360否認盜取網(wǎng)民隱私 稱(chēng)一臺內部服務(wù)器遭到攻擊
|
|
|
2011-01-04 作者:李斌 來(lái)源:京華時(shí)報
|
|
|
【字號
大
中
小】 |
針對金山網(wǎng)絡(luò )指責360盜取并泄露用戶(hù)隱私一事,前天,360方面發(fā)表聲明,否認旗下的安全產(chǎn)品有收集用戶(hù)名和密碼信息的行為,稱(chēng)實(shí)際情況是:當網(wǎng)民打開(kāi)多個(gè)頁(yè)面時(shí),恰好有極少數不正規的網(wǎng)站中存在不安全因素,360網(wǎng)盾便會(huì )將這些具有安全漏洞的網(wǎng)站上傳到后臺機器上分析,而這些不正規的網(wǎng)站將用戶(hù)名和密碼信息編寫(xiě)在URL網(wǎng)址中,但360軟件在通過(guò)惡意網(wǎng)址庫云查詢(xún)這些URL網(wǎng)址時(shí),并不會(huì )主動(dòng)去識別其中的用戶(hù)名和密碼,只會(huì )在網(wǎng)址云安全查詢(xún)日志中記錄這些URL。
2010年12月31日下午,金山網(wǎng)絡(luò )突然召開(kāi)新聞發(fā)布會(huì ),宣布金山網(wǎng)絡(luò )接到用戶(hù)舉報,稱(chēng)在谷歌、百度等搜索引擎中可以輕而易舉地搜到許多用戶(hù)的郵箱、微博以及人人網(wǎng)、QQ、淘寶網(wǎng)等網(wǎng)站的登錄用戶(hù)名和密碼。金山網(wǎng)絡(luò )按圖索驥,發(fā)現這些被泄露的用戶(hù)隱私都來(lái)源于一臺360公司的服務(wù)器,有幾十萬(wàn)用戶(hù)的用戶(hù)名和密碼都被泄露,金山網(wǎng)絡(luò )就此向有關(guān)部門(mén)舉報,并向公安機關(guān)報案。此后,金山網(wǎng)絡(luò )還通過(guò)金山衛士彈窗發(fā)布了“一級安全預警”,稱(chēng)“上億用戶(hù)名和密碼外泄”,建議網(wǎng)民卸載360。
對此,360前天發(fā)出官方聲明,稱(chēng)導致此次事件的原因是360存儲網(wǎng)址云安全查詢(xún)日志的一臺內部服務(wù)器遭到了攻擊,使得原本無(wú)法被搜索引擎抓取的日志數據被Google抓取。經(jīng)過(guò)360與Google公司的核對,出現在Google搜索結果中的360網(wǎng)址云安全查詢(xún)日志數據極少,其中帶有用戶(hù)名和密碼信息的不到萬(wàn)分之一,而且Google已經(jīng)刪除了這部分數據。
360在聲明中稱(chēng),公司正在調查金山網(wǎng)絡(luò )是通過(guò)何種途徑得到放在360服務(wù)器上的惡意網(wǎng)頁(yè)攔截日志的,并認為金山網(wǎng)絡(luò )的行為是在“抹黑360”,屬于近期“3Q大戰”兩大陣營(yíng)敵對情緒的延續。360還指出,安全軟件通過(guò)云查詢(xún)來(lái)識別和攔截用戶(hù)可能訪(fǎng)問(wèn)的惡意網(wǎng)頁(yè),這是目前包括金山網(wǎng)絡(luò )在內的國內外安全軟件對惡意網(wǎng)址攔截采用的通用機制,并不會(huì )侵犯用戶(hù)隱私。
不過(guò),金山網(wǎng)絡(luò )方面反駁稱(chēng),在被泄露的360文檔中有大量用戶(hù)使用新浪、網(wǎng)易、QQ空間等大型網(wǎng)站的瀏覽記錄、賬號、密碼等,這些網(wǎng)站不可能是360所說(shuō)的“不正規網(wǎng)站”,卻被360收集了相關(guān)用戶(hù)名和密碼。
記者了解到,目前360方面正在緊急開(kāi)會(huì )研究進(jìn)一步的應對措施,或于今天再次對此事做出詳細解釋。
|
|
凡標注來(lái)源為“經(jīng)濟參考報”或“經(jīng)濟參考網(wǎng)”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產(chǎn)品,版權均屬新華社經(jīng)濟參考報社,未經(jīng)書(shū)面授權,不得以任何形式發(fā)表使用。 |
|
|
|