視裝置。 Canary 攝影機就是一個例子。
這篇文章基於該裝置與伺服器綁定,描述了製造商的錯誤行為。
但它也證明了該裝置賦予公司監視能力。
-
2016-03
超過 70 個品牌的聯網監視攝影機存在 安全漏洞,允許任何人透過它們進行觀看。
-
2015-11
Nest Cam「智慧」攝影機 永遠都在觀看,即使「所有者」將其「關閉」。
「智慧」裝置意味著製造商正在使用它來勝過你。
玩具
(#玩具中的間諜軟體)-
2017-11
Furby Connect 有一個 通用後門。如果出廠時的產品沒有充當監聽裝置,那麼遠端更改程式碼肯定可以將其轉換為監聽裝置。
-
2017-11
有人發現一個遙控性玩具會 錄製兩位使用者之間對話的音訊。
-
2017-03
一個電腦化的震動器 透過專有的控制應用程式窺探其使用者。
該應用程式每分鐘回報震動器的溫度(因此間接地回報它是否被人的身體包圍),以及震動頻率。
請注意完全不足的擬議回應:一個標籤標準,製造商將根據該標準對其產品做出聲明,而不是使用者可以檢查和更改的自由軟體。
生產震動器的公司 因收集大量關於人們如何使用它的個人資訊而被起訴。
該公司聲稱它正在匿名化數據,這可能是真的,但這真的無關緊要。如果它將數據出售給資料經紀商,資料經紀商將能夠查明使用者是誰。
在這次訴訟之後, 該公司已被勒令向其客戶支付總計 400 萬加元。
-
2017-02
帶有麥克風的「CloudPets」玩具 將兒童的對話洩漏給製造商。猜猜怎麼著? 駭客找到了一種存取製造商窺探所收集的數據的方法。
製造商和聯邦調查局可以聽到這些對話本身就是不可接受的。
-
2016-12
「智慧」玩具 My Friend Cayla 和 i-Que 可以 使用手機遠端控制;不需要實際接觸。這將使駭客能夠竊聽孩子的對話,甚至對著玩具說話。
這意味著竊賊可以對著玩具說話,並要求孩子在媽咪不注意時解鎖前門。
-
2016-12
「智慧」玩具 My Friend Cayla 和 i-Que 將 兒童的對話傳輸給 Nuance Communications,這是一家位於美國的語音辨識公司。
這些玩具也包含重大的安全漏洞;駭客可以使用手機遠端控制玩具。這將使駭客能夠竊聽孩子的語音,甚至對著玩具說話。
-
2015-02
芭比娃娃 將要監視兒童和成人。
無人機
(#無人機中的間諜軟體)-
2017-08
當你使用 DJI 無人機窺探他人時,在許多情況下,DJI 也在 窺探你。
其他家電
(#家中的間諜軟體)-
2023-09
Philips Hue 是美國最普及的家庭自動化產品,計畫很快 強迫使用者登入應用程式伺服器,以便能夠調整燈泡或使用其他功能,這相當於大規模的使用者追蹤數據抓取。
-
2020-09
許多雇主正在使用非自由軟體,包括視訊會議軟體,來 監視和監控在家工作的員工。如果程式回報你是否「活躍」,這實際上是一個惡意的監視功能。
-
2020-08
Google Nest 正在收購 ADT。Google 使用其後門向其揚聲器裝置發送了軟體更新 ,該後門會監聽煙霧警報器等聲音,然後通知你的手機正在發生警報。這意味著這些裝置現在監聽的內容不僅僅是喚醒詞。Google 表示,軟體更新是過早且意外發送的,Google 計劃公開這項新功能並將其提供給付費客戶。
-
2020-06
「老闆軟體」是一種惡意軟體,老闆 強迫員工安裝在他們自己的電腦中,以便老闆可以監視他們。
這表明,要求使用者的「同意」並不是保護數位隱私的充分基礎。老闆可以強迫大多數員工同意幾乎任何事情,即使是可能接觸到可能致命的傳染病。像這樣的軟體應該是非法的,要求使用它的老闆應該因此受到起訴。
-
2019-07
Google「助理」會記錄使用者的對話 ,即使它不應該收聽時也是如此。因此,當 Google 的一家分包商洩露了一千份機密錄音時,使用者很容易從這些錄音中被識別出來。
由於 Google「助理」使用專有軟體,因此無法查看或控制它記錄或發送的內容。
