據(jù)路透社報(bào)道,研究人員指出,數(shù)千款利用百度代碼開(kāi)發(fā)的應(yīng)用收集了用戶個(gè)人信息,并將這些信息回傳給該公司,其中很多信息可以被輕松截取。
這些應(yīng)用已經(jīng)被下載了數(shù)億次。
加拿大Citizen Lab的研究人員發(fā)現(xiàn),百度開(kāi)發(fā)的一個(gè)安卓軟件開(kāi)發(fā)工具包存在問(wèn)題。這些問(wèn)題還影響到百度的手機(jī)瀏覽器,百度開(kāi)發(fā)的其他應(yīng)用,以及使用同款工具包開(kāi)發(fā)的其他公司應(yīng)用。研究人員稱,百度的Windows瀏覽器也受影響。
同一撥研究人員去年指出,類似的問(wèn)題也存在于阿里巴巴的UC瀏覽器中。這也是一款在全球最大互聯(lián)網(wǎng)市場(chǎng)上被廣泛使用的手機(jī)瀏覽器。
阿里巴巴修復(fù)了其中的漏洞,而百度則對(duì)路透社表示,公司將修復(fù)工具包中的加密漏洞,但仍將從商業(yè)用途出發(fā)收集數(shù)據(jù)。百度稱其中一些數(shù)據(jù)會(huì)與第三方分享。百度稱,公司“只會(huì)在權(quán)威執(zhí)法機(jī)關(guān)提出合法請(qǐng)求時(shí)才提供數(shù)據(jù)”。
Citizen Lab實(shí)驗(yàn)室的首席研究員杰弗里·諾克爾(Jeffrey Knockel)在周三發(fā)布正式報(bào)告前對(duì)路透社表示,這些被收集了很長(zhǎng)時(shí)間的未加密數(shù)據(jù)包括用戶地理位置信息、搜索詞,以及網(wǎng)站訪問(wèn)歷史。
這一問(wèn)題彰顯出,用戶極難知曉自己的手機(jī)收集并傳輸了何種數(shù)據(jù),同時(shí)也表明個(gè)人數(shù)據(jù)可能因?yàn)樵愀獾募用芑蛲耆珱](méi)有加密而被泄露的風(fēng)險(xiǎn)。這一問(wèn)題還凸顯出,可能有相當(dāng)多的團(tuán)體對(duì)這類數(shù)據(jù)感興趣。
Citizen Lab的負(fù)責(zé)人德?tīng)柌┨兀≧on Deibert)表示:“這要么是極其蹩腳的設(shè)計(jì),要么是設(shè)計(jì)用來(lái)監(jiān)控?!?/span>
Citizen Lab表示,自從去年11月提請(qǐng)百度注意后,該公司已經(jīng)修復(fù)了其中的一些漏洞,但是百度安卓瀏覽器仍然會(huì)發(fā)送諸如設(shè)備ID等敏感信息,而且加密形式極為簡(jiǎn)陋。
百度對(duì)路透社表示,公司對(duì)這些數(shù)據(jù)的興趣完全是出于商業(yè)目的,但拒絕透露還有誰(shuí)能訪問(wèn)這些信息。
在美國(guó),數(shù)據(jù)安全與隱私問(wèn)題被長(zhǎng)久關(guān)注。蘋果公司目前正在與聯(lián)邦調(diào)查局對(duì)峙,雙方就是否要破解加州槍案iPhone一事展開(kāi)了激烈爭(zhēng)論。
Citizen Lab表示,去年對(duì)阿里巴巴UC瀏覽器的研究,是受到美國(guó)國(guó)安局“棱鏡門”事件的啟發(fā)。
阿里巴巴當(dāng)時(shí)表示,沒(méi)有證據(jù)證明用戶數(shù)據(jù)被竊取,但公司通過(guò)升級(jí)瀏覽器的方法解決了這一問(wèn)題。
研究人員稱,無(wú)法評(píng)估百度事件影響的人群規(guī)模。
中國(guó)的一些軟件開(kāi)發(fā)商表示,加密缺失已經(jīng)屢見(jiàn)不鮮,這部分是因?yàn)闃I(yè)務(wù)增長(zhǎng)迅猛而且安全意識(shí)淡薄造成的。
(來(lái)源:網(wǎng)易科技報(bào)道 封面圖片來(lái)自網(wǎng)絡(luò))
- QQ:61149512