当前位置:主页>资 讯>安全动态>

金山告360窃取3亿用户隐私信息:360回应(2)



二、金山公司用炮制假证据的手法陷害对手由来已久,上一次是在微点案中,当时的金山公司负责人指示金山安全专家李铁军在关键性的伪证材料上盖章,进而导致微点公司副总经理田亚奎含冤入狱。这一次金山污蔑360的行为,不过是使用了同样的手法。对此,360保留起诉金山公司的权利。

三、自从360推出免费杀毒以来,传统杀毒厂商对360的各种谣言就从未停止过,其惯用手法之一就是说360侵犯用户隐私,说实话我们对此已习以为常。360早已将产品源代码公开托管到中国信息安全测评中心,并发布了业内最详尽的《用户隐私保护白皮书》,欢迎用户随时监督检测,反观那些污蔑360的公司,没有一家能够做到这两点。对于金山公布的所谓证据,360将在随后逐项予以反驳。

附:金山网盾上传用户网址访问记录

当金山网盾为用户拦截恶意网页时,会自动将网址访问记录上传到金山服务器。如下图:

从图中可以明确看到,金山网盾在拦截恶意网址后会向其日志服务器上传数据,金山日志服务器地址为:api.pc120.com

金山网盾上传的数据如下:

经过base64转码,可以看到金山网盾上传了用户的网址访问记录,与用户浏览器地址栏的网址完全吻合。如下图:

中国最大隐私泄露事件说明(以下仅作为媒体参考资料,其中的敏感信息,尤其是用户名、密码,请媒体务必不要泄露!)

今天上午,金山安全中心接获用户举报:在google网站上可以搜索到大量中国互联网用户使用互联网的隐私记录,甚至包括用户登陆网站或邮箱的用户名、密码等。金山安全中心发现在google上搜索“site:upload.360safe.com”关键字,保存有大量涉及用户隐私内容的信息。

经过验证后,金山安全中心发现惊人事实:360在通过其客户端秘密收集用户信息,由于这台服务器的配置问题,导致360不慎将记录了大量用户信息的日志文件被google收录索引,造成大规模外泄。

这些文件内容包括:

一、收集用户名和密码信息

1. sina用户名和密码【略】

2. chinahr用户名和密码【略】

3. yaowan用户名和密码【略】

二、全天候监视用户,记录用户所有上网过程

1、先登陆9223网站,后去百度搜索,再去chinaedu网站,并且登陆【略】

2、用户先去了wanmei,再去了onetad,之后又去了yaowan【略】

三、记录用户搜索词

信息分为两列,第一列是用户机器加密串,360用它来区分不同用户的,第二列是搜索url。【略】

四、记录公司内网关键信息【略】

【涉及到的互联网公司名录】

根据360外泄的日志文件可以看到,几乎涉及到了所有的互联网主流应用服务。【略】

--------------------------------------------------------------------------------

金山网络严正声明:用户隐私大过天

借曾经被同行大肆宣扬的一句话:用户隐私大过天。

身为一家互联网安全企业,金山网络一直以捍卫网民上网安全为己任,金山网络也深知自己的使命在于为每一位网民打造安全、可信赖的上网环境;正直,也是金山网络这家公司自成立之初起就奠定的价值观之一。

在接到网民反馈搜索到自己的用户名和密码问题后,金山网络工程师立即展开了调查,惊人的发现这些用户名和密码来自于另一家同行的官方网站服务器上,而更为震惊的是,在这台服务器上不仅记录的是这位网民的用户名与密码,更发现了成千上万网民的用户名密码、访问网址、搜索记录等等个人隐私,同时这些信息还能锁定到每一个具体网民。

这些隐私信息有来自湖北学生的、有来自四川政府机构的、甚至还有一家负责国家战略级项目国有企业的。

而更加令人感到紧急的是,这家企业官方服务器明文存储的这些用户名密码、用户上网记录已经被美国搜索引擎谷歌完全抓取,并可以在互联网上轻易检索下载到。

这起安全软件搜集用户隐私并泄露的事件,是中国互联网史上最为严重的隐私搜集及泄密事件。作为中国最专业的互联网安全企业,金山网络无论是出于企业使命、还是个人良心,都有义务向每一位网民发出警示,并向有关部门报案使这一事件能够得到最为快速、有效的彻底解决,金山网络每一位员工都迫切希望网民个人隐私所遭受的侵犯能够立刻停止,快一点,再快一点。

我们无意于与同行进行所谓口水大战,也无意去要求某家企业与我们一样有着同样的企业价值观与个人道德。我们始终坚信,错的就是错的,不是某家企业擅于狡辩是非、泼墨抹黑就能改变客观事实的。我们也始终坚信,多行不义必自毙,这家企业在暗箱里进行的每一个不可告人的勾当,终将曝露在阳光之下。

我们呼吁所有媒体、同行,乃至每一位网民都为捍卫个人隐私尽一份力量,向身边的朋友告知这一事件,从根本上断绝这家企业对用户个人隐私的粗暴侵犯。勿以善小而不为。

我们呼吁谷歌公司尽快删除已经抓取的网民隐私信息,并提请谷歌公司做好可能被称为“作伪证”而被告的准备。

为了所有网民的个人信息安全,为了2011年中国网民真正拥有安全、可信赖的上网环境,金山网络欢迎起诉,并将积极应诉!

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部