- 48小时新闻排行
- 7天新闻排行
报告指出,Android版的百度浏览器会将用户的GPS定位、上次登入时间、搜寻词汇以及未加密的网址传送回百度服务器;浏览器也会传送手机的行动通讯国际识别码(IMEI)、用户附近的无线网络、网卡实体位址(MAC)甚至是讯号强度,且皆在加密程度薄弱的状况下进行。 另外,Android版百度浏览器安全防护薄弱,容易遭到在网络传输中拦截并窃取资料的“中间人攻击”,不过这项缺失已经修正。 公民实验室指出,Windows版本的百度程式也会将用户网络搜寻资料传回服务器,且在很容易破解的加密环境下传送用户各种资料,包括电脑硬盘型号和序号、控制器版本号码、电脑网卡实体位址、造访过的网址和网页名称、中央处理器(CPU)型号以及档案系统磁盘区序号等。 Windows版本的百度在更新时安全性同样薄弱,不过现在会检查下载档案的特征码。 百度回应表示,浏览器搜集的资料储存于“具国家等级安全性”的资料中心。他们强调,蒐集数据皆在业界最高标准的安全环境进行,确保用户隐私,保证维护用户资料安全;百度在法律范围内和第三方分享部分资料,但不会外泄敏感的用户个资。 不过百度的回应并未说明它为何蒐集这些资料,只强调会不断强化安全性。公民实验室延后发表报告,以给百度时间改善,但结果显示进展不大。
|
关注获得及时、准确、全方位的新闻消息