360泄密事件

360泄密事件

360安全卫士的网盾组件在用户启动该功能后,记录了所有浏览过的网址。它声称会试图判断这些网址对应的页面是否含有木马,如果有则拦截,否则放行。默认情况下,这一功能是开启的。问题在于,360记录的网址信息中包括一些不和谐的网址和带密码的网址,甚至某些网站的登录页面在用户点击登录后,直接明文显示账号密码。更令人担忧的是,360为每一台固定电脑分配了唯一的识别码,一旦收集到这些信息,就能将用户的QQ号、QQ相册、邮箱以及账号对应起来,从而泄露用户的隐私。更为严重的是,360收集的网址信息直接明文上传至其服务器上,唯一的保护措施是服务器的防爬虫设置。然而,黑客成功修改了防爬虫设置,导致这些敏感信息被谷歌搜索到,最终引发泄密事件。解决办法是:若继续使用360,需关闭URL云查询功能,具体操作为依次点击360安全卫士、网盾,选择关闭URL云查询功能。若不使用360,建议暂时观望,因为只要有上传行为,都可能涉及隐私泄露。类似地,最近使用迅雷7下载日本动作片时,发现它的截图功能会将截图上传至迅雷网站,并告知图像未通过审核,无法观看。这使得我不敢再使用迅雷7下载动作片。从原理上看,只要有上传行为,都可能存在隐私泄露的风险。因此,用户在使用类似服务时,应保持警惕,并尽量选择更安全的替代方案。

标签:泄密,事件