首頁 >> 社會萬象

金山爆料360伺服器問題 涉嫌洩露用戶隱私

中國網 china.com.cn  時間: 2011-01-05

視頻播放位置

 



      [提要]金山網路今日緊急召開發佈會宣佈,發現360公司的一台伺服器出現問題致數據被搜索引擎索引,而該伺服器涉嫌收集網際網路用戶的個人隱私。

     

      昨日,金山CEO傅盛通過視頻會議的方式緊急召見記者。金山工作人員正對出席的三十多家媒體介紹情況。金山公司供圖

    本報訊 (記者林其玲)2010年最後一天,網際網路業再現紛爭。昨天下午,金山網路緊急召集媒體,披露360客戶端蒐集的包括訪問網站記錄、搜索記錄以及用戶名密碼等用戶資訊,已從360官方伺服器上向外界擴散,普通網民已經可以從谷歌等搜索引擎上獲取類似數據。360隨後回應表示金山是對360進行污衊,並保留起訴金山公司的權利。

    金山指責360洩露用戶隱私

    昨天晚上,金山公司發現有人在百度貼吧裏宣稱360監控大量用戶個人資訊,並公佈“來自360伺服器的日誌文件”。金山技術人員現場演示,普通用戶通過訪問www.google.com,並鍵入一些相關關鍵詞便可訪問到相關隱私數據包。如在谷歌的網頁搜索中鍵入“upload.360safe.com”,立刻可以看到360蒐集的部分用戶隱私數據包。

    這些數據包包括個人ID、上網訪問記錄、搜索關鍵詞、郵箱、社交資訊等用戶名和密碼,以及某些公司內部網路的登錄地址、文檔資訊等內容。金山技術人員從上述文件中,隨意挑選一個郵箱地址,並輸入密碼,就順利進入一位網民的郵箱。“總之用戶在網上做的一切事情,都被360跟蹤記錄。而且根據這些文件,完全可以定位用戶的身份。”

    金山網路CEO傅盛稱,這次只是360眾多伺服器中的一台出現問題,但已經涉及所有網際網路主流應用程式。“任何一家安全網站都不需要收集獨立用戶的資訊,360沒有權利跟蹤用戶全程行為。360的伺服器沒有安全防範措施,導致通過Google即可搜索用戶隱私數據。”

    傅盛表示,這是一次重大個人隱私洩露案件,360已經知道此事,並刪除部分文件,但其收集用戶隱私行為仍在繼續。鋻於此事的嚴重性,金山已經向公安機關報案。

    360稱金山歪曲污衊

    昨天晚間,360發出官方聲明稱,金山將360“上傳可疑網址”的正常功能歪曲為“收集網民隱私”,是對360進行污衊。

    360在聲明裏反駁稱,金山公佈的所謂“證據”,是360安全衛士在用戶受到惡意網頁攻擊時上傳的URL訪問記錄,360不存在收集用戶個人隱私的行為,更不會上傳用戶ID、電腦名稱等可定位用戶的資訊。上傳可疑網址資訊是安全軟體的通用技術,很多安全軟體都有類似功能,金山網盾也會在用戶訪問可疑網址後上傳網頁瀏覽記錄。

    360稱,“自從360推出免費殺毒以來,傳統殺毒廠商對360的各種謠言就從未停止過,其慣用手法之一就是説360侵犯用戶隱私。360已將産品源代碼公開託管到中國資訊安全測評中心,併發布《用戶隱私保護白皮書》,歡迎用戶隨時監督檢測。”

    360稱,對於金山公佈的證據,360將在隨後逐項予以反駁,並保留起訴金山公司的權利。

    ■ 分析

    這是行業的悲哀

    網際網路資深分析人士謝文認為,目前還不能輕易做出判斷,有幾個問題仍需首先認定。

    其一:360是否在産品設計中,系統地收集整理用戶隱私資訊?

    謝文表示,網際網路行業有個不成文的規矩,只要用戶上了網,他的很多資訊就都是可以看到的。包括谷歌、百度等公司,都會自然生成cookie,這個很容易被讀到。“但這是産品提供商的問題,現在要明確的問題是,360是否主觀故意蒐集用戶個人資訊,是否將這些資訊進行商業盈利。”

    其二:如果此事當真,到底有多少用戶被波及?

    包括怎麼認定網上蒐集到的資料確實來自360的伺服器,金山需要提供更多的證據,但需要第三方機構及執法機關做出認定。但如果真是這樣,那麼360就屬於犯罪行為,而且性質很嚴重。

    謝文稱,3Q大戰開了個壞頭,以後這樣的戰爭還會出現,整個網際網路環境在惡化。網際網路公司打來打去,這是行業的悲哀。“我自己已經不怎麼用國內的産品了,只要國外有類似的網際網路産品,我就不使用國內的。”

    ■ 雙方糾葛

    360和金山多次“交火”

    2009年7月,奇虎360和金山一度宣佈合作。但2009年秋天360推出免費殺毒軟體後,雙方的關係日漸緊張,9月雙方就因為“首款雲查殺”名銜劍拔弩張。2009年年底,新版本的360安全瀏覽器和金山網盾一度不相容。為此雙方互相指責揭短。

    2010年年初,360指責金山虛假宣傳,而金山則指責周鴻祎誹謗金山,導致金山股價大跌。上方對簿公堂。

    3Q大戰爆發後,金山同可牛也多次指責360,並聯合百度等企業“不相容360”。3Q大戰告一段落後,金山與可牛合併,由360安全衛士元老級人物傅盛出任新公司CEO,金山軟體全面免費。金山與360的矛盾一觸即發。

    12月30日上午有消息稱,360密盤産品被駭客破解。駭客已針對360密盤開發了一款專門的解鎖軟體,可以在瞬間解密任何被360密盤保護的文檔。金山網路緊急推出相關補丁。昨天上午,360發出聲明,承認360密盤beta版的一個老版本中確實存在bug。(文/新京報)

 




責任編輯: 李雪瑩視頻來源: 新浪