360浏览器向用户页面插入代码 或致隐私外泄

4月3日,权威漏洞报告平台乌云再次曝出奇虎360存在重大安全漏洞。据乌云描述,360向用户浏览的页面插入代码,导致360极速浏览器易被攻击。互联网安全专家建议,及时卸载360浏览器,防止个人隐私外泄等问题的发生。

乌云平台漏洞概要

据乌云漏洞平台披露的漏洞详细说明显示,此漏洞的本质是360官方插件利用浏览器的pc技术向用户浏览的页面插入代码,数据过滤不严(双引号的过滤)造成的,这将直接造成用户浏览安全的页面变得不安全。此外,该漏洞已有白帽子向360安全响应中心提交。然而,厂商(奇虎360公司)并没有及时正式改问题,而是主动忽略了该漏洞。

乌云曝光漏洞详情

其实,此前乌云早已多次爆出360存在安全漏洞,或致用户隐私泄露。2013年12月26日,乌云便爆出360存在安全漏洞,可以导致任意用户登录密码被修改,随之可登录360手机卫士、360云盘、360浏览器云同步,进而完全获取任意用户备份在云空间的通讯录、短信、通话记录等。据乌云截图显示,女星苗圃的通讯录、浏览器收藏夹、短信、电话簿等内容完全泄露。同时被测试的多位360高管帐号则显示其高管完全不使用360的产品。

(苗圃的“我喜欢”页面遭泄露)

除了乌云平台外,多家第三方权威机构曾经披露360存在安全漏洞等问题,却非但没有得到360的重视,反而有愈演愈烈之势。2012年11月26日,独立技术研究机构——互联网独立防御实验室(IDF)发布《关于360安全浏览器暗藏后门证据的独立检测报告》和《关于360安全卫士涉嫌窃取用户隐私的独立检测报告》,指出360安全卫士在用户不知情的情况下,搜集用户软件操作信息并上传至服务器,随后删除信息搜集过程中产生的临时文件。

IDF实验室工程师主管冯小刚表示:“经过我们的检测,360浏览器有可能威胁用户隐私,因为它的机制公开但不透明,存在后门机制。安全卫士有搜集用户软件操作行为的记录,并且上传,这与360发布的隐私保护白皮书和安装许可协议都是相违背的”。

截至记者发稿,360尚未对此次乌云披露的安全漏洞做出任何正面回应。

时间: 2024-09-17 03:37:02

360浏览器向用户页面插入代码 或致隐私外泄的相关文章

浅谈360浏览器绑架用户

10月23日,一位微博ID名为手机研发老罗的用户爆料,通过360浏览器登陆"百度网盘",却被设置为"360云盘"的事件曝光.手机研发老罗更是在微博里质问奇虎360 CEO周鸿祎:本性难移. 根据手机研发老罗的描述,用360浏览器登陆百度云盘,在百度云盘的"页面里"出现提示:点击可免费升级xxG网络硬盘.但在"手机研发老罗"点击后,页面却出现:恭喜你开通了360云盘的提示. "通过伪装'寄生'于竞品,蚕食用户的手法并不

360浏览器如何设置页面自动刷新

  打开360浏览器,在"工具"菜单里面选择"自动刷新",在选择"设置自动刷新频率",如图: 将刷新频率设置一个时间(具体视自己的情况而定),并且将"自动刷新"钩上,如图:

兼容多浏览器UBB表情的插入代码

提示:您可以先修改部分代码再运行 <!doctype html public "-//w3c//dtd html 4.01//en" "http://www.111cn.net/tr/html4/strict.dtd"> <html> <head> <meta http-equiv="content-type" content="text/html; charset=utf-8" /&

destoon在360浏览器下出现用户被强行注销的解决方法_php实例

destoon用户在使用360浏览器时总是会自动退出,经查后发现是cookie丢失造成的,但丢失的原因众说不一! 对此的解决方法也不同,测试发现修改360浏览器的设置,或者IE的兼容性视图设置等均无效. 经验证后可行的解决方法如下: 增加 session 用来保存用户的auth信息 1.在 /module/member/member.class.php 的 364行增加以下代码: if(!is_object($session)) $session = new dsession(); $_SESS

360浏览器月度活跃用户达3.10亿,市场渗透率为65.6%

[http://www.aliyun.com/zixun/aggregation/6149.html">TechWeb报道]3月6日消息,奇虎360公司正式公布2012年第四季度财报.财报数据显示,截至2012年12月,360浏览器的月度活跃用户达到创纪录的3.10亿,市场渗透率为65.6%. 财报数据显示,2012年12月360浏览器的月活跃访问用户达到3.10亿人,高于截至2011年12月的2.55亿人,同比增长21.57%.此外,截至2012年12月底,360浏览器的用户渗透率达到6

360浏览器猜你喜欢怎么删除?

  使用360浏览器的用户都会发现一个问题,在浏览一些网站内容的时候,再浏览器下方总会出现一个猜你喜欢的到航条,很多用户对于该导航条非常的方案,却又不知道应该如何删除,故此小编为大家提供了该导航条的删除方法,需要的朋友不妨试试! 360浏览器猜你喜欢怎么删除 第一步:首先在电脑桌面点击打开提前下载和完成好的360浏览器客户端.(如下图) 第二步:打开360浏览器之后来到默认的主页,再点击右上角的"工具"菜单.(如下图) 第三步:在弹出来的功能菜单列表中,点击"选项"

360浏览器崩溃怎么解决

  前一阵子,不少360浏览器的用户都发现,360浏览器一打开,系统提示:此页面已崩溃,无法正确显示.这就是遇360浏览器崩溃的问题,那么,360浏览器崩溃怎么解决?下面,就一起来看看小编给大家整理的360浏览器崩溃的几种原因与解决方法! 360浏览器崩溃 造成360浏览器崩溃的原因: 360浏览器开太多标签占用了内存问题,并且随着浏览器开着的时间越长,占用内存量就越大. 360浏览器版本太低的问题,有些用户是不喜欢升级浏览器版本的,那么就造成以前的版本有很多漏洞而出现卡屏幕崩溃现象,特别是36

360浏览器崩溃的几种原因与解决方法

  最近,有360浏览器的用户反映说,当他打开360浏览器的时候,系统提示:此页面已崩溃,无法正确显示.这位用户遇到的就是360浏览器崩溃的问题,那么,是什么原因造成360浏览器崩溃,遇到360浏览器崩溃,用户该怎么解决呢?下面,就一起来看看小编给大家整理的360浏览器崩溃的几种原因与解决方法! 360浏览器崩溃 造成360浏览器崩溃的原因: 360浏览器开太多标签占用了内存问题,并且随着浏览器开着的时间越长,占用内存量就越大. 360浏览器版本太低的问题,有些用户是不喜欢升级浏览器版本的,那么

网站被360浏览器拦截该怎么办

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着360产品越来越丰富,以及360杀毒软件的免费性,使用360浏览器用户越来越多.随之而来360负面新闻也不少.而最让站长朋友烦恼的应该就360浏览器的拦截.虽然可以在自己的电脑上卸除360相关产品,可是使用360浏览器的用户也非常多,对于网站的发展也是极不利的,那么网站被360拦截了该怎么办呢? url拦截层 360浏览器的url拦截应用