Forwarded from 风向旗参考快讯
TikTok 创作者的财务信息等敏感数据已被存储在中国
在过去的几年里,全球数以千计的 TikTok 创作者和企业向该公司提供了敏感的财务信息——包括他们的社会保险号和税号——以便平台向他们付款。
但福布斯获悉,许多人并不知道,TikTok 已将这些个人财务信息存储在中国的服务器上,那里的员工可以访问这些信息。
TikTok 使用其总部位于北京的母公司字节跳动的各种内部工具和数据库来管理向通过该应用赚钱的创作者的付款,其中包括美国和欧洲的许多大牌明星。同样的工具用于支付与 TikTok 合作的外部供应商和小型企业。但福布斯获得的大量记录来自公司不同部门的多个消息来源显示,有关这些重要用户和第三方的高度敏感的财务和个人信息已存储在中国。这一发现还引发了关于未被授权访问该数据的员工是否能够访问该数据的问题。它利用了内部通讯、录音、视频、屏幕截图、标有“特权和机密”的文件以及几名熟悉此事的人。
今年早些时候在国会作证时,TikTok 首席执行官周受资声称美国用户数据已存储在中国境外的物理服务器上。“美国的数据过去一直存储在弗吉尼亚和新加坡,我们全球的工程师根据需要访问这些数据,”他在 3 月份的众议院听证会上宣誓说。
截至发稿时,两家公司均未回答有关美国公民的敏感税务信息是否在中国存储和访问的基本问题。
—— 福布斯
在过去的几年里,全球数以千计的 TikTok 创作者和企业向该公司提供了敏感的财务信息——包括他们的社会保险号和税号——以便平台向他们付款。
但福布斯获悉,许多人并不知道,TikTok 已将这些个人财务信息存储在中国的服务器上,那里的员工可以访问这些信息。
TikTok 使用其总部位于北京的母公司字节跳动的各种内部工具和数据库来管理向通过该应用赚钱的创作者的付款,其中包括美国和欧洲的许多大牌明星。同样的工具用于支付与 TikTok 合作的外部供应商和小型企业。但福布斯获得的大量记录来自公司不同部门的多个消息来源显示,有关这些重要用户和第三方的高度敏感的财务和个人信息已存储在中国。这一发现还引发了关于未被授权访问该数据的员工是否能够访问该数据的问题。它利用了内部通讯、录音、视频、屏幕截图、标有“特权和机密”的文件以及几名熟悉此事的人。
今年早些时候在国会作证时,TikTok 首席执行官周受资声称美国用户数据已存储在中国境外的物理服务器上。“美国的数据过去一直存储在弗吉尼亚和新加坡,我们全球的工程师根据需要访问这些数据,”他在 3 月份的众议院听证会上宣誓说。
截至发稿时,两家公司均未回答有关美国公民的敏感税务信息是否在中国存储和访问的基本问题。
—— 福布斯
哥哥姐姐们大家好,今天是六一儿童节,我以成年舞萌吃的身份跟大家陪伴了很久,感觉承受了我这个年龄不该承受的压力,其实我今年才十岁,谢谢哥哥姐姐们一直以来的照顾!所以哥哥姐姐们能送我61pc嘛🥺,61pc就好,我想填补我内心的伤口,如果可以的话你请我61pc我请你吃今天的疯狂星期四!哥哥姐姐们你们觉得怎么样!说好了,你请我61pc乌蒙地插我v你们去kfc看别人吃的机会😋
Forwarded from Solidot
技嘉主板固件被发现内置了后门
2023-05-31 22:23:00 by 虚拟现实
固件安全公司 Eclypsium 的研究人员披露,技嘉出售的主板固件含有一个隐藏的机制。每当计算机重启时,固件代码会启动一个更新程序,然后下载和执行另一个软件。其更新工具的实现是不安全的,有可能被劫持安装恶意程序。271 个型号的技嘉主板受到影响,其数量数以百万计。Eclypsium 的研究人员称,技嘉的更新机制没有正确验证就下载代码到用户计算机上,部分情况下甚至是通过 HTTP 而不是 HTTPS 下载的,这容易遭到中间人攻击。技嘉已经表示它计划修复研究人员发现的问题。
https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
https://www.wired.com/story/gigabyte-motherboard-firmware-backdoor/
#安全
2023-05-31 22:23:00 by 虚拟现实
固件安全公司 Eclypsium 的研究人员披露,技嘉出售的主板固件含有一个隐藏的机制。每当计算机重启时,固件代码会启动一个更新程序,然后下载和执行另一个软件。其更新工具的实现是不安全的,有可能被劫持安装恶意程序。271 个型号的技嘉主板受到影响,其数量数以百万计。Eclypsium 的研究人员称,技嘉的更新机制没有正确验证就下载代码到用户计算机上,部分情况下甚至是通过 HTTP 而不是 HTTPS 下载的,这容易遭到中间人攻击。技嘉已经表示它计划修复研究人员发现的问题。
https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
https://www.wired.com/story/gigabyte-motherboard-firmware-backdoor/
#安全