5月22日上午消息, 據(jù)國外媒體報(bào)道阿里巴巴旗下UC瀏覽器存在信息傳輸加密安全風(fēng)險(xiǎn)。阿里巴巴對(duì)此回應(yīng)稱,對(duì)安全問題高度重視,UC瀏覽器已在第一時(shí)間提高信息安全加密級(jí)別,不再存在報(bào)道中提及的風(fēng)險(xiǎn)。目前應(yīng)用商店上的UC瀏覽器最新版本,相關(guān)信息已經(jīng)改為安全級(jí)別更高的HTTPS加密方式傳輸。
阿里在回應(yīng)中稱,報(bào)告中指出的國內(nèi)移動(dòng)應(yīng)用信息傳輸加密風(fēng)險(xiǎn),是指中國主流的移動(dòng)應(yīng)用在使用一些第三方應(yīng)用的SDK時(shí),在涉及傳輸一些不敏感的地理信息及設(shè)備相關(guān)信息時(shí),加密級(jí)別不夠高,存在被攻破風(fēng)險(xiǎn)。國內(nèi)應(yīng)用針對(duì)非敏感類信息基本未使用非對(duì)稱加密算法(HTTPS),而是使用對(duì)稱加密算法進(jìn)行數(shù)據(jù)傳輸,當(dāng)SDK被人逆向分析就會(huì)導(dǎo)致密鑰泄漏。目前,阿里巴巴公司已改用安全級(jí)別更高的HTTPS加密方式。