2月24日消息,據路透社報道,研究人員指出,數千款利用百度代碼開發的應用收集了用戶個人信息,并將這些信息回傳給該公司,其中很多信息可以被輕松截取。
這些應用已經被下載了數億次。
加拿大Citizen Lab的研究人員發現,百度開發的一個安卓軟件開發工具包存在問題。這些問題還影響到百度的手機瀏覽器,百度開發的其他應用,以及使用同款工具包開發的其他公司應用。研究人員稱,百度的Windows瀏覽器也受影響。
同一撥研究人員去年指出,類似的問題也存在于阿里巴巴的UC瀏覽器中。這也是一款在全球最大互聯網市場上被廣泛使用的手機瀏覽器。
阿里巴巴修復了其中的漏洞,而百度則對路透社表示,公司將修復工具包中的加密漏洞,但仍將從商業用途出發收集數據。百度稱其中一些數據會與第三方分享。百度稱,公司“只會在權威執法機關提出合法請求時才提供數據”。
Citizen Lab實驗室的首席研究員杰弗里·諾克爾(Jeffrey Knockel)在周三發布正式報告前對路透社表示,這些被收集了很長時間的未加密數據包括用戶地理位置信息、搜索詞,以及網站訪問歷史。
這一問題彰顯出,用戶極難知曉自己的手機收集并傳輸了何種數據,同時也表明個人數據可能因為糟糕的加密或完全沒有加密而被泄露的風險。這一問題還凸顯出,可能有相當多的團體對這類數據感興趣。
Citizen Lab的負責人德爾博特(Ron Deibert)表示:“這要么是極其蹩腳的設計,要么是設計用來監控。”
Citizen Lab表示,自從去年11月提請百度注意后,該公司已經修復了其中的一些漏洞,但是百度安卓瀏覽器仍然會發送諸如設備ID等敏感信息,而且加密形式極為簡陋。
百度對路透社表示,公司對這些數據的興趣完全是出于商業目的,但拒絕透露還有誰能訪問這些信息。
在美國,數據安全與隱私問題被長久關注。蘋果公司目前正在與聯邦調查局對峙,雙方就是否要破解加州槍案iPhone一事展開了激烈爭論。
Citizen Lab表示,去年對阿里巴巴UC瀏覽器的研究,是受到美國國安局“棱鏡門”事件的啟發。
阿里巴巴當時表示,沒有證據證明用戶數據被竊取,但公司通過升級瀏覽器的方法解決了這一問題。
研究人員稱,無法評估百度事件影響的人群規模。
中國的一些軟件開發商表示,加密缺失已經屢見不鮮,這部分是因為業務增長迅猛而且安全意識淡薄造成的。