首页 > IT业界 > 正文

搜狗产品屡次泄露用户信息 搜集隐私也能成瘾?

2015-01-23 11:11:56  来源:楚北网

摘要:互联网时代,用户隐私安全早已成为老生常谈的问题,但是即便如此,部分厂商及黑客为了不同的目的,仍然在后台默默收集用户的隐私。
关键词: 信息安全

  互联网时代,用户隐私安全早已成为老生常谈的问题,但是即便如此,部分厂商及黑客为了不同的目的,仍然在后台默默收集用户的隐私。近日,全球知名安全公司McAfee实验室在其官方博客上公开了搜狗输入法收集并上传用户隐私的事实。其研究员发现搜狗输入法在上传用户设备信息之余,还利用明文HTTP传输用户的个人信息和企业数据,严重危害用户信息安全

\

  图:McAfee实验室公布搜狗收集隐私的证据


  根据公开内容可以看出,只要将移动端设备连接到装有搜狗输入法的PC端,数据包抓取工具Fiddler上会发现输入法上传的设备连接信息,其中包括操作系统版本、序列号、连接方式等内容。而更为让人匪夷所思的是所有的隐私数据通过明文HTTP传输,在这样的环境下,黑客的拦截成功率几乎为100%。


  针对搜狗输入法存在漏洞,并可能导致大量用户的图片、语音、短信等私密信息遭泄露并在网上公开流传的情况,早在2014年6月就已经在乌云平台进行过曝光,但McAfee实验室却证实搜狗输入法方面并未进行任何修复以及提供任何正面回应。


  其实,不仅仅搜狗输入法存在窃取用户隐私、威胁用户使用安全的威胁,搜狗旗下的浏览器也被爆出存在漏洞。在2013年,包括央视在内的国内多家权威媒体和安全机构曝出搜狗浏览器存在安全漏洞,并明确表示该漏洞可导致部分用户账号密码等隐私信息泄露。


  从目前各大安全平台曝出的关于搜狗浏览器的安全漏洞反馈可以看出,搜狗依然忽视对用户隐私的重视。甚至在360爆出其浏览器存在安全漏洞后,通过微博、官方网站等平台,散发诋毁360商业信誉和商品声誉的消息,企图以此掩盖自己隐私泄露的事实。


  鉴于此,360公司向北京二中院提起了诉讼。经过近两年的审判,法院认定,搜狗在官方网站和微博上的评价已对360造成负面评价效果和误导性后果,违背诚实信用的公认商业道德。最终判定搜狗的言论构成商业诋毁并责其停止不正当行为,并赔偿360公司经济损失30万元。


  作为知名互联网企业,搜狗没有树立强劲的安全意识,这是对用户安全的不负责。而面对权威安全机构的漏洞告知,采用回避、诋毁的态度,是对用户信任的消磨。在竞争如此激烈的互联网时代,搜狗还是长点心吧。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chenjian

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。