社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 511阅读
  • 3回复

[转帖]McAfee发布报告称搜狗上传用户隐私 搜狗未回应

楼层直达
级别: 光盘见习
发帖
6
飞翔币
23
威望
5
飞扬币
28
信誉值
0

日前,全球知名安全公司McAfee实验室日前在其官方博客上曝光,其研究人员发现搜狗输入法收集并上传用户设备信息,且利用明文HTTP传输用户的个人信息和企业数据,这很容易导致这些隐私信息泄露。McAfee实验室还表示,搜狗输入法此行为让人感到匪夷所思。截至记者发稿,搜狗方面尚未作出正式回应。


McAfee实验室在其官方博客中称,研究人员通过USB接口将一部iPod连接到安装了搜狗输入法的Windows 7电脑,这时在数据包抓取工具Fiddler上会发现输入法上传的设备连接信息,其中包括了操作系统版本、序列号、连接方式等。当连上一部Android手机时,也出现了类似的情况。一个输入法收集用户的设备信息实在让人感到意外。更吓人的是这些信息明文HTTP传输,这无疑会吸引黑客截取这些数据,要知道当今世界布满了恶意的移动热点


早在去年6月,搜狗输入法就已经被曝光过出现漏洞,乌云漏洞报告平台发布的报告称,其漏洞导致大量用户的图片、语音、短信等私密信息遭泄露并在网上公开流传。
根据McAfee实验室发布的官方微博,搜狗输入法本次被曝光的行为,已经不再局限在安全漏洞上,而是其本身主动收集并上传了令人匪夷所思的用户信息。
为什么一个简单的输入法软件,却能在用户的终端上为所欲为?
业内多名技术专家告诉记者,输入法已经是电脑上安全风险最高的软件之一,其拥有可以注入到电脑里所有软件的权限,同时,还能绕过用户自己安装的安全软件。换句话说,他可以伴随电脑内任何软件同时启动,并在不被安全软件的防护下为所欲为。
有网友在论坛里表示:“如果以前搜狗输入法的隐私泄露,还能被看作是漏洞被利用,这次McAfee实验室曝光的行为,已经让我怀疑搜狗是否还有对用户隐私安全该有的起码的重视程度。”
此前,搜狗公司还曾被曝出浏览器也存在重大安全漏洞,导致数千万用户个人信息泄露,包括支付宝、淘宝、微博、网易等各类型数据,涉及金融、政府等各个领域。
记者注意到,针对屡次曝出的漏洞,搜狗对用户的回应,每每都是否认漏洞存在,并不作出更多解释。专家呼吁,信息安全,事关老百姓生命财产安全,甚至国家安全,希望搜狗公司能够正视问题,负起责任、加强技术监管,堵住个人及企业信息泄露的源头。
 
级别: FLY版主
发帖
194936
飞翔币
31359
威望
110587
飞扬币
421979
信誉值
0

只看该作者 1 发表于: 2015-01-20
搜狗输入法就已经被曝光过出现漏洞
级别: 超级版主
发帖
836265
飞翔币
228732
威望
224673
飞扬币
2460722
信誉值
0

只看该作者 2 发表于: 2015-01-20
在天朝很正常
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8

只看该作者 3 发表于: 2015-01-20
经常是这样
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。