金山網絡:360涉嫌大量收集用戶隱私
2024-11-20 23:08:10
泡泡網資訊頻道12月31日 金山網絡今日下午緊急召開發布會,稱發現360公司的一臺伺服器出現問題致數據可被搜尋引擎索引,而該伺服器涉嫌收集網際網路用戶的個人隱私。目前金山網絡已經向相關主管和公安機關報案,並呼籲360用戶儘快修改密碼信息。
金山網絡CEO傅盛在發布會上通過視頻連線發布信息
金山現場展示360所收集的用戶隱私數據
網絡安全領域似乎沒有安穩之時,即便是在一年的最後一天裡。
據悉,從昨天開始到今天上午,金山安全中心獲得舉報稱,在搜尋引擎中可以直接搜到用戶自己在很多網站上的用戶名和密碼。隨後金山安排技術人員查證,發現這些密碼來自360一個伺服器,上面存有非常詳細的用戶訪問歷史、用戶名、密碼。
金山網絡當時通過普通網址訪問這臺伺服器時發現,裡面包含大量用戶隱私,包括唯一身份標識的機器碼、所有的訪問記錄。「這就可以看到你什麼時間上了什麼網站,甚至是你下載情況,都能定位到唯一用戶,獲知全網的訪問記錄」,金山網絡CEO傅盛表示。
其中包括用戶名、密碼、內網關鍵信息等等。
「這些數據非常之多,有幾十、上百萬,我們估計360覆蓋的用戶數據都在裡面。這是非常嚴重的隱私洩露事件」,傅盛說,被發現的這臺可能是360上千臺伺服器中的一個,或許是在配置伺服器信息時出現錯誤所致。
目前,金山網絡已經採取三方面的應對措施,其中包括向上級主管和公安機關報案,採取了很多措施分析數據,分析能夠造成什麼樣的傷害,以及對這些信息進行了公證。金山方面表示,如果這些信息被黑客獲取,可能造成比較嚴重的後果。
與此同時,金山網絡呼籲360用戶儘快修改密碼信息。
傅盛表示安全軟體需要對用戶進行保護,但不需要收集用戶的數據,也不需要對跟蹤唯一用戶的行為,同時安全軟體公司應把自己的安全措施做好。至截稿時,現在所涉及的360伺服器已經無法訪問,360方面尚未就此發表回應。■
相關報導: