国产精品99久久久久久久女警-国产精品兄妹在线观看麻豆-国产欧美一区二区三区在线看-国产又黄又大又粗视频

頻 道 直 達 - 創(chuàng)業(yè)網(wǎng)首頁 - 創(chuàng)業(yè)資訊 - 專家點評 - 創(chuàng)業(yè)觀察 - 創(chuàng)業(yè)人物 - 創(chuàng)業(yè)指南 - 項目分析 - 政策法律 - 創(chuàng)業(yè)培訓 - 創(chuàng)業(yè)新聞 - 奇思妙想 - 創(chuàng)業(yè)圈子 - 創(chuàng)業(yè)論壇

創(chuàng)業(yè)加盟
創(chuàng)業(yè)新書推薦 - 創(chuàng)業(yè)項目庫 - 商業(yè)模式
創(chuàng)業(yè)專家在線答疑
酒店管理專家答疑
  您現(xiàn)在的位置是:首頁網(wǎng)上創(chuàng)業(yè)→新聞
    


奇虎金山互咬引出網(wǎng)絡行業(yè)泄密潛規(guī)則


cye.com.cn 時間:2011-1-5 8:21:32 來源:每日經(jīng)濟新聞 作者:謝曉萍 我來說兩句

  《每日經(jīng)濟新聞》從某安全廠商下載到的360服務器泄露的log文件中看到,360日志記錄十分詳盡,例如某用戶在2010年12月8日至20日的23個日志中出現(xiàn)了268次,記錄了該用戶訪問QQ空間,下載軟件,看在線電影,使用百度搜索引擎的所有瀏覽頁面行為。此外,可看到網(wǎng)購用戶姓名、郵箱、手機、送貨地址、訂單金額、快遞費,下單時間精確到秒。

  以20101216-urlreport.log為例,其記錄了上海淘寶用戶牛小姐12月16日,在淘寶網(wǎng)上購買了一款“秋冬羊毛呢百褶裙109送皮帶”,拍下該物品的時間為2010年12月16日晚10時54分,上述信息均在360的日志中記錄,其中包括牛小姐的電話、住址、網(wǎng)絡訂單號等詳細信息。

  記者隨后從牛小姐處確認了上述信息均為真實有效信息,牛小姐也證實自己是360的用戶。

  對此,淘寶公關人士對記者表示,目前淘寶網(wǎng)絡信息安全部已獲知該信息,也已介入調(diào)查,相關細節(jié)暫無法對外公布。

  360回應引質(zhì)疑

  在針對金山質(zhì)疑其收集用戶的隱私聲明中,360表示沒有收集任何的用戶名和密碼信息,實際情況是極少數(shù)具有安全漏洞的網(wǎng)站將用戶名和密碼信息編寫在網(wǎng)址URL中,以便傳遞給其服務器進行身份認證,而360軟件在通過惡意網(wǎng)址庫云查詢這些URL網(wǎng)址時,并不會主動去識別其中的用戶名和密碼,因此會在網(wǎng)址云安全查詢?nèi)罩局杏涗涍@些URL。對于鑒別出的正常網(wǎng)頁,其URL網(wǎng)址記錄會自動從日志文件中刪除。

  金山網(wǎng)絡CEO傅盛表示,360作為一家安全軟件企業(yè),通過云安全收集惡意網(wǎng)址庫是理所當然的,但像淘寶這樣的知名大網(wǎng)站,并不是惡意網(wǎng)址庫需要收集的。

  Joey也指出,360白皮書中確實承認“如果您訪問的網(wǎng)址不在黑白名單列表中,360安全瀏覽器會發(fā)送到360的服務器”,但像淘寶這樣的大網(wǎng)站居然不在360的“黑白名單列表”中,就不可思議了。

  針對上述質(zhì)疑,360方面表示,當未知掛馬網(wǎng)頁觸發(fā)360網(wǎng)盾報警時,用戶可能會同時打開很多個網(wǎng)頁。目前技術上無法準確判斷是哪個網(wǎng)頁觸發(fā)了報警,360網(wǎng)盾會將觸發(fā)報警時用戶同時打開的網(wǎng)址(URL)一起上報至服務器。這也是為什么可疑惡意網(wǎng)址日志文件中會包含一些知名網(wǎng)站和內(nèi)網(wǎng)網(wǎng)址的原因。

  “從技術上準確判斷哪個網(wǎng)址觸發(fā)報警其實并不困難。但是,從泄露出來的日志信息來看,這些正常網(wǎng)址所占比例很高,并不像是‘將觸發(fā)報警時用戶同時打開的網(wǎng)址一起上報至服務器’的。”Joey表示。

  金山自擺烏龍?

