MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

【C友貼圖區(qū)】

C友貼圖和看圖,請到此版
勿發(fā)違規(guī)圖片

【C友開心吧】

C友交流開心笑話的區(qū)域
樂一樂,就在開心吧

【心情咖啡屋】

分享你的心情和通信生活
C友交流心情的地方

【求職招聘區(qū)】

招聘,求職,職業(yè)交流
討論通信人的職場前景



  • 閱讀:2269
  • 回復(fù):8
[討論] 金山已向公安機關(guān)報案,稱360記錄隱私信息 谷歌快照可見 360回應(yīng)
yugang2000
鉆石會員
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·貢獻勛章   財富勛章·萬元戶   C友·活躍勛章  
積分 12835
帖子 2152
威望 123262 個
禮品券 66 個
專家指數(shù) 41
注冊 2008-6-17
專業(yè)方向  通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2010-12-31 21:56:00  只看樓主 
山網(wǎng)絡(luò)CEO傅盛今天向媒體宣布,稱掌握了360公司記錄用戶隱私信息的確鑿證據(jù),包括記錄上網(wǎng)行為、存留賬號密碼等,目前已向公安機關(guān)報案。身在珠海的金山網(wǎng)絡(luò)CEO傅盛通過視頻會議系統(tǒng)向媒體說明了情況:近期金山接到大量用戶舉報,稱在Google上搜索到自己的用戶名與密碼。經(jīng)追查,金山發(fā)現(xiàn)這些隱私信息來源于360一臺服務(wù)器(Upload.360safe.com)上的一個文本文件。該臺服務(wù)器中詳細記錄了大量360用戶的全網(wǎng)訪問過程,包括瀏覽的網(wǎng)頁、下載過的應(yīng)用、搜索的關(guān)鍵字等,并將這些訪問記錄與唯一用戶掛鉤。
18:47 360回應(yīng):金山網(wǎng)絡(luò)“將360上傳惡意網(wǎng)址的正常功能歪曲成收集用戶隱私”
19:08 360官方回應(yīng)全文:所謂“收集隱私”只是正常功能,金山自己也有
19:17 360發(fā)布的“金山網(wǎng)盾上傳用戶網(wǎng)址訪問記錄”
19:30 金山補發(fā)新聞稿,向媒體發(fā)了一份包含有部分網(wǎng)上文件內(nèi)容的文檔,名為“中國最大隱私泄露事件說明”。我們隱去文檔中所有帶用戶名和密碼的信息后發(fā)布此“說明”文本:
20:05 金山網(wǎng)絡(luò)嚴正聲明:用戶隱私大過天

[attach]153057[/attach]

金山向媒體公布的證據(jù)

網(wǎng)易科技訊 12月31日消息,金山網(wǎng)絡(luò)CEO傅盛今天向媒體宣布,稱掌握了360公司記錄用戶隱私信息的確鑿證據(jù),包括記錄上網(wǎng)行為、存留賬號密碼等,目前已向公安機關(guān)報案。

身在珠海的金山網(wǎng)絡(luò)CEO傅盛通過視頻會議系統(tǒng)向媒體說明了情況:近期金山接到大量用戶舉報,稱在Google上搜索到自己的用戶名與密碼。經(jīng)追查,金山發(fā)現(xiàn)這些隱私信息來源于360一臺服務(wù)器(Upload.360safe.com)上的一個文本文件。該臺服務(wù)器中詳細記錄了大量360用戶的全網(wǎng)訪問過程,包括瀏覽的網(wǎng)頁、下載過的應(yīng)用、搜索的關(guān)鍵字等,并將這些訪問記錄與唯一用戶掛鉤。在這個服務(wù)器中,每個用戶對應(yīng)一個字符串,通過查詢這個字符串,可以了解這個用戶的所有個人信息、上網(wǎng)瀏覽記錄、賬號密碼等。

