News:

Mikäli foorumi ei jostain syystä vastaa, paras paikka löytää ajantasaista tietoa on Facebookin Hommasivu,
https://www.facebook.com/Hommaforum/
Sivun lukeminen on mahdollista myös ilman FB-tiliä.

Main Menu

Vakoiluyhteiskunta on täällä - DDR jäi toiseksi

Started by Totti, 16.12.2023, 11:07:03

Previous topic - Next topic

Totti

Vakoiluyhteiskunta on hiljalleen hiipinyt sisään jokaisen elämään erinäisten somesovellusten älypuhelimien ja muiden nettiin kytkettyjen laitteiden kuten älykaiuttimien myötä.

Verkkolehti Slatessa tietoturvaguru Bruce Schneier ( https://en.wikipedia.org/wiki/Bruce_Schneier ) kirjoitti jutun koskien tekoälyn mahdollistamaa massavakoilua:

https://slate.com/technology/2023/12/ai-mass-spying-internet-surveillance.html

Juttu on pitkä ja seikkaperäinen joten en siteeraa sitä, mutta viesti on, että nettihärpäkkeiden ympärille rakennettu valvontajärjestelmä (esim. puhelinpaikannus Google mapsin kautta jne.) tarjoaa tekoälylle pohjan datan massa-analysointiin ja ihmisten profilointiin, myös menneessä ajassa koska kaikki data on tallennettu. Mahdollisuus rakentaa kattava kuva ihmisten tekemisistä, mielipiteistä ja käytöksestä on siis olemassa kun tekoäly korvaa perinteisen hitaan ja kalliin ihmisvakoojiin perustuvan vakoilun.

Tekoäly on siis tuomassa uusia ulottuvuuksia kansalaisten urkintaan ja IT-jätit pyrkivät nyt luoman syväprofiloivia järjestelmiä, joiden puitteissa kirjaimellisesti ihmisten koko elämä halutaan valvoa.

Joitain poimintoja vakoiluyhteiskunnan edistymisestä.

Ihmisten keskusteluja seurataan:

https://metro.co.uk/2023/12/15/yes-right-smartphone-really-listening-19980334/

QuoteAn investigation by 404 Media found Cox Media Group subsidiary CMG Local Solutions offers a product known as Active Listening, which it says can identify customers 'based on casual conversations in real time'.

Tiedostonjakoyritys Dropbox on päättänyt jakaa asiakkaiden tiedostoja tekoälyfirman kanssa:

https://slashdot.org/story/23/12/14/1350221/dropbox-spooks-users-with-new-ai-features-that-send-data-to-openai-when-used

QuoteDropbox has enabled a default setting to share user data with OpenAI for an AI search feature, but says it's only accessed when the feature is used, not to train models, and deleted in 30 days.

Modernit autot vakoilevat käyttäjiään ja myyvät tietoja eteenpäin mainostoimistoille:

https://foundation.mozilla.org/en/privacynotincluded/articles/its-official-cars-are-the-worst-product-category-we-have-ever-reviewed-for-privacy/

QuoteAll 25 car brands we researched earned our *Privacy Not Included warning label -- making cars the official worst category of products for privacy that we have ever reviewed.

Microsoftin uusi Copilot tekoälytuote sanoo "avustavansa" käyttäjiä "kaikkialla":

https://arstechnica.com/information-technology/2023/11/bing-chat-is-now-microsoft-copilot-in-potentially-confusing-rebranding-move/

Quote"At Microsoft Ignite 2023, we are announcing new innovations across Microsoft Copilot—one copilot experience that runs across all our surfaces, understanding your context on the web, on your PC, and at work to bring the right skills to you when you need them across work and life. Microsoft is the Copilot company. And soon there will be a Copilot for everyone and for everything you do."

Google on jo pitkään profiloinut käyttäjiä eri palvelujensa kautta mutta päivittää nyt myös Chrome selaimensa nuuskimaan selaushistoriaa:

https://theconversation.com/google-chrome-just-rolled-out-a-new-way-to-track-you-and-serve-ads-heres-what-you-need-to-know-213150

QuoteThe new suite of features represents a fundamental shift in how Chrome will track user data for the benefit of advertisers. Instead of third-party cookies, Chrome can now tap directly into your browsing history to gather information on advertising "topics".


