猎豹浏览器曝安全问题 网络信息监管再受拷问

  近日有网友对IT商业新闻网记者反应,五一假期前猎豹浏览器推出的抢机票专版涉嫌窃取用户隐私。该网友对记者表示:金山的猎豹浏览器是会窃取用户隐私的,而且我们访问的每个网页地址都会明文发送到远程服务器,并且以https开头的URL也会被记录。   猎豹浏览器“抢票版本”被爆窃取用户隐私   记者获悉,这并不猎豹浏览器第一次被爆出隐私消息,

  猎豹浏览器“抢票版本”界面   此前,春运期间各大浏览器缠
纷纷推出抢票专版,一度陷于混战,铁道部针对360、搜狗、金山、Firefox等浏览器12306抢票工具进行全面排查,发现金山猎豹浏览器利用“刷票助手”插件窃取用户隐私,并约谈金山公司进行调查。   除了抢票,猎豹浏览器最近又和另外一个词语挂上了钩,打飞机。善于营销猎豹浏览器在五一假期前推出了“猎豹抢票党”插件,其后又推出相应专版,除了保留12306抢票助手外,又新增抢特价机票功能。网友对记者反应的猎豹浏览器窃取用户隐私的版本正是“抢票版”。   此前有工程师分析,金山浏览器“刷票助手”具有以下三种恶意行为:   第一,把购票用户的“身份证、姓名、12306帐号、电话、地点”等敏感信息记录保存在浏览器安装目录的User Data\Default\Local Storage\https_dynamic.12306.cn_0.localstorage中,文件格式明文存储,明显违反正规网络服务的安全规范;   第二,“刷票助手”与金山公司服务器
大量通信,上传提交用户数据,通过抓包可以验证;   第三,即便卸载“刷票助手”,购票用户个人资料仍被保留在金山猎豹浏览器文件夹中,可能被第三方软件甚至黑客木马窃取。   有不愿透露具体姓名的业内专家对IT商业新闻网记者表示,鉴于金山浏览器“刷票”插件存在隐私泄露风险,用户应该慎用金山浏览器抢票,以免个人信息被第三方恶意利用,招致垃圾短信、电话骚扰,甚至定向诈骗、冒名申请电话卡或信用卡等严重后果。   由
中国消费者协会发布的《2013春运网络购票安全消费警示》指出,广大消费者在网络购票时需防范木马和恶意插件。铁路公安人士更是指出,刷票软件的安全问题日益严重:“有些刷票软件,本身就是一种木马程序,市民如果随意安装使用,可能会引起个人信息泄露,严重者甚至会遭遇银行卡被盗刷的情况。”   金山网络回应   据了解,金山曾公开表示被铁道部约谈、抢票插件被工信部被封杀,但随后铁道部与工信部官方纷纷出面否认该消息,猎豹借国家部委炒作也随之
曝光。同时,据铁道部工程师测试发现,猎豹浏览器存在明文储存用户订票信息,并上传至金山服务器,可能导致隐私泄露风险。受此影响,猎豹也先后两次被铁道部禁止UA(Uesr-Agent),导致用户无法使用猎豹浏览器打开12306网站,造成购票延误。   有媒体报道,12306网购火车票基于HTTPS数据加密传输,本来用户通过网页提交的隐私数据能够被加密保护,但经过金山浏览器“刷票助手”购票时,用户隐私却会被金山窃取。   尽管如此,金山出奇营销,打打悲情牌,猎豹浏览器市场份额急剧飙升。有业内人士
认为,金山
借助春运和五一假期机会进行市场营销活动无可厚非,也起到了一定效果,但随后冒用铁道部、工信部名义发布不实信息,则属于过度炒作,不仅可能对急于购票的网民造成误导,更可能对金山公司以及其浏览器产品口碑造成负面影响。   厂家浏览器最新市场份额图(数据来源CNZZ)   此次,猎豹浏览器再曝出隐私问题,IT商业新闻网记者第一时间对金山进行了求证。金山相关技术人员在答复记者时称,
所谓窃取用户隐私是张冠李戴的说法,同时也是不符合实际情况的,至于抢机票功能只管抢机票,购买行为在合作网站,
不涉及任何用户信息。   “今年1月抢票插件比较火的时候,就有这个说法(目录链接里还有12306),记录这些信息是火车票抢票插件的功能,和猎豹无关,我们也第一时间联系作者修改,之后使用完会清除本地存储数据。”该技术人员对记者如此表示。   专家视点:   中国电子商务协会政策法律委员会副主任阿拉木斯接受IT商业新闻网记者采访时表示,如果猎豹浏览器真的在用户未知的情况下,上传用户信息是违反我国法律规定的。因为我国2010刑法修正案明确规定,禁止通过任何手段非法上传和窃取网民信息的行为,尽管此法还没有实施,但如果技术上能够证明也是可以作为法律依据的。   北京市信息产业协会秘书长徐祖哲教授告诉记者:国家已经明文规定,对于网络开放公众性服务,服务单位必须保证其系统安全性与畅通性,两者必须是相辅相成的,进行的服务交易都在网上传递,不单单在数字层面上,服务的终端必须有保障,一旦通过技术手段窃取数据进行违法交易这种行为必然是违法的。从无 线电通信的开始到电报到现在的网络诗句,这种矛盾一直是存在的,并会持续发展的,因而出台了相关的法律法规来约束这一行为得到抑制。另一方面从业者坚守相应的职业道德也尤为重要。   同时,徐祖哲教授也提醒用户,为了杜绝个人信息在网上窃取,
首先选择熟悉可靠的网站进行交易;其次,服务发生任何变化都要仔细核查,增加个人
辨别能力;再者,任何人不要有占便宜的心理,杜绝非常规操作。

