「百度一下,你就被知道了」。加拿大「公民實驗室」研究人員發現,數千款利用百度代碼開發的應用收集了用戶個人信息,並將這些信息回傳給該公司,其中很多信息可以被輕鬆截取。(大紀元資料室)
「百度一下,你就知道」是中國最大搜索引擎百度最有名的廣告詞,但實際上,「百度一下,你就被知道了」。加拿大「公民實驗室」(Citizen Lab)的研究人員表示,他們在一款百度開發的安卓軟體開發套件中發現了漏洞,該漏洞導致用戶信息安全受到威脅。 路透社2月24日報導,加拿大「公民實驗室」研究人員發現,數千款利用百度代碼開發的應用收集了用戶個人信息,並將這些信息回傳給該公司,其中很多信息可以被輕鬆截取。
這一問題對百度移動端瀏覽器和應用(app),以及使用該工具包的其他公司造成影響,其中也包括百度的Windows瀏覽器。目前應用已被下載數億次。
「公民實驗室」的首席研究員諾克爾(Jeffrey Knockel)表示,這些被收集的未加密數據包括用戶地理位置信息、搜索詞,以及網站訪問歷史。
「公民實驗室」的負責人德爾博特(Ron Deibert)說:「這要麼是一個糟糕的設計,要麼就是這樣設計用來進行監控。」
「公民實驗室」還表示,在去年11月通知百度注意漏洞後,百度修正了部分問題,然而安卓瀏覽器仍然會發送諸如設備ID等敏感信息,而且加密形式極為簡陋。
報導說,去年,「公民實驗室」的研究人員也在阿里巴巴的UC瀏覽器發現類似問題,而阿里巴巴已經修復了這些漏洞。
上述消息被披露出來的幾個小時後,百度就此事做出回應。百度聲稱相關報導「存在不實信息和誤解」,還稱在去年收到「公民實驗室」的通報後,已完成修復,其最新版本不存在該漏洞。
百度軟體已多次爆出漏洞問題。去年11月,中國網路安全漏洞報告平台烏雲網披露,百度公司開發的一種軟體開發工具受到「蟲洞」(WormHole)漏洞的影響,允許駭客自遠端執行任意程式,因而形成安全問題。趨勢科技公司評估說,此一漏洞影響1.4萬款app(手機程式),波及上億台Android裝置。
今年1月,日本《讀賣新聞》報導,日本信息安全公司Trend Micro發現百度提供的安卓手機軟體「Simeji privacy lock」存在後門,通過後門可以操控手機,竊取手機的信息。
該公司呼籲安裝了該手機軟體的用戶即刻刪除。
2013年百度提供的可以用於手機和電腦的「Simeji日語輸入法」被日本的內閣官房情報安全中心指出存在後門,隱藏在輸入法中的程式通過後門把用戶情報向百度的服務器發送。
當時《日本經濟新聞》報導說,經過確認,文部科學省、外務省有7台電腦安裝了該輸入法。此事件在日本的中央省廳部門引起不小震動。
來源轉自:
(注意:帖內文或圖片中可能含有厭惡性簡體字;本站維護中華文化,堅決行使正體字。版權歸著者所有。)
【其他.相關】:
- 蔡英文當選中華民國總統 朱立倫敗選辭黨主席
- 【毒食品】小心!中國出產的奇異果,千萬不能吃!
- 「防空區」成紙老虎 「山寨航母」遼寧艦南海再「撞」美日航母
- 美國震懾北韓中共喉舌恐嚇武力打南韓
- 【恐怖的真相】大陸社會互害生態鏈已成,人人逃不脫...
- 【流氓政權】大陸化的香港全面崩壞
- 小市民於立法會狂轟港官員「會有報應」,網民大讚封為「香港女戰神」!
- 2016「熒惑守心」 須防政情突發事件 火猴年星象凶險 京城或有血光之災
- 【自以為強國】民眾用「趙家」將中共從中國剝離
- 【外強中乾】3.5萬億外匯儲備不敵5.3萬億美元外債 入不敷出 中國經濟面臨破產
- 中共2017亡?羅宇:或連十九大都沒有
- 乳膠排長江 官方稱水質無異常遭網友砲轟
- 大陸普通護照僅6國免簽 中共外交部謊言被揭
- 中國現「網路詐騙之鄉」 十人中九個騙子
- 中國農村亂象 忤逆荒淫賭博令人怵目驚心
- 全球網絡自由續下跌 中國居榜末
- 【貪腐大國】經濟學家:中共經濟成長「基本結束」
- 【種票議員】種票揭不停 民建聯派月曆氹長者改地址
- 【振英禍港】戴耀廷指梁應為騷亂負最大責任 「掩耳盜鈴刺激更大動亂」
- 中共官方公佈去年十二項「世界之最」
- 【自以為強國】顏丹:誰讓「中國製造」深陷危機?
- 中共為何推廣簡體字意在毀滅中華文化
- 【係話緊你】天要其亡 必先讓其狂
- 珠海驚現大量死魚群 綿延兩公里海灘
- 北京人崩潰了!陰霾區最小肺癌患者僅8歲
- 歷史從未寬恕過任何罪惡
沒有留言:
張貼留言