在金山工程師李鐵軍的演示中,除了個人用戶,一些企業(yè)用戶的隱私信息也同樣被360服務(wù)器記錄。比如:某公司的2011年財政預(yù)算、培訓(xùn)計劃、員工工資系統(tǒng)等。

傅盛推測,這臺服務(wù)器可能只是360公司數(shù)千臺服務(wù)器中的一臺,因為臨時上架,數(shù)據(jù)庫文件暫時還沒有配置好,才會露出馬腳。傅盛介紹,此前通過代理使用谷歌快照可搜索到部分個人賬戶信息,一些黑客和程序愛好者已經(jīng)竊取并利用了這些用戶數(shù)據(jù),這可能造成極大的安全隱患。

金山表示,已經(jīng)向公安機關(guān)報案,向上級主管部門匯報情況,并對這些隱私信息做了公證。

網(wǎng)易科技致電360公司副總裁劉峻,他稱目前正在進行緊急調(diào)查,稍后會有詳盡的回復(fù),并稱金山正在重復(fù)"微點案"中的假證手段,360公司已準備對金山提起訴訟。(浩宇)
新浪科技訊 12月31日晚間消息,針對金山網(wǎng)絡(luò)今日關(guān)于“360涉嫌收集互聯(lián)網(wǎng)用戶隱私”的指責(zé),360剛剛對外回應(yīng)稱金山網(wǎng)絡(luò)“將360上傳惡意網(wǎng)址的正常功能歪曲成收集用戶隱私”。

金山網(wǎng)絡(luò)今日下午緊急召開發(fā)布會宣布,稱發(fā)現(xiàn)360的一臺服務(wù)器出現(xiàn)問題致數(shù)據(jù)被搜索引擎索引,而該服務(wù)器涉嫌收集互聯(lián)網(wǎng)用戶的個人隱私。金山網(wǎng)絡(luò)稱,已向相關(guān)主管和公安機關(guān)報案,并呼吁360用戶盡快修改密碼信息。

360隨后對外回應(yīng),稱“今天金山公布所謂360侵犯用戶隱私的證據(jù)中,將360上傳惡意網(wǎng)址的正常功能歪曲成收集用戶隱私”。并稱“金山自己也有這一功能,瑞星、卡巴、諾頓也都有”,并表示最后將公布技術(shù)方面說明。(林明)

360:所謂“收集隱私”只是正常功能,金山自己也有

12月31日下午,金山公司召開媒體發(fā)布會,將360“上傳可疑網(wǎng)址”的正常功能歪曲為“收集網(wǎng)民隱私”,并添油加醋地對360進行污蔑。對此,360公司嚴正聲明如下:

一、金山公布的所謂“證據(jù)”,是360安全衛(wèi)士在用戶受到惡意網(wǎng)頁攻擊時上傳的URL訪問記錄,不存在收集用戶個人隱私的行為,更不會上傳可定位用戶的信息(如:用戶ID、電腦名稱等)。上傳可疑網(wǎng)址信息是安全軟件的通用技術(shù),很多安全軟件都有類似功能?尚Φ氖,金山自己的軟件金山網(wǎng)盾也會在用戶訪問可疑網(wǎng)址后上傳網(wǎng)頁瀏覽記錄(如附2所示),難道也是在“收集用戶隱私”?

二、金山公司用炮制假證據(jù)的手法陷害對手由來已久,上一次是在微點案中,當時的金山公司負責(zé)人指示金山安全專家李鐵軍在關(guān)鍵性的偽證材料上蓋章,進而導(dǎo)致微點公司副總經(jīng)理田亞奎含冤入獄。這一次金山污蔑360的行為,不過是使用了同樣的手法。對此,360保留起訴金山公司的權(quán)利。

三、自從360推出免費殺毒以來,傳統(tǒng)殺毒廠商對360的各種謠言就從未停止過,其慣用手法之一就是說360侵犯用戶隱私,說實話我們對此已習(xí)以為常。360早已將產(chǎn)品源代碼公開托管到中國信息安全測評中心,并發(fā)布了業(yè)內(nèi)最詳盡的《用戶隱私保護白皮書》,歡迎用戶隨時監(jiān)督檢測,反觀那些污蔑360的公司,沒有一家能夠做到這兩點。對于金山公布的所謂證據(jù),360將在隨后逐項予以反駁。

