您的位置  > 互联网

威慑防御:奇虎360窃取用户隐私引发“方周大战”

由方舟子质疑奇虎窃取用户隐私引发的“方舟大战”仍在继续。 近日,工信部明确表示,对于360通过其浏览器窃取用户信息和隐私问题,“如发现确实存在违法违规行为,我部将严肃处理”。依法。”

奇虎360对工信部的调查非常有信心,并在发给记者的声明中表示欢迎。 然而,来自同事的证据似乎并不乐观。 在工信部表明立场后,网秦、卡巴斯基等其他安全厂商均表示坚决支持工信部对360进行调查,以彻底消除部分企业在互联网上存在的隐私安全问题。安全软件行业一直隐藏着。 其中,金山软件还出面提供了360侵犯用户隐私的切实证据。 在第三方分析机构易观国际举办的“安全沙龙”上,金山毒霸安全工程师、反病毒专家李铁军公布了360超范围收集政府、机构和个人隐私信息的确凿证据,并论证了360安全卫士用户电脑全程操作,窃取用户隐私全程视频。

昨天,威慑防御(IDF)实验室创始人、安全专家万涛在接受《国际金融报》记者采访时表示,目前,IDF实验室作为独立第三方正在审查金山软件提供的证据以及360提供的信息将予以核实和核实,报告预计将在未来几天内出炉。

万涛认为,此事的关键在于由此引发的公众对安全软件的信任危机。 不过,从另一个角度来看,工信部对某软件侵犯用户隐私进行立案调查,在国内尚属首次。 如果能借此机会明确国内安全行业的底线和规则,将有利于促进行业自律、保护网民隐私。

金山证据360

据李铁军介绍,2010年底,有网友发现,大量中国网民使用互联网的私人记录可以在互联网上查询到。 这些信息包括个人浏览记录、账户密码、联系方式、企业内网信息等。 经核实,这些数据来源完全相同。 这是一家360公司。

记者看到,信息非常详细。 例如,罗女士在淘宝购物的信息是:她于2010年12月16日19点01分订购了一件韩版时尚外套,价格为69元,联系地址在金山区某地。 , 上海。 这些信息记录甚至包括罗女士的电话号码、网上订单号等详细信息。 此外,部分用户的QQ账号、密码、政府机构、企业内网信息和业务数据也被360收集并泄露。

据金山毒霸统计,泄露数据总数达141万条,其中涉及用户名信息的条目1条,同时包含用户名和密码的条目816条,电子邮件记录21444条,QQ空间记录多条。 其中,淘宝信息90747条,内网记录2474条,文档记录7576条。

“与360收集的海量数据相比,目前捕获并透露的信息还只是冰山一角。” 李铁军在会上表示。

值得注意的是,一位名为“独立调查员”的网友此前提供证据称,360定期收集用户隐私数据并上传至360服务器。 在本次会议上,李铁军首次通过视频再现了360安全卫士(7.3版)将用户电脑使用情况等私密操作偷偷传输到自家服务器上,窃取用户隐私的全过程。

现场显示,即使电脑关闭了360“云安全计划”(云计划具有信息上传功能)并断开与互联网的连接,360安全卫士仍然会自动记录用户在电脑上的操作信息。 例如,在电脑上打开记事本、打牌等操作都会被360安全卫士记录下来。 在软件目录中,您还可以找到记录程序名称、运行时间和程序详细信息的文档。 连接互联网后,360安全卫士快速将文档信息上传至360服务器。 随后,360立即删除了信息收集过程中产生的文件夹,让用户根本察觉不到360的行为。

21/212>