搜狗输入法被指泄隐私 泄密起因于“超级短信”

  ">搜狗输入法用户隐私泄露一事引发广泛担忧。昨日,网络上热传搜狗输入法导致用户敏感信息泄露,其中包括语音、照片、证件信息等。搜狗表示,系统本身并不存在漏洞,用户信息泄露是由于搜索引擎的违规抓取。

  

  泄密起因于“超级短信”

  

  昨日,网络上热传搜狗输入法导致
大量用户敏感信息泄露,
网友贴出包括语音、照片、证件信息在内的大量隐私内容。

  

  国内知名安全组织乌云官方昨日表示,早在一个多月前就发现了搜狗输入法存在的安全漏洞,反映后并未得到解决。“一方面收集用户隐私数据,一方面却又不能保护好用户的数据,在漏洞被通知一个月后仍然存在并且被大量曝出,你们还相信云吗?”乌云称。

  

  据新京报记者了解,此次泄密事件有关搜狗输入法的一项“超级短信”功能,是一种基于网址的分享服务。比如发送一张照片,接收方如果已经安装了该产品,他看到的就是照片;没有安装则会收到一个链接,访问后可以打开照片。

  

  据了解,用户发送的音频、照片、文档等多媒体信息内容会被放
在云端,由于
经过robots保密协议,搜索引擎不可进行抓取。

  

  搜狗否认系统存在漏洞

  

  搜狗公司相关负责人解释称,google、百度、搜狗等搜索引擎均搜索不到保密用户信息,只有微软旗下搜索引擎必应可以显示。“是必应违反了robots协议。并非搜狗系统存在漏洞。”

  

  对于乌云的漏洞风险提醒,上述人士称,确实接收过相关内容,但搜狗并不
认为产品本身存在漏洞。

  

  昨日本报记者试图联络微软方面,运营人员表示,并不负责该内容。截至发稿,记者未联系到研发人员,微软也未对此事表态。

  

  一位云存储业内专家表示,必应违反robots协议是导致用户隐私泄露的直接原因,同时,搜狗公司对用户信息的保护较弱也是因素之一。“robots协议是约定俗成的行业规定,作为搜索引擎,必应理应遵守。
不过,搜狗对信息的保护措施也不够。”

  

  上述人士解释说,搜索引擎爬虫只能爬到公开信息,这说明,通过“超级短信”形成的链接是公开的。链接中包含的用户信息是存放在公有网上,并不是ID认证加密的私人云上,谁
都有可能访问到。他认为,这一点搜狗至少之前应当明确告知用户。

  

  名词解释

  

  robots协议也称爬虫协议,网站通过robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。robots协议是国际互联网界通行的道德规范,其目的是保护网站数据和敏感信息、确保用户个人信息和隐私不被侵犯。

  

  搜狗输入法泄密路径

  

  安装搜狗输入法“超级短信”功能。

  

  发送音频、照片,接收方没有安装该产品,会收到一个链接,访问后可以打开。

  

  用户发送的音频、照片、文档等多媒体信息内容会被放在云端。

  

  微软旗下搜索引擎必应抓取。

  

  

时间: 2024-10-04 15:08:39

搜狗输入法被指泄隐私 泄密起因于“超级短信”的相关文章

全国首个短信门户网“指客网”快速发展

中介交易 SEO诊断 淘宝客 云主机 技术大厅 目前,手机短信成为人们互相交流.联系的主要方式之一.动动手指发短信这种便捷.经济.实用交流方式已深入人心,短信内容实际上成了一种蓬勃发展的短信文化.政府部门利用短信向社会发布公众信息,如天气预报.公众注意事项等,人们用短信进行商务交流.亲情回报.友情传递.爱情表白.事务办理.据中国工信部数据,2011年1-7月全国移动电话达到9.2054亿部,短信50172738.8万条,仅7月份短信达到7330660.4万条.(数据来源:通信产业网).全国首个短

Cookie引发隐私泄密?

摘要: 央视3.15晚会已落幕,但是其所曝光的互联网隐私问题却仍持续发酵. 日前,央视3.15晚会曝光网易邮箱涉嫌偷窥用户信息,虽然网易邮箱第一时间回应,称不存在任何个人窥探用户隐私 央视3.15晚会已落幕,但是其所曝光的互联网隐私问题却仍持续发酵. 日前,央视3.15晚会曝光网易邮箱涉嫌偷窥用户信息,虽然网易邮箱第一时间回应,称不存在任何个人窥探用户隐私的可能.但由于普通网民对Cookie等一类的专业术语很陌生,仍表示非常担忧自己在互联网的隐私安全. 何谓Cookie? Cookie由服务器端

