1月28日,奇虎360(以下簡(jiǎn)稱(chēng)“360”)公告稱(chēng),360安全中心發(fā)現百度鳳巢(百度旗下的搜索推廣服務(wù))正在部署“偷拍插件”,在未作任何提示、未經(jīng)用戶(hù)允許的情況下,暗中對用戶(hù)電腦屏幕截圖并收集用戶(hù)信息,并把相關(guān)信息上傳到百度服務(wù)器。 360介紹,360安全中心發(fā)現,百度對其插件注冊名稱(chēng)為Baidu.Medusa(美杜莎),一旦用戶(hù)電腦安裝該插件,會(huì )采集用戶(hù)系統信息,包括電腦的CPU信息、磁盤(pán)序列號、網(wǎng)絡(luò )地址和網(wǎng)卡信息、當前所有進(jìn)程列表和瀏覽器進(jìn)程名,并在用戶(hù)登錄百度鳳巢時(shí)對電腦屏幕截圖,再將這些信息一并上傳到百度服務(wù)器上。另外,這一插件還會(huì )針對360瀏覽器進(jìn)行不兼容提示,要求用戶(hù)在使用百度鳳巢服務(wù)時(shí),必須卸載360瀏覽器。360認為,百度此舉旨在封殺360瀏覽器,并估計對360瀏覽器的影響在百萬(wàn)級別。 360還介紹,百度“美杜莎插件”推廣目前只針對二三線(xiàn)城市,避開(kāi)了監管部門(mén)和媒體集中的北上廣區域。在北京只有使用外地的網(wǎng)絡(luò )代理,才能重現百度“美杜莎插件”的行為。1月28日,360展示了百度“美杜莎插件”部分功能的截圖,并表示此前只有木馬和間諜軟件才會(huì )偷拍屏幕截圖,大眾商業(yè)軟件中百度此款插件在全球尚屬首例。 對于360的公告,百度告訴《經(jīng)濟參考報》記者,百度之前接到過(guò)多次客戶(hù)投訴,稱(chēng)“在使用某瀏覽器時(shí)發(fā)生數據及信息丟失的情況,甚至被盜用賬號”。因此百度鳳巢客系統于近日進(jìn)行了安全策略升級。百度方面還解釋?zhuān)盀g覽器作為網(wǎng)絡(luò )基礎客戶(hù)端軟件,很容易被不負責任的開(kāi)發(fā)者利用,獲取客戶(hù)信息和其他商業(yè)數據”,基于客戶(hù)安全考慮,百度通過(guò)安全控件防范客戶(hù)誤用不安全的瀏覽器。 百度方面還介紹,百度鳳巢系統是百度與代理商和客戶(hù)進(jìn)行業(yè)務(wù)協(xié)同的內部管理信息系統,并非面向普通用戶(hù),此次安全升級不會(huì )對普通用戶(hù)使用百度的產(chǎn)品和服務(wù)產(chǎn)生任何影響。 360認為,百度推出“美杜莎插件”并不恰當,違反了工信部2011年發(fā)布的《規范互聯(lián)網(wǎng)信息服務(wù)市場(chǎng)秩序若干規定》中,“干擾用戶(hù)終端上其他互聯(lián)網(wǎng)信息服務(wù)提供者的服務(wù),或者惡意干擾與互聯(lián)網(wǎng)信息服務(wù)相關(guān)的軟件等產(chǎn)品的下載、安裝、運行和升級”和“未經(jīng)用戶(hù)同意,互聯(lián)網(wǎng)信息服務(wù)提供者不得收集與用戶(hù)相關(guān)、能夠單獨或者與其他信息結合識別用戶(hù)的信息”的條款。360表示,目前已將向工信部就百度的行為進(jìn)行了通報,同時(shí)正式通知了百度。
|