新京報訊 (記者 劉夏)搜狗輸入法用戶隱私?jīng)兑皇乱l(fā)廣泛擔憂。昨日,網(wǎng)路上熱傳搜狗輸入法導致用戶敏感資訊洩露,其中包括語音、照片、證件資訊等。搜狗表示,系統(tǒng)本身並不存在漏洞,用戶資訊洩露是由於搜索引擎的違規(guī)抓取。
泄密起因于“超級短信”
昨日,網(wǎng)路上熱傳搜狗輸入法導致大量用戶敏感資訊洩露,網(wǎng)友貼出包括語音、照片、證件資訊在內(nèi)的大量隱私內(nèi)容。
國內(nèi)知名安全組織烏雲(yún)官方昨日表示,早在一個多月前就發(fā)現(xiàn)了搜狗輸入法存在的安全漏洞,反映後並未得到解決。“一方面收集用戶隱私數(shù)據(jù),一方面卻又不能保護好用戶的數(shù)據(jù),在漏洞被通知一個月後仍然存在並且被大量曝出,你們還相信雲(yún)嗎?”烏雲(yún)稱。
據(jù)新京報記者了解,此次泄密事件有關(guān)搜狗輸入法的一項“超級短信”功能,是一種基於網(wǎng)址的分享服務(wù)。比如發(fā)送一張照片,接收方如果已經(jīng)安裝了該産品,他看到的就是照片;沒有安裝則會收到一個連結(jié),訪問後可以打開照片。
據(jù)了解,用戶發(fā)送的音頻、照片、文檔等多媒體資訊內(nèi)容會被放在雲(yún)端,由於經(jīng)過robots保密協(xié)議,搜索引擎不可進行抓取。
搜狗否認系統(tǒng)存在漏洞
搜狗公司相關(guān)負責人解釋稱,google、百度、搜狗等搜索引擎均搜索不到保密用戶資訊,只有微軟旗下搜索引擎必應(yīng)可以顯示?!笆潜貞?yīng)違反了robots協(xié)議。並非搜狗系統(tǒng)存在漏洞?!?/p>
對於烏雲(yún)的漏洞風險提醒,上述人士稱,確實接收過相關(guān)內(nèi)容,但搜狗並不認為産品本身存在漏洞。
昨日本報記者試圖聯(lián)絡(luò)微軟方面,運營人員表示,並不負責該內(nèi)容。截至發(fā)稿,記者未聯(lián)繫到研發(fā)人員,微軟也未對此事表態(tài)。
一位雲(yún)存儲業(yè)內(nèi)專家表示,必應(yīng)違反robots協(xié)議是導致用戶隱私?jīng)兜闹苯釉颍瑫r,搜狗公司對用戶資訊的保護較弱也是因素之一。“robots協(xié)議是約定俗成的行業(yè)規(guī)定,作為搜索引擎,必應(yīng)理應(yīng)遵守。不過,搜狗對資訊的保護措施也不夠?!?/p>
上述人士解釋説,搜索引擎爬蟲只能爬到公開資訊,這説明,通過“超級短信”形成的連結(jié)是公開的。連結(jié)中包含的用戶資訊是存放在公有網(wǎng)上,並不是ID認證加密的私人云上,誰都有可能訪問到。他認為,這一點搜狗至少之前應(yīng)當明確告知用戶。
■ 名詞解釋
robots協(xié)議也稱爬蟲協(xié)議,網(wǎng)站通過robots協(xié)議告訴搜索引擎哪些頁面可以抓取,哪些頁面不能抓取。robots協(xié)議是國際網(wǎng)際網(wǎng)路界通行的道德規(guī)範,其目的是保護網(wǎng)站數(shù)據(jù)和敏感資訊、確保用戶個人資訊和隱私不被侵犯。
搜狗輸入法泄密路徑
安裝搜狗輸入法“超級短信”功能。
發(fā)送音頻、照片,接收方?jīng)]有安裝該産品,會收到一個連結(jié),訪問後可以打開。
用戶發(fā)送的音頻、照片、文檔等多媒體資訊內(nèi)容會被放在雲(yún)端。
微軟旗下搜索引擎必應(yīng)抓取。
[責任編輯: 雍紫薇]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件