A. 360會泄露用戶信息嗎
12月31日,金山召開發布會,稱「360侵犯用戶隱私」,隨後發布「一級安全預警」,稱「上億用戶名和密碼外泄」。
金山網路在事件發生後,通過新聞發布會發布了多張隱私記錄截圖,金山宣稱3億網民面臨隱私信息被竊取的風險,並發布安全預警。
A. 定位到單個用戶,該用戶訪問互聯網的詳細訪問記錄。360軟體會把用戶訪問的網址和360雲安全中心的惡意網址庫進行比對,以鑒別和攔截掛馬、釣魚、欺詐等惡意網頁。針對單個用戶的標識碼MID是通過不可逆的隨機演算法生成的一個隨機字元串,不可能反向推導出用戶電腦的任何信息,因此並不涉及用戶隱私信息。
B. 該用戶登陸網站、郵箱、QQ空間,少數網站在用戶登錄時,會將用戶名和密碼直接編寫在URL網址中,傳送給伺服器進行身份驗證。而360網盾和其它國內外安全軟體一樣,只查詢URL網址,而不會主動去識別其中的用戶名和密碼。
C. 該用戶進行的搜索行為的關鍵字信息,當用戶使用多標簽瀏覽器同時打開多個網頁時,由於在同一個瀏覽器進程中打開了多個網頁,360網盾會將用戶同時打開的多個網址URL一起上報至伺服器,由伺服器進一步甄別出其中的惡意網頁。包括用戶使用搜索引擎時,URL中附帶的搜索關鍵詞。對於鑒別出的正常的網頁,其URL網址記錄會自動從日誌文件中刪除。
D. 用戶訪問和使用企業內網的登陸賬號、密碼,訪問動作等,黑客/木馬程序可能會構造SQL語句並加在URL中對網站資料庫發起攻擊,這種攻擊請求會被360網盾截獲,因此在日誌數據中會看到極少量的SQL語句。
B. 總說360泄露用戶隱私,我想知道用戶隱私泄露後到底會造成什麼危害至今為止360有沒有因為泄露用戶隱私而
一直都在泄露
輕則賠錢,重則坐牢
C. 有經驗的人告訴我360安全衛士有沒有泄漏用戶隱私
雖然沒用360,但看到某些反牆用戶提到360和qq
D. 360到底會不會泄漏隱私
你好! 請不必介意是否泄露隱私的問題,如今的網路已無個人隱私可言。電腦系統中安裝的任何一款軟體,都可以泄露電腦中的個人隱私。有隱私,請不要放在電腦系統中。謝謝。
E. 360泄密事件
首先,360安全衛士的網盾組建,記錄了用戶在啟動該功能後上網時所有瀏覽過的網址。
並且自稱試圖判斷這些網址對應的頁面有沒有木馬,有則攔截,無則放行。
其次,該功能默認開啟。
然後,問題來了,360記錄你瀏覽過的所有網址,包括一些不和諧的網址以及帶密碼的網址,向Qzone的網址帶有QQ號,某些網站的登錄頁面在你點擊登錄後跳轉時直接明文顯示賬號密碼。
而360對每一台固定電腦的識別碼時唯一,只要收集這些信息,就能把QQ號、QQ相冊、郵箱、賬號對應起來,泄露用戶隱私。
更悲催的是360的這個功能收集到的網址信息直接明文上傳在自己的伺服器上,唯一的保護手段就是伺服器的防爬蟲設置,結果被黑客把防爬蟲設置改了,被google搜索到這些文件了。造成了泄密事件。
解決辦法:
還用360的話,關閉這個功能:依次點擊:360安全衛士、網盾、關閉URL雲查詢功能。
不用360的話,暫時略奔觀望吧,從原理上講,只要有上傳,都有可能泄露隱私,所以大家對於「雲」之類的東西暫時觀望的好。
比如最近我用迅雷7下日本動作片,他的截圖功能居然把截圖放到迅雷網站上,然後告訴我這個圖像沒有通過審核,看不了。。。。。哇呀呀呀,都有點不敢用迅雷7下動作片了。
F. 360泄密嗎
360有沒有通過VB100你知道啊? 在名單里360叫qihoo
360泄密? 危害到誰的隱私了?
原因很簡單 他惹到大公司了 緋聞什麼的我不知道 就說只有300員工的公司怎麼雇得起10W水軍
金山收購可牛因為VB100國產收費軟體全軍覆沒 只有可牛和360通過 要是排斥掉360 金山說不定還會變成收費的 沒看到現在又出了個什麼金山VIP么
你說我泄露隱私 我就反咬你一口 你把我金山逼成了免費軟體 我當然要搞低你名譽來增加我的用戶 這道理誰都懂
G. 360泄漏用戶隱私,不用360那用什麼
lz,千萬不要相信別人公司說的話(那些騰訊、金山、網路·····)360根本沒有泄漏用戶隱私,只是那些恨360公司的那些企業的謠言。360是站在用戶的角度,不像騰訊,除了抄還是抄。還是接著用360了吧
H. 關於360泄密事件
北京時間12月31日消息,金山網路今日下午緊急召開新聞發布會。聲稱其安全中心心接獲用戶舉報,在google網站上可以搜索到大量中國互聯網用戶使用互聯網的隱私記錄,甚至包括用戶登陸網站或郵箱的用戶名、密碼。經過金山驗證後,發現是360在通過其客戶端秘密收集用戶信息,由於這台伺服器的配置問題,導致360不慎將記錄了大量用戶信息的日誌文件被google收錄索引,造成大規模外泄。
金山網路稱360這次泄露的日誌內容包括郵箱賬號、密碼,詳盡的網頁訪問記錄,甚至可以通過其郵箱、QQ號等信息直接對應上相應的真實用戶。涉及到眾多的互聯網企業,包括網路(BIDU,96.53,-1.71%)、騰訊、開心、新浪(SINA,68.82,-1.80%)等等知名互聯網公司,「就是你說淘寶買的某款女包、甚至是在公司內網的個人信息都赤果果的被泄露了。」在金山發布會的演示中,新浪微博用戶的賬號和密碼清晰可見,360外泄的日誌幾乎包括了所有主流互聯網公司,涉及了其主要服務。
金山網路CEO傅盛稱「這些數據非常之多,有幾十、上百萬,我們估計360覆蓋的用戶數據都在裡面。這是非常嚴重的隱私泄露事件」,被發現的這台可能是360上千台伺服器中的一個,或許是在配置伺服器信息時出現錯誤所致。目前金山已採取三方面的應對措施,其中包括向上級主管和公安機關報案,採取了很多措施分析數據,分析能夠造成什麼樣的傷害,以及對這些信息進行了公證。
互聯網知名評論人士洪波稱「金山指360侵犯隱私問題有三個層面:1. 360偷窺用戶隱私(包括用戶名、密碼、訪問記錄、內網數據等);2. 360上傳用戶隱私到自家伺服器;3. 360的伺服器沒有安全防範措施,導致通過Google即可搜索用戶隱私數據。」
截止發稿時,360官方仍未對泄密事件進行回應。