Google 不應記錄或收聽人的聲音,而應嘗試更好地控制錄音的使用。它應該只接收使用者想要發送到某些 Google 服務的命令。
-
2019-05
亞馬遜 Alexa 從使用者那裡收集的資訊遠遠超過正確運作所必需的資訊(時間、地點、未經合法提示而進行的錄音),並將其發送到亞馬遜的伺服器,這些伺服器會無限期地儲存這些資訊。更糟糕的是,亞馬遜將其轉發給第三方公司。因此,即使使用者要求從亞馬遜的伺服器刪除他們的數據, 數據仍然保留在其他伺服器上,廣告公司和政府機構可以在這些伺服器上存取數據。換句話說,刪除收集到的資訊並不能消除收集它的錯誤行為。
Nest 恆溫器、Philips Hue 聯網燈、Chamberlain MyQ 車庫門開啟器和 Sonos 揚聲器等裝置收集的數據,同樣在與裝置綁定的伺服器上儲存的時間過長。此外,它們還可以提供給 Alexa 使用。因此,亞馬遜對使用者在家中的生活有非常精確的了解,不僅是現在,而且是過去(而且,誰知道,也包括未來?)。
-
2019-04
使用者對 Alexa 服務的一些命令被 記錄下來供亞馬遜員工收聽。Google 和蘋果的語音助理也做了類似的事情。
一小部分 Alexa 服務員工甚至可以存取 位置和其他個人資料。
由於客戶端程式是非自由的,並且數據處理是在「雲端」完成的(這是一種舒緩的說法,意思是「我們不會告訴你它是如何以及在哪裡完成的」),因此使用者無法知道錄音發生了什麼事,除非人類竊聽者 違反他們的保密協議。
-
2019-02
HP 「墨水訂閱」墨盒具有數位版權管理 (DRM),會不斷與 HP 伺服器通訊,以確保使用者仍在為訂閱付費,並且沒有列印超過付費頁數的頁面。
即使在某些特定情況下,墨水訂閱計畫可能更便宜,但它會監視使用者,並且涉及對墨水匣使用的完全不可接受的限制,否則這些墨水匣本來可以正常運作。
-
2018-08
駭客找到了一種破解亞馬遜裝置安全性的方法,並 將其變成他們的監聽裝置。
他們很難做到這一點。對於亞馬遜來說,這項工作會容易得多。如果像中國或美國這樣的政府告訴亞馬遜這樣做,或者停止在該國銷售該產品,你認為亞馬遜會有道德勇氣說不嗎?
(這些駭客可能也是駭客,但請 不要使用「hacking(駭客)」來表示「破解安全性」。)
-
2018-04
一家醫療保險公司 提供免費的電子牙刷,透過將使用數據透過網際網路回傳來監視其使用者。
-
2017-08
Sonos 告訴其所有客戶,「同意」監視,否則產品將停止運作。 另一篇文章 說他們不會強行更改軟體,但人們將無法獲得任何升級,最終它將停止運作。
-
2017-06
許多「智慧」產品被設計成 無時無刻都在傾聽房子裡的每個人說話。
今天的技術實踐不包含任何製作一種裝置的方法,這種裝置可以在不潛在監視你的情況下服從你的語音命令。即使它是氣隙隔離的,它也可能正在儲存關於你的記錄以供日後檢查。
-
2014-07
Nest 溫度計發送 大量關於使用者的數據。
- 2013-10
穿戴裝置
(#穿戴式裝置上的間諜軟體)-
2018-07
Tommy Hilfiger 服裝 將監控人們穿它的頻率。
這將教會那些盲從者,讓他們覺得公司監控他們所做的一切的各個方面是正常的。
「智慧型」手錶
-
2020-09
使用專有軟體的聯網手錶是惡意軟體,侵犯了人們(尤其是兒童)的隱私。此外,它們還存在許多安全缺陷。它們 允許安全破解者(和未經授權的人)存取 手錶。
因此,惡意未經授權的人可以攔截父母和孩子之間的通訊,並欺騙往返手錶的消息,可能危及兒童的安全。
(請注意,本文錯誤使用了「hackers(駭客)」一詞來表示「破解者」。)
-
2016-03
一款非常便宜的「智慧手錶」附帶一個 Android 應用程式 ,該應用程式連線到中國的一個不明網站。
文章說這是一個後門,但這可能是一個誤解。但是,這當然是監視,至少是這樣。
-
2014-07
LG「智慧」手錶的設計 是為了將其位置回報給其他人,並傳輸對話。
