行业新闻

行业新闻

公司新闻

技术文章

您的位置:首页  »  新闻与文章  »  行业新闻
360称泄事件
发布日期2011-1-4 已阅读

            经过验证后,金山安全中心发现惊人事实:360在通过其客户端秘密收集用户信息,由于这台服务器的配置问题,导致360不慎将记录了大量用户信息的日志文件被google收录索引,造成大规模外泄。

   360这次泄露的日志内容包括:邮箱账号、密码,详尽的网页访问记录,甚至可以通过其邮箱、QQ号等信息直接对应上相应的真实用户。该泄密事件涉及到众多的互联网企业,包括百度、腾讯、开心、新浪等等知名互联网公司。

   在2010年12月31日12点30之前,360的服务器直接可以下载这些日志文件,但之后服务期被关闭了。不过,google搜索已经保存了这些内容,可以通过google搜索的快照链接来再次查看。关键词是:site:upload.360safe.com

   基本所有泄露的内容都在google搜索中可以找到。目前还可以使用网页快照功能查看。涉及到隐私泄露的用户高达4亿,涉及的内容包括几个部分:

定位到单个用户,该用户访问互联网的详细访问记录

  该用户登陆网站、邮箱、QQ空间

  该用户进行的搜索行为的关键字信息

     用户访问和使用企业内网的登陆账号、密码,访问动作等

       针对金山“360收集并泄露用户隐私”的指责,昨天360发表公开信称,这一事件的原因是360内部服务器被攻击。金山表示,“信息都是从Google里搜到的。”

    2010年12月31日,金山紧急召开发布会,称360客户端搜集包括访问网站记录、搜索记录以及用户名密码等用户信息,目前这些信息已向外界扩散,普通网民已经可以从Google等搜索引擎上获取类似数据。当天晚间,金山向其用户“弹窗”,发布“中国互联网一级安全预警”,建议网民立刻修改常用的用户名和密码。

    昨天,360发表公开声明,对金山的指责做出了相关解释。其中针对“用户隐私已向外界扩散”的指责,360表示导致这一事件的原因是360存储网址云安全查询日志的一台内部服务器遭到攻击,使得原本无法被搜索引擎抓取的日志数据被Google抓取到。360称,金山发布的日志,一部分在Google里搜不到,“我们正在调查金山是怎么得到360服务器里的恶意网页拦截日志。”

   对此,金山网络市场总监夏济表示,360泄露出来的用户隐私里,涉及新浪、网易、淘宝等国内主流互联网应用服务的用户名和密码。“我们的信息都是从Google里搜到的,欢迎Google出来三方一起对质。”

    对于360的解释,夏济表示,“我们很快将对此发表官方回应。”

<< 返回