奇虎推“禁止跟踪”再扮网络警察 中科院起底反曝三大内幕

互联网 驱动中国 边晓丹 2,797 次阅读 0 条评论
分享 Q

11月22日,奇虎360公司总裁齐向东宣布,360安全浏览器推出“禁止跟踪”功能,并声称360安全浏览器此举可以有效保护用户隐私,防止用户“被跟踪”。与此同时,一份由中国科学院信息工程研究所下属机构研究撰写的《个人隐私泄露风险的技术研究报告》被媒体披露,其中揭露了360安全浏览器存在三大隐私安全问题,像一记迎面而来的响亮耳光。

11月23日,这份报告的真实性得到了中科院信息工程研究所副所长孟丹的证实。孟丹向记者表示,“这是一份内部研讨材料”。他同时表示,研究所是科研单位,不会与外界任何商业行为有合作或牵扯。

据悉,与360声称的愈证自己产品“绝对安全“相左,此次中科院报告中显示,360安全浏览器存在着收集用户所打开过的浏览页面地址、收集用户在浏览器地址栏输入的信息以及预留后台端口,在用户不知情的情况利用云端指令,在后台执行《安装许可协议》规定内容之外的功能等三大安全问题。

据报告内容显示,经过中科院研究人员对360安全浏览器进行的详细分析,研究人员在报告中举例称,“当用户在360安全浏览器地址栏中输入一个完整的网址时,360浏览器会向360公司的特定服务器依次发送用户的每一次输入数据直至输入完成,发送的信息包含了能够确定用户唯一性的ID,这可能会导致特定用户的地址栏输入以及浏览记录容易被跟踪和泄漏。”

另外,研究人员还就此前曾经多次被网友披露的360安全浏览器后台下载不明组件做了分析,分析显示,这些组件或以欺骗的方式被下载到电脑以实现360安全浏览器的某些未明示的功能,也可能造成用户的电脑被恶意侵入,从而对用户造成巨大危害。”

一石激起千层浪,这份报告已引起业内专家和用户的强烈关注。据参与此次中国科学院隐私保护学术研究会的专家、人民大学教授石文昌即在11月22日晚间发布微博表示,“今天拜读了某研究机构刚完稿的《个人隐私泄露风险的技术研究报告》,涉及终端软件(含浏览器)、服务器软件、设备硬件等方面的隐私泄露问题,内容比较丰富。而打假斗士方舟子则在微博表示,“这类内部文件才是最安全可靠的。”

如其所说,360浏览器、安全卫士产品近段时期屡屡被爆涉嫌泄露用户隐私问题。近日更有机构发布调研数据显示,360产品遭遇用户和机构的卸载潮。此次中科院报告无疑进一步映证了其产品的不安全问题。

对此,业内人士表示:“此次终于有更专业权威的机构来证明360浏览器泄露用户隐私的问题了。从3Q大战、方周大战开始,中国人对自己隐私安全的保护意识正在觉醒。当下通过互联网浏览器获取隐私正在成为某些公司挖掘‘个人隐私的金矿’。这次中科院的报告对360公司和360产品的用户敲响警钟。360公司自当悬崖勒马,不要继续流氓的行动。”

颇具讽刺意味的是,如前文所提,360公司仍不顾外界长期以来对其隐私安全的指责,仍旧自顾自的继续扮演“网络警察”的角色,11月22日宣布360浏览器推出禁止跟踪功能,引来业内人士的揭露。新浪微博颇具影响力的IT评论人士“独立调查员”表示,“上网行为跟踪与Cookie、JS、AX插件等一样都只是技术,技术无谓善恶。事实上IE等主流产品早就允许用户禁止任何存在潜在风险的技术。风险不是问题,问题是服务提供商是否可信任。360允许用户不信任第三方,但暗渡陈仓变相强制用户信任360。不需别人跟踪,只许360跟踪;不仅跟踪还要搞破坏,还申请专利”

金山网络反病毒工程师李铁军则在微博暗讽,360公司这是只许州官放火,不许百姓点灯。

面对360不诚实,泄露用户隐私等举动,很多网友表示为安全起见,不使用360公司的产品。对此,业内人士表示,360扮演警察却反被中科院揭底,会对360产生巨大不良影响,工信部对360安全问题的调查正处在关键阶段,此次中科院作为信息研究的专业机构,所出具的此份报告或将成为推动该问题解决的重要依据。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友