Vakoiluyhteiskunta on siis jo täällä ja koska kellään "ei ole mitään salattavaa", meidän pitää ilmeisesti vain hyväksyä että meitä seurataan ja profiloidaan arjessamme.

Sosialisti on mätä ydintä myöten.
- kansanviisaus

Skeptikko

Quote from: Totti on 16.12.2023, 11:07:03
Modernit autot vakoilevat käyttäjiään ja myyvät tietoja eteenpäin mainostoimistoille:

https://foundation.mozilla.org/en/privacynotincluded/articles/its-official-cars-are-the-worst-product-category-we-have-ever-reviewed-for-privacy/

Geneettiseen tietoon toivon mukaan ei noilla oikeasti ole vielä pääsyä, mutta mielenkiintoisen laaja kiinnostus noilla autovakoilijoilla:

QuoteThey can collect personal information from how you interact with your car, the connected services you use in your car, the car's app (which provides a gateway to information on your phone), and can gather even more information about you from third party sources like Sirius XM or Google Maps. It's a mess. The ways that car companies collect and share your data are so vast and complicated that we wrote an entire piece on how that works. The gist is: they can collect super intimate information about you -- from your medical information, your genetic information, to your "sex life" (seriously), to how fast you drive, where you drive, and what songs you play in your car -- in huge quantities. They then use it to invent more data about you through "inferences" about things like your intelligence, abilities, and interests.

En homona toivota tervetulleiksi Suomeen henkilöitä, jotka haluavat tappaa minut:
http://www.bbc.com/news/magazine-33565055

Tanskan pakolaisapu: hallitsematon tulijatulva johtamassa armageddoniin ja yhteiskuntamme tuhoon:
http://jyllands-posten.dk/international/europa/ECE7963933/Sammenbrud-truer-flygtningesystem/

Totti

Yksityisyyttä nakerretaan joka nurkasta - kiinalaiset robotti-imurit filmaavat ja nauhoittavat keskusteluja ihmisten kämpissä:

https://www.abc.net.au/news/2024-10-05/robot-vacuum-deebot-ecovacs-photos-ai/104416632

QuoteInsecure Deebot robot vacuums collect photos and audio to train AI

Ecovacs robot vacuums, which have been found to suffer from critical cybersecurity flaws, are collecting photos, videos and voice recordings – taken inside customers' houses – to train the company's AI models.

The Chinese home robotics company, which sells a range of popular Deebot models in Australia, said its users are "willingly participating" in a product improvement program.

When users opt into this program through the Ecovacs smartphone app, they are not told what data will be collected, only that it will "help us strengthen the improvement of product functions and attached quality". Users are instructed to click "above" to read the specifics, however there is no link available on that page.

Ecovacs's privacy policy – available elsewhere in the app – allows for blanket collection of user data for research purposes, including:
- The 2D or 3D map of the user's house generated by the device
- Voice recordings from the device's microphone
- Photos or videos recorded by the device's camera
It also states that voice recordings, videos and photos that are deleted via the app may continue to be held and used by Ecovacs.

An Ecovacs spokesperson confirmed the company uses the data collected as part of its product improvement program to train its AI models.

Yhteenveto: Kiinalainen imuri nauhoittaa, valokuvaa ja filmaa asiakkaiden tiloissa ja rakentaa datasta mm. 2D / 3D karttoja. Virallinen syy on tekoälyn kouluttaminen, mutta lienee täysin selvä, että laitteilla on tarkoitus vakoilla koteja ja julkisia tiloja josko jotain hyödyllistä tietoa olisi saatavilla.

Muodollisesti imurin ostajat suostuvat olemaan vakoilun alaisena ottaessaan laitteen käyttöön, mutta ehdot ovat (tarkoituksellisesti) puutteelliset. Toisaalta, harva voisi kuvitellakaan että imurin käyttöönotto samalla antaa luvan vakoilla heitä asunnossaan vaan luotetaan siihen, että laite tekee vain sen mitä sen oletusarvoisesti voisi uskoa tekevän.

Ecovac imureita myy mm. Gigantti ja Power:

https://www.gigantti.fi/product/kodin-pienkoneet/siivous-ja-vaatehuolto/robotti-imurit/ecovacs-deebot-t20-omni-robotti-imuri-dlx23/627542

https://www.power.fi/koti/imurointi-ja-siivous/robotti-imurit/ecovacs-deebot-t8-aivi-robotti-imuri/p-1083720/
Sosialisti on mätä ydintä myöten.
- kansanviisaus

ApuaHommmaan

Olennaista näissä ovat patentit. Eli suuryritykset varastaa kaiken mikä irti lähtee. Kun ei kyvyt riitä muuten.
Lisää rahaa kotouttamiseeni.