  1月3日,金山旗下網(wǎng)站pc120.com也被曝光流出大量用戶隱私,其中包括用戶名和密碼,這些用戶名和密碼已被各大搜索引擎抓取。

  360方面人士對《每日經(jīng)濟新聞》記者表示,在金山旗下網(wǎng)站大量用戶隱私信息被泄露之前,360公司副總裁譚曉生在第一時間以郵件的方式通知了金山董事長雷軍和CEO傅盛,也收到了金山安全專家李鐵軍的郵件回復。

  金山網(wǎng)絡市場部副總裁肖潔表示,金山pc120.com是用戶主動提交網(wǎng)址進行查詢的獨立網(wǎng)站,那些包含部分個人隱私的內(nèi)容數(shù)據(jù)是網(wǎng)友自己上傳的,金山已全部刪除這些信息,并與收錄的搜索引擎積極聯(lián)系,消除影響。

  Joey表示,經(jīng)過驗證,金山提供了一個入口:http:/wangzhi.pc120.com/供用戶用來檢驗網(wǎng)址是否安全,而之前曝光的用戶隱私搜索出來的正是這個地址的處理日志,“也就是說,這個是用戶主動發(fā)起的。”

  “金山這個性質(zhì)不一樣,360是主動抓取用戶數(shù)據(jù),金山是被動接受用戶提交。不過金山也確實犯了錯誤,就是用戶提交的這些數(shù)據(jù)它沒有處理妥當,還是公開了。這不能不說也是個安全問題。”Joey說。

  一位不愿意透露姓名的安全廠商表示,由于地區(qū)、人群分布的瀏覽報告對于電子商務非常有價值,國內(nèi)許多有渠道的廠商都在做類似的數(shù)據(jù)分析。

  著名互聯(lián)網(wǎng)專家謝文在接受媒體采訪時表示,互聯(lián)網(wǎng)行業(yè)有個不成文的規(guī)矩,只要用戶上了網(wǎng),他的很多信息就都是可以看到的。包括谷歌、百度等公司,都會自然生成cookie,這個很容易被讀到。“但這是產(chǎn)品提供商的問題,現(xiàn)在要明確的問題是,360是否主觀故意在產(chǎn)品設計中系統(tǒng)地收集整理用戶隱私信息,是否將這些信息進行商業(yè)盈利。”

本新聞共2頁,當前在第2頁  1  2  

想認識全國各地的創(chuàng)業(yè)者、創(chuàng)業(yè)專家,快來加入“中國創(chuàng)業(yè)圈


創(chuàng)業(yè)網(wǎng)【 ningdatou.com 】-創(chuàng)業(yè)路上 與你同行

·相關新聞

·2010金科創(chuàng)業(yè)行天下●創(chuàng)投沙龍 ·《創(chuàng)業(yè)中國》中小企業(yè)融資挑戰(zhàn)賽
·BTV《成長在北京》融資對接報名 ·人大明德女性碩士研修班
·YBC青年創(chuàng)業(yè)大講堂將舉行 ·3月25井岡山紅色領軍之道
·吉林通化3500畝用材林轉(zhuǎn)讓或合作 ·《中國教育機構名錄》網(wǎng)上訂購
·14日董進宇博士北京演講 ·3月卓越領導力總裁訓練營

·新聞評論
會員名稱:
密碼:匿名 ·注冊·忘記密碼?
評論內(nèi)容:
(最多300個字符)
  查看評論
免責聲明:  
  凡本網(wǎng)具體標明“來源”的所有文字、圖片和其他形式的文件,均為轉(zhuǎn)載稿,本網(wǎng)轉(zhuǎn)載出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內(nèi)容的真實性。如果您對本站文章版權的歸屬存有異議,請立即致電010-51285022或致信chuangye◎vip.sohu.com通知我們,我們將在第一時間予以刪除。
 
最新資訊
   
·奇虎金山互咬引出網(wǎng)絡行業(yè)泄 ·杭州三家網(wǎng)店拿到首批小額擔
·互聯(lián)網(wǎng)大事件網(wǎng)絡營銷火爆20 ·成都創(chuàng)業(yè)者掘金“千億”移動
·年輕人迫于高房價不再追求一 ·深度分析通脹預期下的投資前
·創(chuàng)新工場第二期“助跑計劃” ·移動互聯(lián)網(wǎng)未來增長空間巨大
·百度李彥宏告誡創(chuàng)業(yè)者不為資 ·網(wǎng)易開賣低價便宜機票叫板攜
·團購網(wǎng)站進入門檻低一年不到 ·2010年B2C電子商務市場規(guī)模破
·投資關注移動互聯(lián)網(wǎng)板塊將成 ·2011年物價仍有較大上漲壓力
·中國網(wǎng)絡電視臺將啟動IPO上市 ·生產(chǎn)企業(yè)擔責廢棄電器電子產(chǎn)
 
創(chuàng)富之星
   

 
新書推薦
   
 
論壇精華貼