車輛
(#車輛中的間諜軟體)-
2024-09
起亞汽車內建了一個後門,使該公司的伺服器能夠定位它們並控制它們。汽車的所有者可以透過起亞伺服器存取這些控制功能。這本身並不可反對。然而,起亞本身擁有這樣的控制權是奧威爾式的,應該是非法的。奧威爾式蛋糕上的糖霜是,伺服器有一個安全漏洞, 允許任何人絕對可以為任何起亞汽車啟動這些控制功能。
許多人會對這個安全漏洞感到憤怒,但這大概是個意外。起亞在將汽車出售給客戶後仍擁有對汽車的這種控制權,這才是讓我們憤怒的地方,而且這一定是起亞方面有意的。
-
2024-03
通用汽車正在監視擁有或租賃其汽車的駕駛人,並透過資料經紀商將詳細的駕駛數據提供給保險公司。然後,這些公司會分析數據,如果他們認為數據表示「危險駕駛」,則會提高保險價格。汽車將這些數據提供給汽車的所有者或租賃者以外的任何人應該是一種犯罪行為。如果汽車由租賃公司擁有,則該公司也不應存取它。
-
2023-11
最近的汽車提供了一項功能,駕駛人可以將他們的窺探手機連接到汽車。該功能 窺探通話和簡訊,並將數據提供給汽車製造商和州政府。
良好的隱私權法律將禁止汽車記錄有關使用者活動的這些數據。但不僅僅是這些數據——還有許多其他數據。
-
2023-09
在 Mozilla 的一篇文章中,他們研究的每個汽車品牌 都未能通過他們的隱私權測試。一些汽車製造商明確提到他們收集的數據包括「性活動」和「基因資訊」。首先,收集任何此類數據都是對隱私的巨大侵犯,一些公司在駕駛人和乘客進入汽車之前就假定他們同意。值得注意的是,特斯拉威脅說,如果使用者選擇退出數據收集,汽車可能會「無法運作」。
-
2023-04
特斯拉汽車會錄製車內活動的視訊,並且 公司員工可以觀看這些錄音並複製它們。或者至少他們在去年之前能夠這樣做。
特斯拉可能已經更改了一些安全功能,使這件事變得更難做到。但是,如果特斯拉可以獲得這些錄音,那是因為它計劃讓某些人在某些情況下使用它們,而這本身就是不公正的。製造一款拍攝車內人員或車外人員照片或視訊的汽車應該是非法的。
-
2023-04
通用汽車正在其汽車中切換到新的音訊/視訊系統,以便 收集有關車內人員觀看或收聽內容以及他們如何駕駛的完整資訊。
用於導航和「駕駛輔助」的新系統將與各種線上不良服務綁定,通用汽車將窺探使用者對它們所做的一切。但不要對此感到難過,因為其中一些訂閱在前 8 年將是免費的。
-
2023-02
福斯汽車 追蹤每位駕駛人的位置,並將該數據出售給第三方。然而,除非客戶額外付費,否則它拒絕使用該數據來實施一項造福客戶的功能。
當福斯汽車拒絕定位一輛被劫持的載有幼兒的車輛時,這引起了人們的注意並引發了爭議,因為該車輛的所有者沒有訂閱相關服務。
-
2021-05
福特汽車計畫在汽車中強加廣告給駕駛人,車主可以付費額外費用來關閉它們。該系統可能也會對駕駛人實施監視。
-
2020-08
新款豐田汽車將 將數據上傳到 AWS,以幫助根據駕駛行為創建客製化保險費。
在購買「聯網」汽車之前,請確保你可以斷開其行動網路天線和 GPS 天線。如果你想要 GPS 導航,請取得一個單獨的導航器,該導航器運行自由軟體並與 Open Street Map 配合使用。
-
2019-12
現在大多數現代汽車都 記錄並發送各種數據給製造商。對於使用者來說,幾乎不可能存取數據,因為這涉及破解汽車的電腦,而汽車的電腦始終是隱藏的並且運行著專有軟體。
-
2019-03
特斯拉汽車收集大量個人資料,並且 當它們被送到廢車場時,駕駛人的個人資料也會隨之而去。
-
2019-02
某些福特汽車的 FordPass Connect 功能具有 幾乎完全存取汽車內部網路的權限。它始終連接到行動電話網路,並向福特發送大量數據,包括汽車位置。即使拔下點火鑰匙,此功能仍然運作,使用者回報說他們無法停用它。
如果你擁有一輛這些汽車,你是否成功地透過斷開行動數據機或用鋁箔包裹天線來中斷連線?
