准备把你的笔记本电脑带到维修店?小心你的隐私被侵犯

毫不奇怪,女性顾客首当其冲地受到隐私侵犯。

 

图片[1]-准备把你的笔记本电脑带到维修店?小心你的隐私被侵犯-零度会员

 

如果您在寻求计算机或电话维修时曾担心敏感数据的隐私,一项新研究表明您有充分的理由。调查发现,至少有 50% 的时间发生了隐私侵犯事件,女性顾客首当其冲也就不足为奇了。

加拿大安大略省圭尔夫大学的研究人员在收到 12 家商业商店连夜维修后的笔记本电脑中恢复了日志。日志显示,其中六个地点的技术人员访问了个人数据,其中两家商店还将数据复制到个人设备上。属于女性的设备更容易被窥探,而且这种窥探往往会寻找更敏感的数据,包括色情和非色情图片、文件和财务信息。

吹走

“我们对结果感到震惊,”其中一位研究人员哈桑汗在接受采访时说。他说,尤其令人担忧的是数据复制,这发生在一位男性客户和另一位女性客户的维修过程中。“我们认为他们最多只会看[数据]。”

窥探的数量实际上可能高于该研究中记录的数量,该研究于 2021 年 10 月至 2021 年 12 月进行。研究人员总共将笔记本电脑带到了大安大略地区的 16 家商店。其中两次访问的设备日志无法恢复。其中两次维修是在客户在场的情况下在现场进行的,因此技术人员没有机会偷偷查看个人数据。

在三个案例中,Windows 快速访问或最近访问的文件已被删除,研究人员怀疑这是窥探技术人员试图掩盖他们的踪迹。如前所述,其中两次访问导致研究人员所依赖的日志无法恢复。其中,研究人员解释说他们已经安装了防病毒软件并执行了磁盘清理以“删除设备上的多种病毒”。在另一个案例中,研究人员没有得到任何解释。

以下是导致窥探的六次访问的细目分类:

图片[2]-准备把你的笔记本电脑带到维修店?小心你的隐私被侵犯-零度会员
Ceci、Stegman、Khan

这些笔记本电脑是新镜像的 Windows 10 笔记本电脑。所有这些都没有恶意软件和其他缺陷,并且处于完美的工作状态,只有一个例外:音频驱动程序被禁用。研究人员之所以选择该故障,是因为它只需要简单且廉价的修复,易于创建,并且不需要访问用户的个人文件。

一半的笔记本电脑被配置为看起来像是属于男性,而另一半则属于女性。所有笔记本电脑都设置了电子邮件和游戏帐户,并在几周内填充了浏览器历史记录。研究人员添加了文件,包括性暴露和非性图片,以及带有凭证的加密货币钱包。

研究人员还将笔记本电脑配置为运行自定义日志记录应用程序,该应用程序在后台使用Windows Steps Recorder实用程序。该实用程序捕获每次鼠标单击时的屏幕并记录用户按下的每个键。研究人员还启用Windows 审核策略来记录对设备上任何文件的访问。

然后,研究人员将笔记本电脑带到了两个全国性销售点、两个地区性销售点和四个本地销售点。一半的顾客是男性,另一半是女性。

需要密码

除了发现普遍存在的窥探行为外,该研究还发现了其他问题。其中:绝大多数维修店不提供隐私政策,而那些提供隐私政策的维修店也无法执行这些政策。更糟糕的是,维修技术人员要求客户交出他们的登录密码,即使这不是维修所必需的。

这些发现来自该研究的一个单独部分,研究人员将华硕 UX330U 笔记本电脑带到 11 家商店更换电池。此维修不需要技术人员登录机器,因为只需移除设备背面并访问设备 BIOS(用于检查电池健康状况)即可。尽管如此,除一家维修服务提供商外,其他所有提供商都要求提供设备操作系统的凭据。

当客户询问他们是否可以在不提供密码的情况下进行维修时,三位拒绝在没有密码的情况下拿走设备,四位同意拿走它但警告他们将无法验证他们的工作或对它负责,一位询问客户删除密码,其中一位表示,如果需要,他们会重置设备。

总之,该研究的结果是:

 各种规模的服务提供商并不存在隐私政策以及通信协议和控制措施以保护客户数据的做法。服务提供商在很大程度上(10/11)要求对设备进行“所有访问”,即使这是不必要的。技术人员经常窥探客户数据 (6/16) ,有时会将这些数据复制到外部设备 (2/16)。侵犯隐私的技术人员通常会非常小心,以免产生证据 (1/6) 或删除此类证据 (3/6)。由于隐私问题,很大一部分损坏的设备(26/79,33 %)没有得到修复。



