UC浏览器被指存在安全风险 阿里回应新版已修复

资讯 驱动中国 2,606 次阅读 0 条评论
分享 Q

【环球科技综合报道】近日,国外媒体报道,加拿大技术研究小组Citizen Lab对外界表示UC浏览器会泄露用户的敏感的数据,对用户隐私造成巨大威胁。

Citizen Lab表示,UCWeb公司开发的中英文版本UC浏览器均会对用户隐私造成威胁,第三方很容易就可以通过该浏览器获得用户的位置、搜索细节和移动设备的数字身份信息。“UC浏览器信息的传输会产生用户隐私泄露的风险,因为它允许任何人通过访问数据流量来识别用户和他们的设备,并收集他们的私人搜索数据。”

阿里巴巴对此回应称,对安全问题高度重视,UC浏览器已在第一时间提高信息安全加密级别,不再存在报道中提及的风险。目前应用商店上的UC浏览器最新版本,相关信息已经改为安全级别更高的HTTPS加密方式传输。

阿里方面表示,报告中指出的国内移动应用信息传输加密风险,是指中国主流的移动应用在使用一些第三方应用的SDK时,在涉及传输一些不敏感的地理信息及设备相关信息时,加密级别不够高,存在被攻破风险。国内应用针对非敏感类信息基本未使用非对称加密算法,而是使用对称加密算法进行数据传输,当SDK被人逆向分析就会导致密钥泄漏。国内的互联网厂商对于不涉及敏感信息的地理位置信息、设备信息等大多采用类似的传输加密方式。因此这一质疑也对中国互联网行业的移动应用信息传输加密通用标准提出了整体挑战。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友