首 页 |  促进会动态 | 理事展示 | 大型专题 | 活动展示 | 独家访谈 | 入会指南 | 企业家心语 | 宏观阅读 | 专家论道 | 经济新闻 | 环渤海财经
    在现实生活中,你和谁在一起的确很重要,甚至能改变你生活的轨迹,决定你的人生成...[详细]
与狼成狼,与猪成猪!
    中国是一个爱吃的国家,很多事情都是在酒桌上谈成的,很多怨恨也是在酒桌上产生的...[详细]
请客吃饭,不懂这些等于白请!
    你身边有没有这样的人,他们也许貌不惊人,也许才不出众,却在无形中有着一股别样...[详细]
让人舒服,是顶级的人格魅力
    从古至今,鸡蛋始终都是人们餐桌上的常客,几乎每天都离不开它。不过,虽然吃了好...[详细]
早晨吃鸡蛋对身体是好还是坏?万万没想到!
    一个不懂得为亲人让步,为朋友让步,为爱人让步,合作伙伴让步的人,是缺乏胸襟的...[详细]
让步
 
360回应“用户隐私泄露”
来源:中华工商时报 更新时间:2011/1/6 12:10:12   
>> 相关新闻链接
·特价鸡蛋的吸引力:我国基尼系数已接近0.5 ·中药材价格拐点隐现 全年价格有望平稳回落
·涉诈骗案 花旗CEO遭调查 ·人民日报:理财产品宣传该管管了
·严厉调控之下 诞生销售规模“千亿级”房企 ·黄光裕方面证实 “救火队长”邹晓春履新国美
·公积金买房不再认房又认贷 首套房已售再贷不算二 ·十城市房价连续4月上涨 第三轮调控3月或将出台
·新年伊始再度大提价 东阿阿胶定价权凸显 ·理性看通胀 治通胀不能矫枉过正
   近日,金山毒霸又与360展开了关于泄露用户隐私的口水大战。360公司有关人士5日对记者表示,360没有泄露用户隐私,之所以出现用户隐私泄露,背后另有原因。

    360安全专家石晓虹博士表示:“360并没有泄露用户隐私,只是云安全、云计算这项全新的技术体系有可能把个别‘登录漏洞’网站泄露的用户隐私采集。如果想从根本上杜绝这个情况,不仅安全厂商应该注意妥善处理用户信息,互联网站也需要积极修复漏洞。”

    360安全中心5日发布安全警报称,目前有少量互联网站存在“登录漏洞”,会导致其用户的帐号和密码在登录网站时泄露在网址中,存在一定安全风险。石晓虹表示,这些网站的“登录漏洞”是因为采用了HttpGet的方式在用户登录时进行身份验证,只要关闭这项登录方式,改用安全性更高的HttpPost方式,就能修复网站的“登录漏洞”。

    石晓虹打了个比方说:网站存在“登录漏洞”,就相当于一个人把银行卡号、密码以及开户银行都记在一张纸条上。这是一种极不合理的保密方式,如果整张纸条丢了,就会使自己的财产面临失窃的危险。不过经验证,目前存在“登录漏洞”的网站数量并不多,主要是一些安全机制不严格的网站,并不涉及网上银行、网上支付、网游等重要账号。

    有网友评论认为,此前金山毒霸和360就“是否泄露用户隐私”爆发口水战,就是个别网站的“登录漏洞”惹了祸。对此石晓虹解释道:“为了找到木马攻击源头,360和其他国内外安全厂商普遍采用了‘挂马网页触发可疑网址上传’机制,即在用户受到挂马网页攻击时,会把当前所有未关闭网页的URL网址上传到日志服务器上进行验证,以便把其加入恶意网址库。如果此时用户恰好访问了存在‘登录漏洞’的网站,就有可能把泄露了用户名和密码的网址一并上传,造成安全隐患。”



责任编辑:cprpw
[打印此文] [关闭窗口] [返回顶部]

河北省企业风险防范促进会 版权所有 冀ICP备11028489号 公安备案13010202001484号
Copyright2000-2012 邮件:hebcprp@163.com