-
2018-11
在中國,電動汽車必須配備一個終端,該終端 將技術數據(包括汽車位置)傳輸到政府營運的平台。實際上, 製造商收集這些數據 作為他們自己間諜活動的一部分,然後將其轉發到政府營運的平台。
-
2018-10
通用汽車 分鐘分鐘地追蹤其「聯網」汽車中無線電節目的選擇。
通用汽車沒有獲得使用者的同意,但它可以很容易地透過將其偷偷地納入使用者為某些數位服務或其他服務簽署的合約中來獲得同意。對同意的要求實際上沒有任何保護作用。
汽車還可以收集許多其他數據:收聽你說話、觀看你、追蹤你的行動、追蹤乘客的手機。所有此類數據收集都應被禁止。
但如果你真的想安全,我們必須確保汽車的硬體無法收集任何這些數據,或者軟體是自由的,以便我們知道它不會收集任何這些數據。
-
2017-11
AI 驅動的駕駛應用程式可以 追蹤你的一舉一動。
-
2016-07
使用非自由軟體的電腦化汽車是 窺探裝置。
-
2016-02
日產 Leaf 內建行動電話數據機,實際上允許任何人 遠端存取其電腦並更改各種設定。
這很容易做到,因為透過數據機存取系統時沒有身份驗證。但是,即使它要求身份驗證,你也不能確信日產沒有存取權限。汽車中的軟體是專有的, 這意味著它要求使用者盲目信任它。
即使沒有人遠端連線到汽車,行動電話數據機也使電話公司能夠隨時追蹤汽車的行蹤;儘管可以物理移除行動電話數據機。
-
2013-06
特斯拉汽車允許公司遠端提取數據,並隨時確定汽車的位置。(參見隱私聲明第 2 節 b 和 c 段。) 該公司表示不會儲存這些資訊,但如果政府命令其取得並交出數據,政府可以儲存這些數據。
-
2013-03
汽車中的專有軟體會記錄駕駛人的行車資訊,這些資訊會提供給汽車製造商、保險公司和其他業者。
本文提到的收費系統案例,實際上並非專有監控的問題。這些系統是對隱私的不可容忍的侵犯,應該用匿名支付系統取代,但這種侵犯並非由惡意軟體造成。其他提到的案例則是由汽車中的專有惡意軟體造成的。
虛擬實境
(#VR間諜軟體)-
2020-08
Oculus 頭戴裝置要求使用者向 Facebook 驗證身分。這將使 Facebook 可以自由地普遍監控 Oculus 使用者。
-
2016-12
VR 設備可以測量每個細微的動作,創造了有史以來最私密的監控的可能性。要使這種可能性成為現實,只需要像本頁列出的許多其他程式一樣惡意的軟體。
你可以肯定 Facebook 會在 Oculus Rift 裝置上實施最大程度的監控。 道德教訓是,永遠不要信任任何內建非自由軟體的 VR 系統。
網路上的間諜軟體
(#網路間諜軟體)此外,許多網站會監視他們的訪客。 網站不是程式,因此將它們稱為「自由」或「專有」是沒有意義的,但監控本身仍然是一種濫用。
-
2020-09
The Markup 調查了 80,000 個熱門網站,並報告了它們監視使用者的程度。 幾乎有 70,000 個網站有第三方追蹤器。 5,000 個網站對瀏覽器進行指紋識別以識別使用者。 12,000 個網站記錄了使用者的滑鼠點擊和移動。
-
2019-01
在 2015 年之前,任何列出地理標籤的推文都會將精確的 GPS 位置發送到 Twitter 的伺服器。 它仍然包含這些 GPS 位置。
-
2017-01
當頁面使用 Disqus 進行評論時,專有的 Disqus 軟體會將 Facebook 軟體套件載入到每個匿名訪客的瀏覽器中,並使該頁面的 URL 可供 Facebook 使用。
-
2016-12
線上銷售,透過追蹤和監控客戶,使企業能夠向不同的人顯示不同的價格。 大部分的追蹤是透過記錄與伺服器的互動來完成的,但專有軟體也助長了這種行為。
-
2012-10
許多網站會向追蹤使用者的廣告網路「告密」他們的訪客。 在前 1000 個網站中,84%(截至 2012 年 5 月 17 日)向訪客提供了第三方 Cookie,允許其他網站追蹤他們。