时间: 2024-10-24 22:18:57

猎豹浏览器曝安全问题 网络信息监管再受拷问的相关文章

312国道站:建立网络信息监管中队

为进一步强化网络http://www.aliyun.com/zixun/aggregation/14354.html">信息化管理,做好网络建设.更新与维护工作,312国道镇江站近日成立了网络信息化监管中队,其主要职责有:负责全站系统内计算机应用软件的推广.应用.升级和维护工作:建立和巩固信息安全保障体系,防范和化解信息技术风险:强化信息安全管理,不断提高信息应变能力:负责全站各部门内网办案文件的制作.办结等情况的监管工作.

网络信息监管机制期待完善

商报记者 吴辰光 目前我国网民数量已经达到了2.53亿,居世界第一位,由于缺乏完善的网络监管机制和相关法律法规,网络诈骗案件呈逐年上升趋势,为避免不必要的麻烦,网络安全专家建议上网时一定要选择比较安全的环境,不要泄露自己的私密信息. 诈骗手段层出不穷 最近,张先生陆续接到朋友的电话,说是要给他汇钱,张先生感到很诧异,因为他并没有向朋友借过钱.后来张先生才知道,是有人盗用了他的QQ号,以他的名义向QQ好友行骗. 回家后,张先生上网后发现,他的QQ号在异地登录过,他急忙修改了密码.4月30日下午4时

网络信息监管机制和法规待完善 诈骗手段层出不穷

目前我国网民数量已经达到了2.53亿,居世界第一位,由于缺乏完善的网络监管机制和相关法律法规,网络诈骗案件呈逐年上升趋势,为避免不必要的麻烦,网络安全专家建议上网时一定要选择比较安全的环境,不要泄露自己的私密信息. 诈骗手段层出不穷 最近,张先生陆续接到朋友的电话,说是要给他汇钱,张先生感到很诧异,因为他并没有向朋友借过钱.后来张先生才知道,是有人盗用了他的QQ号,以他的名义向QQ好友行骗. 回家后,张先生上网后发现,他的QQ号在异地登录过,他急忙修改了密码.4月30日下午4时,张先生再次接到好

