摘要:据棱镜安全专家了解,在《360棱镜门:互联网信息安全问题样本》一文中,作者认为2010年视频故事说明,360涉嫌非法收集用户机密信息――某证券期货账户密码,并由于保护不当,造成用户的 |
据棱镜安全专家了解,在《360“棱镜门”:互联网信息安全“问题样本”》一文中,作者认为“2010年视频故事说明,360涉嫌非法收集用户机密信息――某证券期货账户密码,并由于保护不当,造成用户的资金数据、各项期货操作数据被曝光。作为受害者的期货操作当事人,在此之前毫不知情。这暴露出360在用户隐私信息获取方面,已经突破了道德和法律的底线。”
针对每经中提到的360非法收集用户机密信息的报道,360则反驳:
“安全软件的工作原理需要上传恶意网址(URL):用户的浏览器遭遇到恶意代码攻击时,安全软件会将可疑网址上传到服务器进行自动分析,然后把甄别出来的挂马网址加入恶意网址库。这是安全软件行业通用的做法。除了金山和360的安全软件外,诺顿、趋势等也都有类似的机制。
上传的恶意网址里面为什么会出现用户名及密码:少数网站采用不安全的方式编辑网址,用户在登录时,这些网站直接将用户名和密码编写进网址链接(URL)中,因此也会被安全软件一并上传到服务器上。从每经公布的视频,也可以很清楚地看到,上传的内容为网址URL。为此,360早已对云查询机制进行了修改和完善,屏蔽可能带有用户密码的网址字符串,不再上传检测此类网址URL。”
从双方的对话中,我们不难看出,每经所说应该不假,但是那已经是10年的事情了,360已经采取了相关措施。
从双方的对话,我们还知道,大数据时代,信息想要做到100%安全,这是几乎不可能的事情。
上一篇:中国信息安全建设需要加密软件
下一篇:国内机关单位信息安全有风险