互联网隐私泄露频发 UC隐私漏洞已经被证实

硅谷网讯 13日晚间,山东电视台记者@风似利刃发布微博称,“据知情人爆料,疑似@小米手机论坛的用户数据库在黑客界传播。大概800W数据,多为13年左右的老数据。小米用户注意">修改密码。”小米数据泄露事件还没有定论,不过另一起隐私泄露事件已经被国内知名网络安全研究平台“乌云网”和厂商所证实。

5月11日,乌云漏洞平台率先披露了UC浏览器存在可能导致用户敏感数据泄漏的漏洞。漏洞提交者称,UC浏览器自带的“神马搜索”可导致大量敏感信息泄露,涉及人人,QQ空间,新浪微博等。通过该漏洞,只要用户通过UC浏览器搜索并登录人人、新浪微博等网站,其提交的用户信息和密码都有可能被黑客截取。

据了解,这并不是UC第一次因为安全隐私问题被曝光。早在2012年02月24日,UC浏览器便被黑客爆出“存重大安全漏洞”一事,黑客只需要在星巴克、麦当劳等有免费无线热点(WIFI)的地方,将伪造的热点命名为“StarbUCks2”等具有迷惑性的接入名,并且不设置接入密码。随后,在连接到该热点的用户使用UC浏览器联网时,在UC默认的浏览器设置下,黑客可以通过简单的软件手段,“一键”截获用户账户信息。

去年3月和9月,乌云漏洞平台也曾两次发布预警提醒,指出UC浏览器存在重点安全漏洞,用户通过UC登录任何一家网站,其提交的用户信息和密码都有可能被黑客截取。

随着互联网的发展,网络安全与隐私保护已经越来越被网民重视。浏览器作为网民上网的重要工具,如果不能确保安全,将会给用户带来极大的隐患。截止记者发稿,UC方面已经确认了该漏洞的存在,称正在紧急的修复之中。安全专家建议,在UC浏览器的安全隐患未能完全排除之前,用户应该及时更改密码,避免使用UC浏览器搜索和登录相关网站,或者使用其它安全浏览器登录。

时间: 2024-10-25 12:54:58

互联网隐私泄露频发 UC隐私漏洞已经被证实的相关文章

携程隐私泄露门启示:酒店服务更易出信息漏洞

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 雷建平 3月25日报道 漏洞报告平台乌云网最近连续披露两个携程网安全漏洞,称携程安全支付日志可被任意读取,日志可以泄露包括持卡人姓名.身份证.银行卡类别.银行卡号.CVV码等信息. 携程解释称,安全漏洞是由于技术开发人员为排查系统疑问而留下临时日志,并由于疏忽未及时删除.不过,据知情人士透露,一旦掌握目录遍历,攻击者能超过服务器根目录,从而访问到文件系统的其他部分,访问受限制文件或资源,或采取更危险行为. 此次暴露出的"隐私泄露"

心血漏洞再结恶果 华夏名网遭攻击用户隐私泄露

4月9日,OpenSSL被爆出本年度最严重的安全漏洞"心脏出血"(简称"心血"漏洞),该漏洞影响了大量网站服务器,造成用户信息泄露的隐患.国内IDC服务商华夏名网成为最新被漏洞攻击的企业,导致用户隐私泄露. 今日中午,华夏名网官方发布通告,称SSL心血漏洞导致用户账号泄露. 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血

互联网隐私泄露严重:半数分享用户信息

新浪科技讯 北京时间10月12日早间消息,美国斯坦福大学电脑安全实验室周二发布的一份报告显示,互联网的隐私泄露现状远比网民想象得更为严重,这也引发了新一轮立法呼吁.该研究显示,在185家高流量网站中,超过半数会与其他网站分享网民的用户名和用户ID.谷歌.Facebook.comScore和Quantcast是用户名和用户ID的最大接收方.美国联邦贸易委员会(以下简称"FTC")主席乔恩·莱博维茨(Jon Leibowitz)表示,这项研究将帮助该机构保护消费者的在线隐私,并防御&quo

网络监管成难题:隐私泄露 安全漏洞太多

近期,线上社交平台色拉布推出新的地理定位分享服务"色拉布活点地图":通过分享定位形成个人生活的活点地图,结合其他线上表现,好友可知道用户随时随地在哪里.干什么.有关视频发到脸书上后,引发舆论谴责.无独有偶,脸书因为被指控收集用户数据,最近在法国被重罚15万欧元. 当前,"互联网+""大数据"已深度融入日常生活,线上社交和商业平台无限缩短了人与人之间的认知距离,放大了日常活动轨迹,在促进互联互通的同时也埋下"隐私泄露"的隐患.

华夏名网遭心血漏洞攻击用户隐私泄露

中介交易 SEO诊断 淘宝客 云主机 技术大厅 IDC服务商华夏名网在官网发布公告称网站遭到SSL心血漏洞攻击,下面是官方公告的截图 (华夏名网官网公告截图) 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血漏洞",但并未对nginx和apache服务进行重启导致的.由于该漏洞第二天中午及时得到修复,只有少量用户隐私泄露,并未涉及到大量用户数据被盗.该

个人"活点地图"引争议 大数据时代隐私泄露危害多

色拉布活点地图界面 近期,线上社交平台色拉布推出新的地理定位分享服务"色拉布活点地图":通过分享定位形成个人生活的活点地图,结合其他线上表现,好友可知道用户随时随地在哪里.干什么.有关视频发到脸书上后,引发舆论谴责.无独有偶,脸书因为被指控收集用户数据,最近在法国被重罚15万欧元. 当前,"互联网+""大数据"已深度融入日常生活,线上社交和商业平台无限缩短了人与人之间的认知距离,放大了日常活动轨迹,在促进互联互通的同时也埋下"隐私泄露&

央媒调查利用个人隐私泄露的“精准诈骗”

近期,涉及互联网安全的报告频频公布,凸显个人信息安全风险.<中国网民权益保护调查报告(2016)>数据显示,网民"个人身份信息"泄露最为严重,占比72%,其次为"个人网上活动信息"泄露,占比54%:<2016年中国网站安全漏洞形势分析报告>披露,2016年仅全球最大漏洞响应平台补天平台收录的漏洞中,就有1700余个漏洞可造成个人信息泄露,可泄露信息规模达50余亿条-- 一些手机应用暗藏风险隐患,一些企业个别"内鬼"兴风作浪

互联网信息泄露: 关于隐私的“皇帝新装”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 一定意义上,互联网上并无隐私.互联网的天性是降低一切沟通成本,拆掉一切信息藩篱,隐私也不例外.所以,互联网的便捷性.透明性只是一个中性词,可以用来为善,也一样可以用于作恶. 因此,当CSDN和天涯的密码被泄露,当支付宝.新浪微博.人人网也被传言卷入其中,当被视为保护神的公安部门信息系统也因漏洞而中招,信息"地球村"的村民们应该意识到:这是迟早要到来的挑战.就像不久之前的众多艳照门.微博门,就像维基解密--当人们围观别处的时候,其实自己也是

互联网信息泄露:关于隐私的“皇帝新装”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 一定意义上,互联网上并无隐私.互联网的天性是降低一切沟通成本,拆掉一切信息藩篱,隐私也不例外.所以,互联网的便捷性.透明性只是一个中性词,可以用来为善,也一样可以用于作恶. 因此,当CSDN和天涯的密码被泄露,当支付宝(微博).新浪微博.人人网(微博)也被传言卷入其中,当被视为保护神的公安部门信息系统也因漏洞而中招,信息"地球村&q