附:金山網(wǎng)盾上傳用戶網(wǎng)址訪問記錄

當金山網(wǎng)盾為用戶攔截惡意網(wǎng)頁時,會自動將網(wǎng)址訪問記錄上傳到金山服務(wù)器。如下圖:
[attach]153058[/attach]

從圖中可以明確看到,金山網(wǎng)盾在攔截惡意網(wǎng)址后會向其日志服務(wù)器上傳數(shù)據(jù),金山日志服務(wù)器地址為:api.pc120.com
[attach]153059[/attach]

金山網(wǎng)盾上傳的數(shù)據(jù)如下:

[attach]153060[/attach]
經(jīng)過base64轉(zhuǎn)碼,可以看到金山網(wǎng)盾上傳了用戶的網(wǎng)址訪問記錄,與用戶瀏覽器地址欄的網(wǎng)址完全吻合。如下圖:

[attach]153061[/attach]
中國最大隱私泄露事件說明(以下僅作為媒體參考資料,其中的敏感信息,尤其是用戶名、密碼,請媒體務(wù)必不要泄露。

今天上午,金山安全中心接獲用戶舉報:在google網(wǎng)站上可以搜索到大量中國互聯(lián)網(wǎng)用戶使用互聯(lián)網(wǎng)的隱私記錄,甚至包括用戶登陸網(wǎng)站或郵箱的用戶名、密碼等。金山安全中心發(fā)現(xiàn)在google上搜索“site:upload.360safe.com”關(guān)鍵字,保存有大量涉及用戶隱私內(nèi)容的信息。

經(jīng)過驗證后,金山安全中心發(fā)現(xiàn)驚人事實:360在通過其客戶端秘密收集用戶信息,由于這臺服務(wù)器的配置問題,導(dǎo)致360不慎將記錄了大量用戶信息的日志文件被google收錄索引,造成大規(guī)模外泄。

這些文件內(nèi)容包括:

一、收集用戶名和密碼信息

1. sina用戶名和密碼【略】

2. chinahr用戶名和密碼【略】

3. yaowan用戶名和密碼【略】

二、全天候監(jiān)視用戶,記錄用戶所有上網(wǎng)過程

1、先登陸9223網(wǎng)站,后去百度搜索,再去chinaedu網(wǎng)站,并且登陸【略】

2、用戶先去了wanmei,再去了onetad,之后又去了yaowan【略】

三、記錄用戶搜索詞

信息分為兩列,第一列是用戶機器加密串,360用它來區(qū)分不同用戶的,第二列是搜索url。【略】

四、記錄公司內(nèi)網(wǎng)關(guān)鍵信息【略】

【涉及到的互聯(lián)網(wǎng)公司名錄】

根據(jù)360外泄的日志文件可以看到,幾乎涉及到了所有的互聯(lián)網(wǎng)主流應(yīng)用服務(wù)!韭浴

金山網(wǎng)絡(luò)嚴正聲明:用戶隱私大過天

借曾經(jīng)被同行大肆宣揚的一句話:用戶隱私大過天。

身為一家互聯(lián)網(wǎng)安全企業(yè),金山網(wǎng)絡(luò)一直以捍衛(wèi)網(wǎng)民上網(wǎng)安全為己任,金山網(wǎng)絡(luò)也深知自己的使命在于為每一位網(wǎng)民打造安全、可信賴的上網(wǎng)環(huán)境;正直,也是金山網(wǎng)絡(luò)這家公司自成立之初起就奠定的價值觀之一。

