无码精品人妻一区二区三区人妻斩,国产xxxx视频在线观看,一区二区三区在线 | 欧,国模少妇无码一区二区三区,午夜理论欧美理论片,国产精品高潮呻吟av久久软件,深夜放纵内射少妇,欧美交换国产一区内射

            奇虎360暗藏后門盜取用戶隱私 黑匣子之謎全面解讀

            helen
            helen
            2013-02-26 22:38:42
            來源:每日經濟新聞

              在移動端,360是否會重復使用“癌性擴張”的方式來圈地呢?

              《每日經濟新聞》記者在調查中發現,無論是微博還是公開的論壇,皆有不少用戶曝光了360的一些“作惡”行為,大多包括以下內容:在智能手機通過USB接入電腦充電或同步數據時,360彈出手機助手的提示,不經意中安裝360的其他產品,甚至裝上360的產品之后,其他非360的應用會莫名其妙地“被卸載”。

              這也意味著,在移動端的圈地運動中,360依然在復制其PC領域的“癌式擴張”做法:除了做安全產品外,自身同時開發了全系列的手機軟件,然后重新演繹一遍其在PC端的玩法。

              據《每日經濟新聞》記者掌握的一份來自某互聯網工程師的爆料,包括360手機衛士、360手機通訊錄、360手機瀏覽器等系列產品存在明文上傳用戶隱私數據。上述爆料人提供的證據指出,在機場、咖啡廳,手機用戶使用WiFi上網時,只要登錄360手機衛士及360手機通訊錄,或者進行云備份或云恢復,用戶名(手機號)、手機IMEI碼和密碼等高度敏感信息就會通過請求網址明文傳輸,有了這些身份鑒別信息,可以使用任何瀏覽器從360通訊錄服務器tongxunlu.360.cn的非安全通道直接下載用戶云備份的通訊錄等隱私。

              這也意味著第三方可以輕松竊取360用戶登錄各個網站的密碼MD5信息和手機號,進而可以獲取用戶包括短信、彩信、通訊錄、通訊記錄等所有相關隱私數據,而且還可以篡改并進行釣魚。

              對此,獨立調查員進行了相應復檢,發現含高度敏感信息的請求網址的參數部分,僅以BASE64編碼(可簡單解碼,與明文無異),而用戶密碼雖然經過MD5加密、但是可直接用于登錄,且對客戶端合法性沒有任何校驗。獨立調查員向《每日經濟新聞》記者說,請求網址極易被非法攔截,在網址中明文夾帶傳輸高度敏感信息,以及使用非安全通道下載用戶隱私數據,等于把手機用戶隱私暴露在陽光下。

              這一現狀,與當年360安全衛士起家時如出一轍。

              據《每日經濟新聞》記者所掌握的證據,國內有多家公司與個人,對360這方面的“不規距”行為進行了技術論證與法律取證。但這一切,似乎并不能動搖360在此領域的擴張。

              不過目前,似乎有了一些改變。

              1月25日,iOS平臺上,360旗下360手機衛士、360瀏覽器等一些應用突然被蘋果應用商店下架,一時在國內引起巨大反響。

              360產品被蘋果下架,這已不是第一次。2012年2月6日,360旗下包括360手機衛士、360口信、360瀏覽器HD、360電池醫生、360安全備份、360團購HD等系列產品均被蘋果應用商店下架。

              隨后,有專業分析師就曾公開表示,通過研究360相關應用的代碼發現,至少360手機衛士和電池醫生兩款應用存在各種侵犯用戶隱私的行為,主要包括:非法讀取用戶iPhone上的應用信息、非法閱覽用戶的照片和音樂文件夾,而iOS版360手機衛士部分代碼還顯示,360正在獲取系統進程資源信息,而上述行為均為蘋果應用商店嚴禁的違規行為。

              而這一次下架的原因又是什么呢?