网上“试客”表面风光 但易泄隐私、维权难

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着近年来,B2C网购的兴起,一些有实力的电子商务网站和上网企业,也频频在线免费发放一些"试用品"来促销.中国B2B研究中心发现,由此催生了一大批以此为乐的"试客". 然而,虽然试客表面风光,但是也存在一定的风险,一是维权难,二是泄隐私. 由于是试用品,商家不保障商品质量,试客在试用后如果出现不良反应,

谷歌在英被指侵犯隐私

据英国媒体报道,由于被指侵犯隐私,谷歌的街景服务在英国一开始就不顺利,抗议者试图采用法律手段禁止谷歌的车载拍摄设备走街串巷.于是谷歌采取了比较原始的方式,把3D拍摄设备安装在人力三轮车上来捕捉英国的景象. 谷歌方面称,13日这些三轮车已"登陆"英国,并且将在未来的几周内采集英国名胜的图片,其中包括巨石阵.北方天使和尼斯湖等,这些地点都是人们通过公共投票选出的. 谷歌街景服务在今年年初面世以来便获得了成千上万的网民的青睐,但是与此同时也受到了维权者的反对.(宗欣)

手机实名制被指漠视隐私

专家建议建立利益引导机制 手机实名制国家政策推进层面取得突破性进展,工业和信息化部已会同公安部.国务院新闻办等有关部门联合制定手机实名登记制度的法律规范,等待国务院审批.至此,距信息产业部首次提出手机实名制概念已过三年. 实现实名制 让言论更负责任 虽然手机实名制实现后客观上有利于防止手机诈骗,净化手机通讯环境,但个人隐私层面能否得到妥善保护仍备受业界质疑. 拥有全国12省市手机资讯业务的上海大头信息公司总经理杨明对此评论时说,手机实名制实现后,主要优势有二: 一是可清理行业垃圾短信,避免借此牟

移动IM应用WhatsApp被指违反隐私法规

新浪科技讯 北京时间1月29日早间消息,加拿大和荷兰的数据保护监管部门表示,由于要求用户提供完整的手机通讯录,移动IM应用WhatsApp违反了国际隐私保护法律. WhatsApp是全球销量前5的应用之一.该应用提供即时通讯服务,已推出了iPhone和黑莓版本.它的服务可以替代短信,每天通过WhatsApp发送的消息数量超过了10亿条. 近年来,外界非常关注Facebook等互联网公司的隐私保护政策,尤其是互联网服务存储及共享用户信息的问题.加拿大隐私专员办公室和荷兰数据保护委员会周一联合发布报

斯诺登爆“棱镜”短信泄密,谁来保护我的短信安全?

受全球高度关注的"棱镜事件"掀起了 一场巨大的信息泄密风波,"棱镜事件"的主角斯诺登称美国国安局多次入侵中国多家电信公司,获得了 大量中国官员和普通民众的短信内容. 据报道,2012年中国的短信发送量达到9000亿条,数目极大.因短信在发送过程中是完全透明的,一旦内容被盗,几乎毫无隐私可言.那如何来保护我们的短信安全呢? 打补丁可以保护短信安全吗? 一向谨慎的某地官员老张也是IT高手,由于常常使用短信和同事.领导.家人沟通,担心被木马窃取,所以时时记得给手机打补丁.

MIUI刷机曝重大危险 可致短信照片等个人隐私被盗

本文讲的是MIUI刷机曝重大危险 可致短信照片等个人隐私被盗,日前乌云平台披露MIUI存在高危级别漏洞,黑客可轻易窃取短信.通讯录.照片等手机数据,甚至威胁手机支付的财产安全和云端备份的隐私资料.对此小米科技官方承认漏洞,并称该漏洞存在于开发者制作的MIUI合作版ROM中. MIUI合作版是小米官网专为其他品牌手机提供的刷机系统,涉及三星.索尼.HTC.LG等十多个手机品牌.所有使用MIUI刷机的手机都受到漏洞影响. 根据乌云平台上的描述,黑客可利用MIUI漏洞篡夺系统所有权限,窃取短信等敏感数

垃圾短信红名单的黑色幽默:谁在泄露公民隐私

"某某银行已从您的某某银行卡里顺利扣除2600元还贷,查询请拨打********.""你想掌握老公(老婆)的一举一动吗?只要拨打*******,即可复制他(她)的手机卡,随时掌握其通话对象.短信内容.""发*票保真,有意请联系刘先生,电话*******"几乎每个手机用户都被这样的短信烦扰,甚至还有人上当受骗,据<人民日报>近日报道,电信运营商却有一份奇妙的"红名单",上了名单就摆脱了垃圾短信和骚扰电话! 红名单是否