在接到網(wǎng)民反饋搜索到自己的用戶名和密碼問題后,金山網(wǎng)絡(luò)工程師立即展開了調(diào)查,驚人的發(fā)現(xiàn)這些用戶名和密碼來自于另一家同行的官方網(wǎng)站服務(wù)器上,而更為震驚的是,在這臺服務(wù)器上不僅記錄的是這位網(wǎng)民的用戶名與密碼,更發(fā)現(xiàn)了成千上萬網(wǎng)民的用戶名密碼、訪問網(wǎng)址、搜索記錄等等個人隱私,同時這些信息還能鎖定到每一個具體網(wǎng)民。

這些隱私信息有來自湖北學(xué)生的、有來自四川政府機構(gòu)的、甚至還有一家負責(zé)國家戰(zhàn)略級項目國有企業(yè)的。

而更加令人感到緊急的是,這家企業(yè)官方服務(wù)器明文存儲的這些用戶名密碼、用戶上網(wǎng)記錄已經(jīng)被美國搜索引擎谷歌完全抓取,并可以在互聯(lián)網(wǎng)上輕易檢索下載到。

這起安全軟件搜集用戶隱私并泄露的事件,是中國互聯(lián)網(wǎng)史上最為嚴重的隱私搜集及泄密事件。作為中國最專業(yè)的互聯(lián)網(wǎng)安全企業(yè),金山網(wǎng)絡(luò)無論是出于企業(yè)使命、還是個人良心,都有義務(wù)向每一位網(wǎng)民發(fā)出警示,并向有關(guān)部門報案使這一事件能夠得到最為快速、有效的徹底解決,金山網(wǎng)絡(luò)每一位員工都迫切希望網(wǎng)民個人隱私所遭受的侵犯能夠立刻停止,快一點,再快一點。

我們無意于與同行進行所謂口水大戰(zhàn),也無意去要求某家企業(yè)與我們一樣有著同樣的企業(yè)價值觀與個人道德。我們始終堅信,錯的就是錯的,不是某家企業(yè)擅于狡辯是非、潑墨抹黑就能改變客觀事實的。我們也始終堅信,多行不義必自斃,這家企業(yè)在暗箱里進行的每一個不可告人的勾當,終將曝露在陽光之下。

我們呼吁所有媒體、同行,乃至每一位網(wǎng)民都為捍衛(wèi)個人隱私盡一份力量,向身邊的朋友告知這一事件,從根本上斷絕這家企業(yè)對用戶個人隱私的粗暴侵犯。勿以善小而不為。

我們呼吁谷歌公司盡快刪除已經(jīng)抓取的網(wǎng)民隱私信息,并提請谷歌公司做好可能被稱為“作偽證”而被告的準備。

為了所有網(wǎng)民的個人信息安全,為了2011年中國網(wǎng)民真正擁有安全、可信賴的上網(wǎng)環(huán)境,金山網(wǎng)絡(luò)歡迎起訴,并將積極應(yīng)訴!

[ 本帖最后由 yugang2000 于 2010-12-31 22:47 編輯 ]
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評





    最新mscbsc邀請碼 持續(xù)更新http://gg1fic3.cn/?uid-115351-action-viewspace-itemid-43528獲得邀請碼后點擊此處注冊http://gg1fic3.cn/bbs/?fromuid=115351
     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
    五年陽光
    版主
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    C友·鐵桿勛章   管理·勤奮勛章   C友·紀念勛章   精華發(fā)帖   紀念勛章·七周年   財富勛章·萬元戶   專家·高級勛章   活動·勞模銀獎   活動·積極勛章   C友·活躍勛章   公益·環(huán)保勛章   紀念勛章·五周年   C友·五周年壇徽   活動·第一屆通信技術(shù)杯   活動·第二屆通信技術(shù)杯   紀念勛章·六周年  
    積分 27848
    帖子 6028
    威望 402735 個
    禮品券 1102 個
    專家指數(shù) -3012
    注冊 2010-2-11
    專業(yè)方向  移動通信
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2010-12-31 22:17:12 
    又有好戲看了。。。。。。。。。。。

