百度

研究:百度SDK及瀏覽器恐導致用戶個資外洩,上千款App受累

来源:http://www.ithome.com.tw/news/104096研究者指出百度釋出的SDK恐使開發的相關App存在資料外洩的安全風險,以百度瀏覽器為例,Android版本及Windows版本會將用戶的裝置及個資以明碼或容易被破解的簡單加密進行傳輸。加拿大多倫多大學研究人員發現,百度提供外部使用的軟體開發套件(SDK),以及利用該套件開發的瀏覽器蒐集用戶個資以明碼或容易被破解的加密法傳輸到百度伺服器,使用戶曝露在個資外洩的風險,影響App恐達上千個。隸屬於多倫多大學的公民實驗室23日發表研究成果,指中國網路搜尋龍頭百度公司針對Android與Windows平台推出的百度瀏覽器存在安全風險。Android版本會傳輸包括GPS座標、搜尋紀錄、網頁瀏覽紀錄等個資以明碼傳送至百度伺服器,並將使用者行動裝置的IMEI碼與所在位置附近的無線網路資訊,以極易破解的加密法加密後傳輸回百度。至於Windows版的百度瀏覽器,則在傳輸個資外,還會傳輸硬碟序號、MAC位址、CPU編號等更多資料,同樣以簡單的加密或完全不加密傳輸。此外,兩種版本的瀏覽器都未使用程式碼簽章來確保軟體升級時的安全性,讓攻擊者有機可乘,可能導致被動過手腳的軟體被用戶安裝後,讓駭客得以在裝置上執行任意程式碼。研究人員調查發現,導致百度瀏覽器曝露個資外洩風險的原因為該公司開放外界使用的百度SDK,該工具不僅百度本身使用,並有大量Android開發者使用來開發在Google Play與中國內部Android App市場上供人下載的App。百度回應表示,對於被質疑蒐集用戶個資的作法,已經在使用條款中明確告知用戶,對於傳輸資料方式的安全性問題,則會進行修改,最遲會在2月底前完成行動版瀏覽器、5月初前完成Windows版瀏覽器的更新,並將會採用較安全的非對稱式加密法。翻墙技术博客订阅地址及社交帐号

阅读更多

奇闻录 | 这才是感动中国正能量

快播涉黄的案子刚刚平息,在百度搜索引擎上,只要输入“上戏美女”、“嫩模”字样,就会出现许许多多衣着暴露、事业线傲人的美女艺术照。 2月17日,澎湃新闻记者从上海市闵行区人民检察院获悉,该检察院近日以涉嫌介绍卖淫罪对犯罪嫌疑人吴某等人批准逮捕。她们花费高价百度置顶的初衷不在走红娱乐圈吸粉,而是高价招嫖。...

阅读更多

财经网 | 吴强:从百度贴吧纠纷看公域管制的缺位

作者:吴强 社会学学者 也许再没有什么案例像最近的百度贴吧争议那样,能够最生动地展现当下中国的一个普遍悲剧:被无限入侵的公域。 新兴的互联网资本骑劫了权力,也骑劫了公共空间,破坏着脆弱的社会自组织。这就是我们今天要正视的中国资本、互联网,和垄断资本俘获下公共空间的凋零。 哈丁...

阅读更多

财新网 | 百度贴吧卖吧风波:为什么又是莆田系?

记者: 李妍 百度医疗类贴吧商业化引发轩然大波,莆田系为最大金主。百度在移动时代的变现危局让其再次倒向了信誉污点极大的莆田系,而莆田系则贪恋百度高转化率,双方已成顽固利益共同体          近日,百度出售病种类贴吧,再现虚假医疗广告引发舆论沸腾,再次牵出百度最大金主莆田系。财新记者调查发现,多个被售卖的病种贴吧的买家正是莆田系医院。 在引发高度关注后,百度于1月12日对外宣称,百度贴吧所有病种类吧全面停止商业合作。...

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间