Tabula Rasa

Quote from: Totti on 07.10.2024, 13:03:18
Yksityisyyttä nakerretaan joka nurkasta - kiinalaiset robotti-imurit filmaavat ja nauhoittavat keskusteluja ihmisten kämpissä:

https://www.abc.net.au/news/2024-10-05/robot-vacuum-deebot-ecovacs-photos-ai/104416632

QuoteInsecure Deebot robot vacuums collect photos and audio to train AI

Ecovacs robot vacuums, which have been found to suffer from critical cybersecurity flaws, are collecting photos, videos and voice recordings – taken inside customers' houses – to train the company's AI models.

The Chinese home robotics company, which sells a range of popular Deebot models in Australia, said its users are "willingly participating" in a product improvement program.

When users opt into this program through the Ecovacs smartphone app, they are not told what data will be collected, only that it will "help us strengthen the improvement of product functions and attached quality". Users are instructed to click "above" to read the specifics, however there is no link available on that page.

Ecovacs's privacy policy – available elsewhere in the app – allows for blanket collection of user data for research purposes, including:
- The 2D or 3D map of the user's house generated by the device
- Voice recordings from the device's microphone
- Photos or videos recorded by the device's camera
It also states that voice recordings, videos and photos that are deleted via the app may continue to be held and used by Ecovacs.

An Ecovacs spokesperson confirmed the company uses the data collected as part of its product improvement program to train its AI models.

Yhteenveto: Kiinalainen imuri nauhoittaa, valokuvaa ja filmaa asiakkaiden tiloissa ja rakentaa datasta mm. 2D / 3D karttoja. Virallinen syy on tekoälyn kouluttaminen, mutta lienee täysin selvä, että laitteilla on tarkoitus vakoilla koteja ja julkisia tiloja josko jotain hyödyllistä tietoa olisi saatavilla.

Muodollisesti imurin ostajat suostuvat olemaan vakoilun alaisena ottaessaan laitteen käyttöön, mutta ehdot ovat (tarkoituksellisesti) puutteelliset. Toisaalta, harva voisi kuvitellakaan että imurin käyttöönotto samalla antaa luvan vakoilla heitä asunnossaan vaan luotetaan siihen, että laite tekee vain sen mitä sen oletusarvoisesti voisi uskoa tekevän.

Ecovac imureita myy mm. Gigantti ja Power:

https://www.gigantti.fi/product/kodin-pienkoneet/siivous-ja-vaatehuolto/robotti-imurit/ecovacs-deebot-t20-omni-robotti-imuri-dlx23/627542

https://www.power.fi/koti/imurointi-ja-siivous/robotti-imurit/ecovacs-deebot-t8-aivi-robotti-imuri/p-1083720/

Nämä koulutustiedot voisi jäädä kotiin hankittuun koneeseen, ei ole mitään syytä miksi ne tulisi lähettää eteenpäin. Paitsi firmoille hyvä bisnes kaikessa datassa. Mutta tuskin muuttuu ennenkuin lait siihen pakottavat, ja siltikin ahneimmat jatkavat. Toisaalta eniten dataa annetaan kaikenlaisiin hyväksyt ehdot klikkaamalla-''suostumuksella'' joita tulee niin tuhottomasti ettei kellään ole aikaa perehtyä mihin kaikkeen ne onkaan suostumuksen antaneet. Veikkaan että tuokin vaatii laillisuuden ponnistamista oikeudessa ennenkuin nähdään muutoksia.
Hedelmistään puu tunnetaan.

''UPMn Kyselytutkimuksessa 40 prosenttia ei sisäistänyt sitäkään että puu on vessapaperin ja pahvin raaka-aine.''