              據360的官方說法,此次下架,與360手機衛士企業版測試時違反了蘋果相應規則有關——360嘗試為中國境內企業用戶提供 “騷擾電話攔截”和“來電歸屬地顯示”等功能。

              外界對此也猜測不一:第一,猜測認為,360的多個應用涉嫌調用蘋果私有API,以獲取更高權限,而蘋果明令禁止這一點;第二,涉嫌刷榜,影響在蘋果應用商店的排名;第三,360多次使用企業證書對外發布公測版本;第四,多款應用涉嫌自建下載渠道,為用戶提供越獄版本。而360的這一切動作,都是對現行互聯網游戲規則的明顯侵犯。

              IDF互聯網情報威懾防御實驗室創始人萬濤對此認為,最大的可能是,360在將其代替用戶直接進行操作的“非創新型破壞”,從底層數據向上延展,最終到達應用層時遭到蘋果的阻擊,比如蘋果嚴厲禁止調用私有API,但360手機衛士企業版測試卻對外開放了私有API的下載鏈接。又如,蘋果對用戶隱私信息的保護非常嚴厲,而360在這方面觸及規則,這非常容易觸怒蘋果;

              《每日經濟新聞》記者調查發現,去年iOS版360手機助手上線時,其產品分為手機客戶端版和PC客戶端版,其PC客戶端版可以直接繞過蘋果應用商店為用戶提供下載鏈接,這也意味著360利用用戶數量進行平臺化,蠶食蘋果市場收益。

              業內專業人士管鵬則透露了另一個細節,前段時間傳“快用”與360合作,將快用的技術接入360手機瀏覽器中。“快用”有一項核心技術“ipa2exe”,這一技術允許iOS開發者把自己的應用與快用的仿iTunes程序打包在一起,使用戶可以像下載普通的PC軟件一樣下載iOS應用,并在PC上一鍵安裝進自己的蘋果設備——這已經和越獄市場沒有區別了,“或許,這也是360下架的重要原因”。

            11 / 13
            ?版權所有,未經授權不得轉載以及任何形式使用。
            標簽:奇虎360    360暗藏后門    360盜取用戶隱私    360黑匣子    
            你該讀讀這些:一周精選導覽
            更多內容...
            奢華私語 時尚衣櫥
            主站蜘蛛池模板: 无码日韩av一区二区三区| 亚洲国产熟妇在线视频| 无码gogo大胆啪啪艺术| 男男车车的车车网站w98免费| 妺妺窝人体色www在线小说| 久久精品女人天堂av麻| 亚洲精品国产成人一区二区| 亚洲精品无码久久一线| 日本熟妇厨房bbw| 国产成人综合美国十次| 国产精品好好热av在线观看| aaa欧美色吧激情视频| 欧美乱妇高清无乱码| 欧美日韩国产综合草草| 欧美日韩视频无码一区二区三| 久久香蕉综合色一综合色88| 国产精品日日做人人爱| 久久久噜噜噜久久熟女aa片| 国产精品久久国产精品99 gif| 精品国产乱码久久久久久浪潮小说| 中文字幕日韩人妻不卡一区| 久久香蕉国产线看观看怡红院妓院| 国产区图片区小说区亚洲区| 一本大道无码日韩精品影视丶| 亚洲精品55夜色66夜色| 国产精品亚洲专区无码牛牛| 欧美成人看片一区二区| 无码免费伦费影视在线观看| 色成人精品免费视频| 欧洲美熟女乱av亚洲一区| 欧美激情乱人伦| 亚洲va在线∨a天堂va欧美va| 国产精品无码制服丝袜| 色窝窝无码一区二区三区成人网站| 日韩新无码精品毛片| 久久99国产精品二区| 精品少妇ay一区二区三区| 亚洲 自拍 欧美 小说 综合| 国产日产欧洲无码视频无遮挡| 亚洲色大成网站www永久男同| 国产亚洲色欲色一色www|