    對本帖內(nèi)容的看法? 我要點評





     
    [立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]
    zhiwei0605
    禁止發(fā)言
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    紀念勛章·六周年  
    積分 10773
    帖子 2041
    威望 106616 個
    禮品券 15 個
    專家指數(shù) 568
    注冊 2009-4-27
    專業(yè)方向  網(wǎng)優(yōu)
    來自 廣東
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2010-12-31 22:17:34 
    *** 作者被禁止或刪除 內(nèi)容自動屏蔽 ***
    yq-85
    高級會員



     發(fā)短消息    關(guān)注Ta 

    積分 1476
    帖子 295
    威望 7104 個
    禮品券 0 個
    專家指數(shù) 1
    注冊 2010-3-28
    專業(yè)方向  移動通信
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2010-12-31 23:54:07 
    又熱鬧了·········

    對本帖內(nèi)容的看法? 我要點評

     
    [2分鐘擁有VIP權(quán)限和充足威望,可下載站內(nèi)任何資料] [快速找到一份高薪的通信行業(yè)職位]
    念念痕
    高級會員



     發(fā)短消息    關(guān)注Ta 

    積分 1752
    帖子 362
    威望 1433 個
    禮品券 23 個
    專家指數(shù) -58
    注冊 2010-4-4
    專業(yè)方向  GSM網(wǎng)絡(luò)優(yōu)化
    來自 山東菏澤
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-01-01 01:27:12  QQ
    哎!。。。。。。。。。。!

    對本帖內(nèi)容的看法? 我要點評





    墮落或是重生?路,沒有終點,只有方向!
     
    最新通信職位:廣東通信人才網(wǎng) | 北京通信人才網(wǎng) | 上海通信人才網(wǎng) | 南京通信人才網(wǎng) | 西安通信人才網(wǎng) | 重慶通信人才網(wǎng) | 中國通信人才網(wǎng)
    x030675
    銀牌會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    C友·貢獻勛章   活動·積極勛章   財富勛章·小財主   紀念勛章·九周年   紀念勛章·十周年  
    積分 3636
    帖子 685
    威望 311984 個
    禮品券 64 個
    專家指數(shù) 61
    注冊 2009-7-30
    專業(yè)方向  無線
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-01-01 01:36:25 
    又鬧起來了吧

    對本帖內(nèi)容的看法? 我要點評





    相信選擇 堅持到底
     
    [2分鐘擁有VIP權(quán)限和充足威望,可下載站內(nèi)任何資料] [快速找到一份高薪的通信行業(yè)職位]
    xiaojiangyan
    銀牌會員



     發(fā)短消息    關(guān)注Ta 

    積分 3387
    帖子 655
    威望 36274 個
    禮品券 20 個
    專家指數(shù) 112
    注冊 2010-5-5
    專業(yè)方向  優(yōu)化
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-01-01 03:36:40 
    不太支持360的做法,已經(jīng)不用360了,

    對本帖內(nèi)容的看法? 我要點評

     
    熱點: 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    lick
    高級會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 1722
    帖子 337
    威望 633 個
    禮品券 8 個
    專家指數(shù) 37
    注冊 2010-3-21
    專業(yè)方向  無線
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-01-01 06:53:45 
    真是亂七八糟的啊

    對本帖內(nèi)容的看法? 我要點評





     
    熱點: 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    cloudymoon
    中級會員



     發(fā)短消息    關(guān)注Ta 

    積分 585
    帖子 117
    威望 5371 個
    禮品券 0 個
    專家指數(shù) 0
    注冊 2010-12-12
    專業(yè)方向  網(wǎng)絡(luò)優(yōu)化
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-01-01 07:16:51 
    真是夠亂的啊,這個時代

    對本帖內(nèi)容的看法? 我要點評

     
    熱點: 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料

    快速回復(fù)主題    
    標題 [討論] 金山已向公安機關(guān)報案,稱360記錄隱私信息 谷歌快照可見 360回應(yīng)" tabindex="1">
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-23 13:12:42
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.792010 second(s), 27 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver