风の社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 4331|回复: 0
打印 上一主题 下一主题

IDF报告:360产品威胁用户隐私安全

[复制链接]

449

主题

0

听众

1995

积分

管理员

Rank: 9Rank: 9Rank: 9

  • TA的每日心情
    开心
    2012-9-12 10:03
  • 签到天数: 1 天

    [LV.1]初来乍到

    跳转到指定楼层
    楼主
    发表于 2012-11-26 13:23:33 |只看该作者 |倒序浏览
    虽然中科院关于360泄露隐私安全的报告引发诸多争议,但有关360的问题并没有结束。据《东方早报》报道,11月25日,国内网络安全组织——互联网威慑防御实验室(简称IDF)在其官方微博公开发布了两份关于“360安全卫士窃取用户隐私”及“360安全浏览器暗藏后门”的检测报告。这是继工信部表态要调查方舟子和奇虎360公司之间的纠纷后,首份以互联网专业组织的名义发布的检测报告。

    针对方舟子转发新浪微博网友“Royflying”的爆料贴《一把菜刀:360搜集隐私程序员级的分析》、“独立调查员”致工信部公开信,上述报告进行了检测。报告称,在系统监测及抓包工具的帮助下,此次检测再现了360安全卫士的“非常规工作”的全过程。

    报告的结论是,360安全卫士在用户不知情的情况下,搜集用户软件操作信息并上传至服务器,随后删除信息搜集过程中产生的临时文件。用户取消“加入云安全计划”亦不能阻止信息记录文件的上传。360安全浏览器安装路径中的ExtSmartWiz.dll文件可在用户毫无察觉的情况下,定时下载360远程服务器DLL文件并进行加载操作,且无该文件功能说明。

    自10月9日以来,打假人士方舟子公开指控互联网安全软件企业奇虎360的安全产品窃取用户隐私。这引发了网民及业内专家的普遍关注。

    此前在易观国际举办的网络安全论坛上,安全专家李铁军给出所谓“360违规收集并至少导致了141万份用户隐私被泄露”的证据称,这些被泄露的信息包含大量淘宝用户的订单和联系方式、个人账户及密码、企业内网记录和财务数据,以及政府涉密信息。

    据称,为确保检测在独立不受干预的环境下进行,IDF实验室此番在准备检测环境时采用了重新安装Windows XP系统,取消加入360“云安全计划”,修改temp文件夹权限属性等方式。报告发布前,IDF实验室还公开组织了一场黑客文化沙龙,向圈内人士演示了测试过程。

    报告称,360非常规行为不仅违反了《360用户隐私保护白皮书》、《360浏览器安装许可协议》等公开文件,更存在威胁用户隐私及系统安全的可能性。IDF实验室创始人、安全技术专家万涛呼吁:“互联网安全业界应共同致力于营造阳光、透明、可信的互联网桌面环境。”


    >>点击查看原文
    分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    转播转播0 分享分享0 收藏收藏0 支持支持0 反对反对0
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    Archiver|手机版|迦南的天空 ( 沪ICP备12037486号-1

    GMT+8, 2024-5-4 11:00 , Processed in 0.015742 second(s), 11 queries , Gzip On, Redis On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回顶部