-
2012-08
許多網站透過使用 Google Analytics 服務向 Google 報告所有訪客,該服務會告訴 Google IP 位址和造訪的頁面。
-
[2012]
許多網站試圖收集使用者的通訊錄(使用者的其他人的電話號碼或電子郵件地址列表)。 這侵犯了其他人的隱私。
-
2011-10
包含「讚」按鈕的頁面使 Facebook 能夠追蹤這些頁面的訪客——即使是沒有 Facebook 帳戶的使用者也是如此。
JavaScript
(#JavaScript間諜軟體)-
2022-04
美國政府將申請美國政府學生補助的每位大學生的個人資料發送給 Facebook。 它將此舉合理化為是為了「活動」。
數據包括姓名、電話號碼和電子郵件地址。 這表明該機構甚至沒有試圖對學生進行匿名化處理。 並非說匿名化通常有什麼好處——但甚至沒有嘗試就表明該機構完全無視尊重學生隱私的問題。
-
2018-11
許多網站使用 JavaScript 程式碼來監視使用者在表單中輸入但尚未發送的資訊,以了解他們的身份。 有些網站因此被起訴。
某些客戶服務的聊天功能使用同類型的惡意軟體來在使用者發送訊息之前讀取他們正在輸入的內容。
-
2018-07
英國航空在其網站上使用非自由 JavaScript,將其客戶的個人資料提供給其他公司。
-
2017-12
一些 JavaScript 惡意軟體從基於瀏覽器的密碼管理器中竊取使用者名稱。
-
2017-11
一些網站發送 JavaScript 程式碼來收集使用者的所有輸入,然後可以使用這些輸入來重現整個會話。
如果您使用 LibreJS,它將阻止該惡意的 JavaScript 程式碼。
Flash
(#Flash間諜軟體)-
2013-10
Flash 和 JavaScript 用於「設備指紋識別」以識別使用者。
-
2010-03
Flash Player 的 Cookie 功能有助於網站追蹤訪客。
Chrome
(#Chrome間諜軟體)-
2021-09
Google 的專有 Chrome 網路瀏覽器新增了一個監控 API(閒置偵測 API),讓網站可以要求 Chrome 報告何時使用者開啟網頁但處於閒置狀態。
-
2019-06
Google Chrome 是一種監控工具。 它讓數千個追蹤器入侵使用者的電腦,並將他們造訪的網站報告給廣告和數據公司,首先是 Google。 此外,如果使用者擁有 Gmail 帳戶,Chrome 會自動將他們登入瀏覽器,以便更方便地進行個人資料分析。 在 Android 上,Chrome 還會將他們的位置報告給 Google。
擺脫監控的最佳方法是切換到 IceCat,它是 Firefox 的修改版本,進行了一些更改以保護使用者的隱私。
-
2017-04
學校使用的低價 Chromebook 收集了遠遠超過必要的學生數據,並無限期地儲存這些數據。 家長和學生抱怨教育服務和學校缺乏透明度、難以退出這些服務以及缺乏適當的隱私政策等等。
但抱怨是不夠的。 家長、學生和教師應該意識到,Google 用於監視學生的軟體是非自由軟體,因此他們無法驗證它實際上做了什麼。 唯一的補救方法是說服學校官員完全使用自由軟體進行教育和學校管理。 如果學校是地方管理的,家長和教師可以授權他們在學校董事會的代表拒絕預算,除非學校開始切換到自由軟體。 如果教育是全國性管理的,他們需要說服立法者(例如,透過自由軟體組織、政黨等)將公立學校遷移到自由軟體。
-
2015-07
Google Chrome 使擴充功能可以輕鬆地完全監視使用者的瀏覽行為,而且許多擴充功能確實這樣做了。
-
2015-06
Google Chrome 包含一個模組,該模組會啟動麥克風並將音訊傳輸到其伺服器。
-
2013-08
Google Chrome 會監視瀏覽器歷史記錄、關聯和其他已安裝的軟體。
-