对于得到维修的设备,设备所有者担心他们的隐私受到威胁,但没有使用适当的控件来保护他们的数据。

结果可能证实了许多更有经验的计算机用户已经知道的事情:只要他们将设备交给不受信任或未知的个人,尤其是当个人拥有登录密码时,他们的数据就容易被窥探或复制。但对于更多希望恢复损坏设备上的关键数据的人来说,这些发现可能是一记警钟,几乎没有什么好的解决方案。

“我们的调查表明,所有类型的维修服务提供商都缺乏保护客户数据的政策和控制措施,”研究人员总结道。“我们的工作呼吁设备制造商、操作系统开发商、维修服务提供商和监管机构采取适当措施,保护维修行业客户的隐私。”

THE END
点赞1091 分享
ChatGPT 证明 AI 终于成为主流——而且事情只会变得更奇怪-零度会员

ChatGPT 证明 AI 终于成为主流——而且事情只会变得更奇怪

本周早些时候,我的一个朋友给我发短信问我对 ChatGPT 的看法。我并不惊讶他很好奇。他知道我写的是关于 AI 的文章,并且是那种紧跟在线趋势的人。我们聊了一会儿,我问他:“你觉得 ChatGPT 怎...
admin的头像-零度会员admin
1.7W+1091
为什么无法安装Windows 11 ? WhyNotWin11 检测工具告诉你还缺什么-零度会员

为什么无法安装Windows 11 ? WhyNotWin11 检测工具告诉你还缺什么

WhyNotWin11 可帮助确定您的 PC 不支持 Windows 11系统的原因 这样可以方便大家最快的对症下药,找到解决办法 这是一个开源的项目,作者已经托管在GitHub上 Github项目:https://github.com/rcm...
admin的头像-零度会员admin
1.6W+2253
【限时免费】立即获取 Vultr  300 美金余额!体验新用户的超值福利-零度会员

【限时免费】立即获取 Vultr 300 美金余额!体验新用户的超值福利

如果你正在寻找一款稳定、弹性高、价格又不贵的海外 VPS,那你一定不能错过 Vultr 最近推出的超级福利 —— 注册即可领取高达 300 美元的免费体验积分!1、获取 Vultr 300 美元余额点击前往活动...
admin的头像-零度会员admin
1.7W+1388
史上最伟大的预言家,巴巴万加,号称“欧洲龙婆”,到底有什么不为人知的秘密 ! 2020 | 零度解密-零度会员

史上最伟大的预言家,巴巴万加,号称“欧洲龙婆”,到底有什么不为人知的秘密 ! 2020 | 零度解密

巴巴万加,史上最神奇的预言家,这位伟大的盲人预言家,对人类未来几百年做出了神预测,2020的预言的热点话题中,我们不妨来一探究竟,看看这位号称“欧洲龙婆”的预言家,到底有什么神奇的预知...
7个超实用的网站,推荐给你!提升你学习、办公、娱乐的效率 | 零度解说-零度会员
猕猴桃农场的终结,网络上最臭名昭著的跟踪网站-零度会员

猕猴桃农场的终结,网络上最臭名昭著的跟踪网站

用户骚扰人们十年。然后他们惹错了女人。 在早上8 月 5 日,在安大略省伦敦,警方将一支突击步枪对准了克拉拉·索伦蒂的脸。Sorrenti 是一名跨性别活动家和 Twitch 主播,以 Keffals 名义提供政...
admin的头像-零度会员admin
1.7W+2250
ChatGPT 新增群组聊天功能,台湾地区用户抢先使用!-零度会员

ChatGPT 新增群组聊天功能,台湾地区用户抢先使用!

OpenAI 今日起在部分市场开放测试 ChatGPT 群组聊天功能,群聊功能目前正在日本、新西兰、韩国和台湾进行试点。让使用者不仅能与 ChatGPT 对话,还能邀请亲友加入同一个聊天室,一起讨论想法、...
admin的头像-零度会员admin
1.1W+1663
Llama 4 最新大模型在线免费使用、下载本地部署!Llama-4-Scout 、Maverick-零度会员

Llama 4 最新大模型在线免费使用、下载本地部署!Llama-4-Scout 、Maverick

AI界从来没有“周末”这个词,连硅谷也不休息!就在这个大周日,Meta突然发布了Llama 4家族的新成员,而且一出手就是三款模型,直接引爆AI圈——Llama 4 Scout、Llama 4 Maverick,还有一个还在...
admin的头像-零度会员admin
2.9W+2140
马斯克的xAI又放大招!Grok 2 免费开放,新增文生图模型 Aurora,效果惊人!-零度会员

马斯克的xAI又放大招!Grok 2 免费开放,新增文生图模型 Aurora,效果惊人!

就在这两天,马斯克的xAI又接连放大招!Grok 2 不仅向全部用户免费开放使用,而且又新增了文生图模型 Aurora,效果惊人!零度刚刚亲自测试过效果,在文生图领域,尤其是生成人物图片,xAI的无疑...