胃痛打嗝呕吐怎么回事:金山指责360窃取用户隐私 称3亿用户受影响

来源:百度文库 编辑:九乡新闻网 时间:2024/05/17 04:09:46

[导读]据第三方公开数据表明,360安全卫士已经拥有超过3亿的装机量,金山方面称,这些用户目前已经成为潜在的个人隐私受害者。

网友查看日本女星信息被360搜集并上传到服务器(腾讯科技配图)

腾讯科技讯(乐天)12月31日消息,金山网络今日披露国内互联网重大网民隐私泄露事件,称360客户端正悄然搜集其用户的个人隐私资料,并且已经从360官方服务器上向外界扩散。其中普通网民已经可以从谷歌等搜索引擎上获取类似数据。

据第三方公开数据表明,360安全卫士已经拥有超过3亿的装机量,金山方面称,这些用户目前已经成为潜在的个人隐私受害者。

360悄然搜集用户名密码以及上网行为

360涉嫌窃取用户隐私证据曝光(腾讯科技配图)

金山网络在当天举行的发布会中披露了泄露的信息详情,并现场展示了部分案例,这些案例分别涉及网民在百度、谷歌、搜狗等搜索引擎中的搜索关键字、访问了哪些具体的网站链接、邮箱等服务的用户名密码、以及某些公司内部网络的登录地址、文档信息等内容。

据金山网络CEO傅盛(微博)介绍,一位湖北网民某天在搜狗视频搜索上搜索了“性感美女内衣”、并浏览了相关结果,紧接着又用搜狗图片搜索搜索了“美女”关键字,并浏览了相关结果。紧接着这位网民上了百度的魔兽世界贴吧,浏览了一些帖子,包括该网民其后浏览了“非诚勿扰”相关视频、访问淘宝、网易等行为均被详细记录,更为令人担忧的是,这位网民的QQ号码等识别性非常强的个人信息都包括在数据包中,马上可以将这些浏览行为与该网民对应起来。

另外一例泄露是四川一家政府机构的办公邮箱泄密事件。通过360的数据包可以获得该邮箱的用户名和密码,并实现登陆查询,包括这家机构的工作报告、2011年工作重点、财务报表等信息均可马上被访问到。

不仅如此,在数据包中还发现,360对公司内网地址也纳入搜集范围,包括湖北一家涉及国家重大项目的国有大型企业内网地址,以及相关用户名密码均赫然在列,这家机构的2011年预算等信息都在数据包中被发现。

用户个人隐私信息已通过360官网扩散

金山网络发布会现场图片

金山方面称,促使金山网络感到事态严重,并决定立即公布此事的另一个重要原因还在于:目前这些用户个人隐私信息已经在网上被扩散传播。在谷歌搜索引擎上,已经可以搜索到存放于360官方服务器上的数据包。

据金山网络在现场演示表明,普通用户通过访问www.google.com,并键入一些相关关键词便可访问到相关隐私数据包。比如在谷歌的网页搜索中键入“upload.360safe.com”,立刻可以看到360搜集的部分用户隐私数据包。

更令人担忧的是,这些数据包都是以明文未加密方式存在,这也就意味着最普通的网民都可以在这个数据包中查询,使得许多360用户的上网行为、用户名密码等重要信息受到严重威胁。

傅盛今日通过视频连线表示:作为一个安全公司,360不应该涉及跟独立用户相关联的事情,不需要知道用户访问这家网站的用户名和密码。“这些数据非常之多,有几十、上百万,我们估计360覆盖的用户数据都在里面。这是非常严重的隐私泄露事件”。

“在360做出具体说明之前,用户需要谨慎使用360。”傅盛指出,安全来自透明,来自开放,最大不安全来自不开放。只有公平公开才能遏制安全厂商自身。他同时呼吁相关主管部门尽快出台相关规则,防止云暗杀等事情再度发生。“目前政策出台还有点慢。”

据悉,目前金山网络已经向上级主管和公安机关报案,同时对相关信息进行公证。金山方面表示,如果这些信息被黑客获取,可能造成比较严重的后果