2008-09
Google Chrome 包含一個鍵盤記錄器,該記錄器會將每次輸入的 URL(一次一個按鍵)發送給 Google。
網路中的間諜軟體
(#網路間諜軟體)-
2022-02
Honorlock 建立了一個虛假測驗答案蜜罐網站網路,誘使人們獲取考試答案,但這是一種誘捕學生的方式,目的是識別他們並懲罰他們,使用非自由 JS 程式碼來識別他們。
-
2021-10
EdTech 公司利用其監控力量來操縱學生,並引導他們走向不同程度的知識、權力和聲望的軌道。 文章認為這些公司應該獲得營運許可證。 這沒有壞處,但它沒有解決問題的根源。 在學校中獲得的關於任何學生、教師或員工的所有數據都不得離開學校,並且必須保存在屬於學校並運行自由(如自由軟體中的自由)軟體的電腦中。 這樣,學區和/或家長可以控制如何處理這些數據。
-
2021-05
60% 的學校應用程式正在將學生數據發送給潛在高風險的第三方,使學生以及可能所有其他學校工作人員都受到監視。 這是透過使用數據飢渴型公司製造的不安全和專有程式而成為可能。
請注意,無論學生是否同意,都不能證明他們被強加的監視是合理的。
-
2021-05
據報導,美國政府正在考慮與私營公司合作,以監控美國公民的私人線上活動和數位通訊。
嘗試這樣做的機會之所以產生,是因為這些公司已經在監視使用者的私人活動。 這反過來又是由於人們使用會監視的非自由軟體,以及會監視的線上不良服務。
-
2021-02
Google 將印度抗議者和活動人士的個人資料交給了印度警方,導致他們被捕。 警察要求提供 IP 位址和文件建立的地點,並利用這些資訊識別出抗議者和活動人士。
-
2020-12
HonorLock 線上考試監考程式是一種監控工具,它追蹤學生並收集數據,例如臉部、駕照和網路資訊等,公然侵犯了學生的隱私。
防止學生作弊不應成為在他們的電腦上運行惡意軟體/間諜軟體的藉口,學生們抗議是件好事。 但他們的請願書忽略了一個關鍵問題,即為了接受教育而被強迫運行非自由軟體的不公正性。
-
2020-09
雖然世界仍在與 COVID-19 冠狀病毒作鬥爭,但許多人面臨被監視的危險,並且由於安裝了專有軟體,他們的電腦感染了惡意軟體。
-
2020-04
專有程式 Google Meet、Microsoft Teams 和 WebEx 正在收集使用者的個人和可識別資料,包括通話持續時間、誰參與通話以及所有參與者的 IP 位址。 從經驗來看,如果這些公司將數據交給政府,甚至可能對使用者造成身體上的傷害。
-
2019-05
Microsoft 強迫人們提供他們的電話號碼,以便能夠在該公司的網路上建立帳戶。 除了透過提供非自由軟體來虐待使用者之外,Microsoft 還在追蹤他們在電腦之外的生活並侵犯他們的隱私。
-
2019-02
Google 邀請人們讓 Google 監控他們的手機使用情況以及他們家中的所有網路使用情況,並支付 20 美元的巨額報酬。
這不是具有其他目的的程式的惡意功能; 這是該軟體的唯一目的,Google 也這麼說。 但 Google 的說法方式鼓勵大多數人忽略細節。 我們認為,這使其適合在此處列出。
-
2018-08
即使人們關閉位置記錄,Google 也會追蹤人們,使用 Google 地圖、天氣更新和瀏覽器搜尋。 Google 基本上使用任何應用程式活動來追蹤人們。
-
2018-08
自 2017 年初以來,Android 手機一直在收集附近手機訊號塔的地址,即使位置服務已停用,也會將該數據發送回 Google。
-
2016-06
調查顯示 英國政府通信總部 (GCHQ) 利用美國公司和美國國家安全局 (NSA) 來規避國內監控限制。
具體來說,它可以透過這種方式收集國會議員的電子郵件,因為他們透過 Microsoft 傳輸電子郵件。
-
2012-12
Cisco TNP IP 電話是間諜設備。