昨日,南都记者独家获悉,中国科学院信息工程研究所主办了一场主题为“隐私保护”的闭门学术研讨会,同时发布了一份由中科院保密技术攻防重点实验室研究撰写的《个人隐私泄露风险的技术研究报告》(下称报告)。内容显示,目前网民日常使用的许多网络服务都存在泄露隐私的风险;国内外许多知名互联网公司榜上有名,包括360浏览器、微软的Hotmail、谷歌的Gmail等。
多个互联网应用名列其中
报告称,中科院信息工程研究所研究人员经过研究和分析,归纳列举出360安全浏览器存在的三大安全问题,其中包括:收集用户所打开过的浏览页面地址、收集用户在浏览器地址栏输入的信息以及预留后台端口,在用户不知情的情况下利用云端指令,在后台执行规定内容之外的功能。
在南都记者获得的部分报告原文内容中,实验室以360安全浏览器最新版本5.0为例,对浏览器的用户隐私泄露问题进行了技术分析和研究。发现浏览器在使用过程中,会在用户不知情的情况下在后台执行《安装许可协议》规定内容之外的功能。这可能涉及隐私泄露。
奇虎360有关人士接受南都记者采访时曾表示,360的所有软件产品均将遵循“四不三必须”准则。“四不”是指:不该看的不看;不该传的不传;不该存的不存;不该用的不用。“三必须”是指:一切行为必须明示;必须经过用户许可;必须对收集的用户个人信息负责。
隐私泄露范围广、影响大
按照报告内容,除以360浏览器为代表的网络浏览器外,以Hotmail和Gmail为代表的邮箱业务,Skype为代表的即时通信软件等均存在在用户不知情的情况下,泄露隐私的问题。至南都记者发稿为止,谷歌等相关企业均未作出回复。
早在两年前,有关谷歌Gmail的用户隐私泄露问题就已见诸报端,但发生地在美国本土。当时据外媒报道,有黑客设计过一个网站,用户只要登录过谷歌帐户(如Gmail),然后再访问该网站,那么Gmail用户的电子邮箱地址等信息就会被泄露。当时该黑客只是以试验的性质抓取该漏洞并设计网站,并把整个过程曝光,以提醒谷歌,但未获得回复。直至问题越闹越大,谷歌才发表声明称,“该问题存在于GoogleApps脚本API(应用编程接口)中,如果用户访问过特定网站,那么第三方可以在未经用户许可前提下向用户发送电子邮件。”并表示已经迅速修复该问题,阻止了存在问题的网站。不过按照此次中科院发布的报告,谷歌类似的隐私泄露漏洞尚未被完全堵截。
报告对保护网民信息安全有益
“这是国内首次有权威科研机构出面证实多个互联网应用存在严重隐私泄露问题,对于保护网民信息安全、规范行业发展等方面具有重要意义。”互联网战略发展研究中心首席经济学家、互联网周刊主编姜奇平表示,用户必须意识到,他们在网络上的隐私保护状况现在已经急剧恶化。咨询公司战国策首席分析师杨群则认为,用户隐私收集就像是互联网行业内的一层窗户纸,很多人知道,但不知道如何应对,且因此出现实际损失的人也不多。然而,此次报告的内容被曝光,就像捅破了最后一道防线,可能会演变为全社会关注的问题。
- 百度的“钓鱼行动”:3B大战牵出Robots疑云 2012/10/08
- 战火烧至合作伙伴 百度代理商弃用360产品 2012/08/31
- 3B大战牵出“Robots”疑云 360搜索用户数回落 2012/09/09
- 评论:云时代更应捍卫隐私 2012/10/27
- 方舟子再次炮轰360 称将起诉 2012/10/15
- 分析:互联网用户信息安全 2011/12/30
- 3百打响搜索大战:双巨头对打 输的只有用户 2012/08/31
- 360百度搜索大战升级:百度代理商弃用360产品 2012/10/11
- 百度首度回应3B大战:欢迎竞争但反对无底线侵权 2012/10/08
- 360釜底抽薪或将拦截百度广告 2012/08/31
- 王老吉商标争夺战上演续集 红罐包装归...
- BCP携江苏商务信用平台参展电子商务...
- 360百度大战升级 多方呼吁健全诚信...
- 搭载区域商务信用平台 促商务信用建设
- 南山光明再现丑闻 乳制品企业疑似集体...
- 2012中国行业信用评价推广与应用研...
- “库巴购物网”频频遭投诉 电商再遇冰...
- 淘宝漏洞衍生灰色产业链 电商信用面临...
- 纳纳购案终结 消费者赢了名誉输了金钱
- 商战变“火拼” 无序竞争亟待信用监管
- 奢侈品电商成掘金点 信用监管保障健康...
- BCP参展第三届网交会 加快信用认证...
- 2012年重点战略合作项目推介会圆满...
- 3C电商大战火热 信用或成制胜要诀
- 电商跨界容易越界难 行业亟需信用“无...
- 童装行业问题多 监管体系亟待完善
- 电商618血战拼价格难觅“又一春”
- “寿衣门”呼吁网购评价体系亟待重建