国家工商总局副局长甘霖谈网络市场监管方向

新华网北京11月27日电 题 :"以网管网,推动网络市场监管再上新台阶"工商总局副局长甘霖谈网络市场监管方向 记者张晓松.屈凌燕 当前,我国网络市场呈现持续高速发展态势.网上购物在方便消费者的同时,也因其大量存在的不规范经营行为侵害了消费者的合法权益.国家工商行政管理总局副局长甘霖27日在此间接受记者专访时表示,今后将突出重点,加大力度,以网管网,推动网络市场监管工作再上一个新台阶. 问:我们了解到,不久前工商总局专门组织对我国网络购物市场进行了评估.您能介绍一下我国网络市场的总体情况

电商网络信息安全问题再次成为消费者高度关注的热点话题

摘要: 随着电商双11促销战的来临,电商网络信息安全问题再次成为消费者高度关注的热点话题.日前,电子商务领域也接连出现信息安全事故,使得网上消费纠纷不断.如何强化网络信息安 随着电商"双11"促销战的来临,电商网络信息安全问题再次成为消费者高度关注的热点话题.日前,电子商务领域也接连出现信息安全事故,使得网上消费纠纷不断.如何强化网络信息安全监管,成为亟需解决的焦点问题. 日前,知名网商1号店爆出个人用户信息被泄露,京东商城也出现大量"恶意订单",在消费者中引发不安

Pinterest成为业界第三大最受欢迎的网络信息共享服务

第四季度,Pinterest已经超过电子邮件而成为业界第三大最受欢迎的网络信息共享服务,只落后于Facebook和Twitter.腾讯科技 悦潼 1月26日编译社交图片分享网站Pinterest可以让用户共享各自喜欢的发型.汽车以及历史瞬间等图片,如今该网站发展势头较好,业已成为互联网领域的一股强大力量,不仅得到了越来越多的用户欢迎,而且目前估值也将近40亿美元.更为重要的是,据社交分享服务网站ShareThis的一项研究显示,Pinterest如今也成为了用户共享网络信息和数据的主要方式之一,

广东医保基金安全监管再创新,推广人脸识别技术;eBay App 上线人工智能图片搜索技术

eBay App 上线人工智能图片搜索技术 Google 早前推出了 Google Lens 应用,是全新的 AI 驱动的图像搜索.用户只需拍摄一些东西,Google 那令人难以置信的高级算法就会尝试找出它是什么,并为您提供搜索结果.eBay 现在已经为其移动应用添加了类似(但不太先进)的功能,目的是为了加速 AI 布局. 用户只需按下应用程序顶部的相机按钮,然后选择新的"图像搜索"选项.经过这个操作之后您就可以拍摄照片,也可以从相册中选择一幅照片.然后,eBay 的机器学习服务器将尝

从备案到域名实名制看中国网络信息真实化

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2010年7月,工信部启用了新版的ICP/IP地址/域名信息备案管理系统,相对2010年7月份之前的旧版备案系统,新备案系统重点强调了备案信息的真实性.企业网站必须以营业执照或组织机构代码证信息备案,个人身份证无法应用于企业网站的备案.另外,域名备案由原来的自主备案形式,更换为接入商代为备案,对备案信息的真实性核验的责任,落实到了网络空间服务接入商的肩上.企业网站备案,需提供营业执照副本复印件,网站负责人身份证复印件(如网站负责不是法人,则需法人签

让网络经济监管由“虚拟”变“可控”

网络经济具有虚拟性,与之相伴的是更具迷惑性的网络消费陷阱.更难杜绝的假冒伪劣商品.更具危害的网络非法传销.由于违法主体不易查找,违法行为不易发现,加上电子数据又易于修改,使得监管部门对数据的真实可靠性难以确定,甚至根本就无从取证,造成侵权责任认定难.为此,近年来浙江工商加快信息化建设,依法以科技手段开展日常监管,通过建设"一网三平台"网络经济监管平台,让网络经济监管变得"可控". "一网三平台"网络经济监管平台包括:网络经济服务监管网和网络经济监