报告:大多数经期和孕期跟踪应用在保护用户隐私方面做得很差

VSole2022-08-17 15:04:07

经期和孕期跟踪应用程序收集的数据,理论上可以用来起诉在非法地方堕胎的人。来自经期跟踪应用程序的数据并不是目前用于将人们与堕胎联系起来的最大东西--最常见的是,这些案件中使用的数字数据来自短信、Google搜索或Facebook信息。但它们仍然是潜在的风险。

“收集个人和敏感健康信息的公司在涉及到他们收集的个人信息的隐私和安全时需要格外勤奋,特别是现在在我们美国的罗诉韦德案之后的世界里,不幸的是,太多的公司没有这样做,”Mozilla *Privacy Not Included指南负责人Jen Caltrider在一份声明中说。

这项分析研究了25个最流行的应用程序和可穿戴设备,它们具有经期和孕期跟踪功能。报告发现,大多数人没有说他们是否以及何时会与执法部门分享信息。在这25个应用程序中,有18个从Mozilla获得了关于其隐私做法的警告标签,包括Clue Period & Cycle Tracker和Eve,这两个应用程序在苹果应用商店的周期跟踪应用程序推荐中位居前列。该标签指出,Mozilla对这些应用的隐私政策以及围绕它们如何收集、分享和保护用户数据表示担忧。

不过,分析中包括的五个可穿戴设备并没有得到警告标签。Garmin、Fitbit、Apple Watch、Oura Ring和Whoop Strap包括经期跟踪功能,并符合Mozilla的隐私标准。

Mozilla在今年5月围绕心理健康应用程序发布了一份类似的报告,也发现这些产品在保护用户隐私方面做得很差。你可以在这里看到完整的*Privacy Not Included指南。

mozilla
本作品采用《CC 协议》,转载必须注明作者和本文链接
Mozilla 周二宣布了 Firefox 和 Thunderbird 的安全更新,以解决 20 个漏洞,其中包括多个内存安全问题。
Mozilla 释出紧急更新修复了一个正被利用的 0day 漏洞,该漏洞影响 Firefox 和 Thunderbird。漏洞编号为 CVE-2023-4863,由 WebP 库(libwebp)中的堆缓冲区溢出引起,会导致崩溃到任意代码执行,攻击者能通过恶意 WebP 图像利用该漏洞。Mozilla 释出了 Firefox 117.0.1、Firefox ESR 115.2.1、Firefox
错误 290125 于 2005 年 4 月 12 日首次出现报告,也就是 Firefox 1.0.3 发布前几天,主要涉及 Firefox 如何使用::first-letter CSS 伪元素呈现文本的问题。
Mozilla 修复了一个已知问题,该问题导致在启用了建议操作剪贴板功能的 Windows 11 设备上复制文本时导致 Firefox Web 浏览器冻结。
Mozilla 释出了紧急更新,修复了在 Pwn2Own 2022 黑客挑战赛上安全研究人员利用的 Firefox 和 Thunderbird 0day。Firefox 100.0.2、Firefox ESR 91.9.1、Firefox for Android 100.3 和 Thunderbird 91.9.1 修复了两个高危漏洞。安全研究员 Manfred Paul 在 Pwn2Own 上演
Google Project Zero 安全研究人员 Tavis Ormandy 在广泛使用的 Mozilla Network Security Services (NSS)签名验证库发现了一个本应该早就发现的高危漏洞:一个简单的边界检查问题会导致内存破坏(memory corruption)。NSS 至少从 2014 年开始就支持模糊测试,但 NSS 库是一个模块化库,每个不同组件是独立测试的,
网络安全服务(NSS)是一个加密库,旨在支持支持安全的客户机和服务器应用程序的跨平台开发。
密码就像是房门钥匙。在网络世界, 密码保护了你个人隐私屋的安全。而强密码就像是正邪之战中的超级英雄,但你不应该把超级英雄的名字作为密码使用。Mozilla 根据 haveibeenpwned.com 泄露的密码统计了超级英雄名字的使用频率:Superman 出现了 368,397 次,Batman 有 226,327 次,Spider-Man 有 160,030 次,Wolverine 和 Iro
8月11日,Mozilla发布安全更新公告,修复了Mozilla Thunderbird的多个安全漏洞。建议受影响用户及时更新至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
VSole
网络安全专家