从10月9日起,方舟子与众多资深技术网友一起,就360浏览器及相关安全软件是否存在采集、上传、泄露用户隐私等问题,与360方面展开微博大战。在大量网友的“现身说法”之下,方舟子已经发布或转发360系列产品存在安全问题的大量证据近300条。涉及360产品上传用户数据、伪装系统补丁强制安装、远程操纵用户电脑、微博串号登录等各项问题。
据悉,最初引起方舟子注意的“360浏览器导致网民微博串号登录”问题,目前也已经引发多位网友包括技术爱好者们的联手彻查。10月21日,在多位网友的反复论证和试验下,证实360安全浏览器通过其插件“邮件通”,以明码方式保存用户密码,导致“串号”现象频发,而且用户账号列表都可能大面积串号。
南京理工大学Royflying抓包时发现360安全卫士频繁上传大量的信息到服务器,经过分析后发现它会将大量用户使用其他软件的信息上传到服务器,用户无法知道上传信息的详情,即使取消“加入云安全计划”,仍然不能阻止这些信息的上传。而这些信息将会暴露用户的生活习惯、作息时间、以及比较私密的软件操作。
而拥有数学和计算机软件领域专业知识的网友“独立调查员”则研究指出,360软件的隐私保护问题在于,超出隐私声明所界定的信息收集范围,以及对所收集的信息保密不力、多次泄漏。
近日,国内知名的计算机系统安全专家、中国人民大学信息学院博士生导师、电子证据司法鉴定人石文昌在其微博中向网友呼吁:“如果上天让我给电脑用户提点建议,我会对童鞋们说:卸掉一些杀毒软件和浏览器;如果一定要在这些东东前加上一个数字,我希望是:360。”
长期对电脑操作系统和系统安全的研究,使石文昌的研究团队对软件内部运行情况有非常深入的了解,他们通过研究和实验后发现,“软件违反最小特权原则的现象太甚,会给系统安全带来严重威胁。”而这一情形现在在安全领域比较严重。
拥有超过10年软件工作经验的网友“独立调查员”,则提醒普通网民,应选择那些有较高公信力、较高国际化程度的软件提供商的产品,对于国内有“前科”的要特别警惕,在安装陌生软件之前最好先咨询专业人士。
主管部门彻查互联网企业违法违规行为、督促互联网企业加强自律的表态,也将给所有互联网企业敲响警钟:切莫因一己私利而触犯法律法规,更切莫置广大用户的隐私安全于不顾!
[来拓荒族发布属于您的资讯,五分钟上头版,元芳,你怎么看?]