Snorlax

Hallitus tukee kiisteltyä EU-hanketta kännykkäkuvien skannaamisesta
https://www.hs.fi/politiikka/art-2000010746916.html

Mitä haittapuolue persut ei tukisi  :facepalm:
"The ultimate goal of a revolutionary movement today must be the total collapse of the worldwide technological system."
-Theodore Kaczynski

Snorlax

Quote from: Totti on 07.10.2024, 13:03:18
Yksityisyyttä nakerretaan joka nurkasta - kiinalaiset robotti-imurit filmaavat ja nauhoittavat keskusteluja ihmisten kämpissä:

Kuten myös amerikkalaisten imurit ja älykotilaitteet. Tämä on helppoa kun ei vaan osta mitään jutkujen tai kinuskien vakoilulaitteita.

Koska persläpivaltiot ja niiden kanssa yhteistyössä (pakolla tai ilman) olevat yritykset tekevät mitä haluavat niin jokainen vastuullinen ihminen voisi miettiä omia tarpeitaan ja jättää nämä turhat ja haitalliset romut hyllyyn mätänemään. Jos nuo romut ovat elämän keskeinen sisältö niin sitten pitäisi miettiä omia prioriteetteja uudelleen ja tehdä tarvittavat korjaukset.

Jättämällä digiromut hyllyyn tekee edes jotain digitaalista fasismia vastaan. Jos taas olet mukana rakentamassa tai ylläpitämässä digitaalista fasismia niin  :facepalm:
"The ultimate goal of a revolutionary movement today must be the total collapse of the worldwide technological system."
-Theodore Kaczynski

Totti

Kiinalaiset vakoilevat kaikkea ja kaikkia ja nyt on ilmennyt, että sairaaloissa kätetyt kiinalaiset sydänmonitorit lähettävät potilastiedot Kiinaan:

https://www.bleepingcomputer.com/news/security/backdoor-found-in-two-healthcare-patient-monitors-linked-to-ip-in-china/

QuoteThe US Cybersecurity and Infrastructure Security Agency (CISA) is warning that Contec CMS8000 devices, a widely used healthcare patient monitoring device, include a backdoor that quietly sends patient data to a remote IP address and downloads and executes files on the device.

Contec is a China-based company that specializes in healthcare technology, offering a range of medical devices including patient monitoring systems, diagnostic equipment, and laboratory instruments.

CISA learned of the malicious behavior from an external researcher who disclosed the vulnerability to the agency. When CISA tested three Contec CMS8000 firmware packages, the researchers discovered anomalous network traffic to a hard-coded external IP address, which is not associated with the company but rather a university.

This led to the discovery of a backdoor in the company's firmware that would quietly download and execute files on the device, allowing for remote execution and the complete takeover of the patient monitors. It was also discovered that the device would quietly send patient data to the same hard-coded address when devices were started.

None of this activity was logged, causing the malicious activity to be conducted secretly without alerting administrators of the devices.

While CISA did not name the university and redacted the IP address, BleepingComputer has learned that it is associated with a Chinese university. The IP address is also hard-coded in software for other medical equipment, including a pregnancy patient monitor from another Chinese healthcare manufacturer.

An FDA advisory about the backdoor also confirmed that it was also found in Epsimed MN-120 patient monitors, which are re-labeled Contec CMS8000 devices.

...

The transmitted data includes the doctor's name, patient ID, patient's name, patient's date of birth, and other information.

Loput jutusta.

Lyhyesti:

Kiinalaisen firman valmistamat potilasmonitori CMS8000 ja sen rinnakkaismerkki Epsimed MN-120 lähettävät potilastietoja IP-osoitteeseen (nettiosoite) Kiinassa. Kyseinen osoite liitty johonkin yliopistoon Kiinassa ja on ns. kovakoodattu ohjelmistoon.

Laite ottaa käynnistysvaiheessa ottaa yhteyttä tähän osoitteeseen ja lähettää potilastietoja siihen. Se pystyy myös imuroimaan ohjelmistoja itseensä saman osoiteen kautta eli laitteeseen voi jälkikäteen asentaa vakoiluohjelmia.

USA:n terveysviranomaiset ovat myös raportoineet asiasta:
https://www.fda.gov/medical-devices/safety-communications/cybersecurity-vulnerabilities-certain-patient-monitors-contec-and-epsimed-fda-safety-communication

Näitä laitteita mydään ilmeisesti myös Suomessa koska valmistajalla on suomenkieliset sivut:

https://fi.contecmedsystems.com/news/what-are-the-features-of-cms8000-patient-monit-68292023.html
Sosialisti on mätä ydintä myöten.
- kansanviisaus