百度多款应用被曝加密简陋泄露用户数据
核心提示:网易科技讯2月24日消息,据路透社报道,研究人员指出,数千款利用百度代码开发的应用收集了用户个人信息,并将这些信息回传给该公司,其中很多信息可以被轻松截取。这些应用已经被下载了数亿次。加拿大CitizenLab的研究人员发现,百度开发的一个安卓软件开发工具包存在问题。这些问题还影响到百度的手机浏览器,百度开发的其他应用,以及使用同款工具包开发的其他公司应用。研究人员称,百度的Windows浏览器也受影响。
网易科技讯 2月24日消息,据路透社报道,研究人员指出,数千款利用百度代码开发的应用收集了用户个人信息,并将这些信息回传给该公司,其中很多信息可以被轻松截取。
这些应用已经被下载了数亿次。
加拿大Citizen Lab的研究人员发现,百度开发的一个安卓软件开发工具包存在问题。这些问题还影响到百度的手机浏览器,百度开发的其他应用,以及使用同款工具包开发的其他公司应用。研究人员称,百度的Windows浏览器也受影响。
同一拨研究人员去年指出,类似的问题也存在于阿里巴巴的UC浏览器中。这也是一款在全球最大互联网市场上被广泛使用的手机浏览器。
阿里巴巴修复了其中的漏洞,而百度则对路透社表示,公司将修复工具包中的加密漏洞,但仍将从商业用途出发收集数据。百度称其中一些数据会与第三方分享。百度称,公司“只会在权威执法机关提出合法请求时才提供数据”。
Citizen Lab实验室的首席研究员杰弗里·诺克尔(Jeffrey Knockel)在周三发布正式报告前对路透社表示,这些被收集了很长时间的未加密数据包括用户地理位置信息、搜索词,以及网站访问历史。
这一问题彰显出,用户极难知晓自己的手机收集并传输了何种数据,同时也表明个人数据可能因为糟糕的加密或完全没有加密而被泄露的风险。这一问题还凸显出,可能有相当多的团体对这类数据感兴趣。
Citizen Lab的负责人德尔博特(Ron Deibert)表示:“这要么是极其蹩脚的设计,要么是设计用来监控。”
Citizen Lab表示,自从去年11月提请百度注意后,该公司已经修复了其中的一些漏洞,但是百度安卓浏览器仍然会发送诸如设备ID等敏感信息,而且加密形式极为简陋。
百度对路透社表示,公司对这些数据的兴趣完全是出于商业目的,但拒绝透露还有谁能访问这些信息。
在美国,数据安全与隐私问题被长久关注。苹果公司目前正在与联邦调查局对峙,双方就是否要破解加州枪案iPhone一事展开了激烈争论。
Citizen Lab表示,去年对阿里巴巴UC浏览器的研究,是受到美国国安局“棱镜门”事件的启发。
阿里巴巴当时表示,没有证据证明用户数据被窃取,但公司通过升级浏览器的方法解决了这一问题。
研究人员称,无法评估百度事件影响的人群规模。
中国的一些软件开发商表示,加密缺失已经屡见不鲜,这部分是因为业务增长迅猛而且安全意识淡薄造成的。(维尼)
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 红色旋律奏响时代强音——《把一切献给党》
- 从助人到受助:看羊城如何用“她力量”编织民
- “红色悦动•星辉献礼”迎七•一文化养老公
- 霓裳24节气舞台剧2025演出季推介会圆满成功
- 银龄党员文艺志愿者宣传队成立——中青老三
- 传承红色基因 筑牢司法初心 ——法院干警
- 薪火相传:彩塑大师逯彤纳新徒,非遗传承注入新
- 党建引领聚合力 红色联盟谱新篇—春华街道
- 中国人寿寿险公司积极响应2025年“7.8全国
- 创新科技 护航全球盛会 一汽奥迪Q6L e-tron
- 深耕五邑金融沃土 书写侨乡民生新篇:中国人
- 中国人寿以“大投资”撬动“大民生”
- 构建五重医疗保障体系:解析珠海“大爱无疆”
- 2025第三届“京津冀华服·旗袍文创艺术节”
- 深耕六载受益17.34万人次,“大爱无疆”项目
- 光与希望:中国人寿寿险珠海分公司普惠实践纪
- 中国人寿:大力探索保险营销队伍党建方式方法
- 一汽奥迪Q6Le-tron 与2025天津夏季达沃斯同
- 医者仁心 匠心传承——记骨病治疗医者褚桂
- 鼓声擂响赤子心:天津虔艺艺术团献礼建党104