3月29日消息,據(jù)國(guó)外媒體報(bào)道,加拿大研究所Citizen Lab今日發(fā)布報(bào)告稱,騰訊QQ瀏覽器在向其服務(wù)器傳輸用戶數(shù)據(jù)時(shí),要么使用易于破解的加密方法,要么不加密。加上此前曝光的阿里巴巴旗下UC瀏覽器和百度瀏覽器,BAT三家網(wǎng)絡(luò)瀏覽器的數(shù)據(jù)安全隱患已然不容小覷。
外媒:BAT瀏覽器用戶數(shù)據(jù)極易破解 BAT均稱已修復(fù)問(wèn)題
對(duì)此,騰訊表示,公司已經(jīng)調(diào)查并解決了Citizen Lab提出的QQ瀏覽器問(wèn)題。“我們重視用戶的隱私,對(duì)收集的任何數(shù)據(jù)都進(jìn)行了小心謹(jǐn)慎地處理,”騰訊在一份電郵聲明中稱。騰訊還表示,公司的隱私政策符合行業(yè)標(biāo)準(zhǔn)。
這家研究所在今年2月份和去年5月發(fā)布的報(bào)告中也指出,阿里旗下UC瀏覽器和百度瀏覽器在傳輸數(shù)據(jù)時(shí)不加密,或使用了較弱的加密方法。
阿里表示,公司重視用戶隱私,沒(méi)有證據(jù)表明數(shù)據(jù)被非法獲取,涉及UC瀏覽器的問(wèn)題是去年5月份的事情,上述問(wèn)題在出現(xiàn)后即已經(jīng)修正。作為對(duì)2月份月Citizen Lab報(bào)告的回應(yīng),百度表示將著手加強(qiáng)信息安全。
加拿大多倫多大學(xué)實(shí)驗(yàn)室Citizen Lab報(bào)告顯示,這三大瀏覽器收集用戶的搜索項(xiàng),與用戶精確位置相關(guān)的數(shù)據(jù)以及特定智能機(jī)和PC的唯一設(shè)備標(biāo)識(shí)碼。這樣的安全隱患使得數(shù)億用戶的個(gè)人信息易于被非法獲取。
Citizen Lab指出,“在沒(méi)有合理的加密保護(hù)之下,這些個(gè)人數(shù)據(jù)在監(jiān)管面前是透明的。”此事同時(shí)表明,很多利益團(tuán)體都對(duì)這些數(shù)據(jù)很感興趣。
另外,應(yīng)用升級(jí)過(guò)程中存在的漏洞可能會(huì)令攻擊者在應(yīng)用中嵌入隱藏的間諜軟件或惡意軟件,只是目前還沒(méi)有實(shí)際發(fā)生網(wǎng)絡(luò)攻擊的報(bào)告公布。
Citizen Lab周二的報(bào)告強(qiáng)調(diào),“用戶一般意識(shí)不到這些風(fēng)險(xiǎn),不知道這些數(shù)據(jù)正被收集和傳輸,可能也不知道應(yīng)用在升級(jí)過(guò)程中遭到惡意軟件攻擊后設(shè)備上或許就會(huì)被安裝上惡意代碼。”
Citizen Lab稱,盡管騰訊已經(jīng)修復(fù)了部分問(wèn)題,但是一些數(shù)據(jù)在傳輸時(shí)依舊不加密或使用了較弱的加密方法。
研究公司Big Data 數(shù)據(jù)顯示,2015年第三季度,UC瀏覽器、QQ瀏覽器以及百度瀏覽器為中國(guó)最受歡迎的三大移動(dòng)瀏覽器,滲透率分別達(dá)到70%、48%以及29%。它們也是臺(tái)式機(jī)上的常用瀏覽器。
可以肯定的是,許多互聯(lián)網(wǎng)公司靠搜集用戶信息獲取廣告收益,瞄準(zhǔn)特定的用戶群有助于他們投放精準(zhǔn)的廣告。即使是這樣,安全公司FireEye稱,中國(guó)的瀏覽器比國(guó)外排名靠前的瀏覽器搜集更多的用戶信息。舉例來(lái)說(shuō),谷歌瀏覽器允許用戶在個(gè)人設(shè)置中選擇愿意分享的信息。
Hunton&Williams律師事務(wù)所首席代表、數(shù)據(jù)隱私專家Manuel Maisog表示,中國(guó)對(duì)不同行業(yè)的公司有不同的數(shù)據(jù)隱私法規(guī)。在互聯(lián)網(wǎng)通信行業(yè),公司在獲取用戶信息內(nèi)容時(shí),必須要告知用戶。
騰訊稱,QQ瀏覽器用戶可以重新審查他們?cè)谕獍惭bApp的時(shí)閱讀的一系列條款。
一位在廣州航空部門工作的用戶表示,自己有兩部手機(jī),經(jīng)常使用的App有20種以上,自己十分擔(dān)心國(guó)內(nèi)App收集了超出他們需要的信息。
他說(shuō):”我希望那些公司能夠告訴我,他們都搜集了什么信息,又拿這些信息做了什么?”