2010年最后一天,普通用户可以在google网站上搜索指定关键字,可以搜索到大量中国互联网用户使用互联网的隐私记录,甚至包括用户登陆网站或邮箱的用户名、密码等。

事件概述

12月31日,金山召开发布会,称“360侵犯用户隐私”,随后发布“一级安全预警”,称“上亿用户名和密码外泄”。

金山网络在事件发生后,通过新闻发布会发布了多张隐私记录截图,金山宣称3亿网民面临隐私信息被窃取的风险,并发布安全预警。

泄漏内容

  • A. 定位到单个用户,该用户访问互联网的详细访问记录。360软件会把用户访问的网址和360云安全中心的恶意网址库进行比对,以鉴别和拦截挂马、钓鱼、欺诈等恶意网页。针对单个用户的标识码MID是通过不可逆的随机算法生成的一个随机字符串,不可能反向推导出用户电脑的任何信息,因此并不涉及用户隐私信息。

  • B. 该用户登陆网站、邮箱、QQ空间,少数网站在用户登录时,会将用户名和密码直接编写在URL网址中,传送给服务器进行身份验证。而360网盾和其它国内外安全软件一样,只查询URL网址,而不会主动去识别其中的用户名和密码。

  • C. 该用户进行的搜索行为的关键字信息,当用户使用多标签浏览器同时打开多个网页时,由于在同一个浏览器进程中打开了多个网页,360网盾会将用户同时打开的多个网址URL一起上报至服务器,由服务器进一步甄别出其中的恶意网页。包括用户使用搜索引擎时,URL中附带的搜索关键词。对于鉴别出的正常的网页,其URL网址记录会自动从日志文件中删除。

  • D. 用户访问和使用企业内网的登陆账号、密码,访问动作等,***/***程序可能会构造SQL语句并加在URL中对网站数据库发起***,这种***请求会被360网盾截获,因此在日志数据中会看到极少量的SQL语句。

泄漏危害

经过360对网址云安全查询日志的统计,发现带有用户名和密码的数据的确保存在了360的服务器上。通过访问Google的确可以访问到这部分数据。GOOGLE已经将这些数据删除。 但是,由于该服务器可在互联网上直接访问,因而可能所有被上传的用户数据都已经被各类***、电脑爱好者、潜在的破坏者下载。因此,实际造成了不可估量的损失。使用360软件的用户应当及时更换密码。

防范措施

完全阻止隐私泄密是一件非常困难的事。使用防病毒软件,可以有效阻止隐私外泄。此外,不能轻易相信某个厂家的产品。通常,收费软件由于有合同约束,安全性较高。盗版的通常面临更大的风险。

360回应

1、导致此次事件的原因,是因为360存储网址云安全查询日志的一台内部服务器遭到了***,使得原本无法被搜索引擎抓取的日志数据被Google的蜘蛛抓取到了少量数据。经与Google搜索结果核对,我们发现一部分能在Google中搜索到,一部分在Google中搜索不到。我们正在调查,金山公司是通过何种途径得到放在360服务器上的恶意网页拦截日志的。

2、所谓“收集隐私”只是正常功能。上传可疑网址信息是安全软件的通用技术,很多安全软件都有类似功能。可笑的是,金山自己的软件金山网盾也会在用户访问可疑网址后上传网页浏览记录。安全软件在发现用户浏览器受到恶意代码***时,会将可疑恶意网址上传到服务器进行自动分析,然后把鉴定出来的挂马网址加入恶意网址库,这是安全行业通用的做法,除了金山和360外,诺顿、趋势等也都有类似的机制。

来源:百度百科:360泄密事件

转载于:https://blog.51cto.com/wizardforcel/2072062

2010 年 360 盗取用户密码事件始末相关推荐

  1. 疑似网易泄露用户密码事件浅析

    事件概述 2015年10月19日下午,乌云漏洞报告平台宣布接到一起惊人的数据泄密报告,网易的用户数据库疑似泄露,影响到网易163/126邮箱过亿数据,泄露信息包括用户名.密码MD5值.密码密保信息MD ...

  2. 最新钓鱼网站假扮Office 365 信箱 恐会盗取用户密码

    网站 Bleeping Computer 先前报导,近日网络出现新钓鱼邮件,不法分子发送假扮 Office 365 无法送出邮件的提示信,尝试盗取用户的密码.最先由 ISC Handler 的 Xav ...

  3. java 判断域密码到期提醒,Exchange Server 2010下,检测用户密码到期通知提醒脚本...

    ############################################ #Author:wangtingdong #For:检测AD密码过期时间并邮件通知 #Version:1.0 ...

  4. [转]奇虎360黑匣子之谜:暗藏后门盗取用户隐私

    每经记者 秦俑 昨日(2月25日),正是奇虎360所有APP产品被苹果全面下架一个月的日子. 就在此前,360的CFO亲赴美国"负荆请罪",但360相关产品并未重新上架. 知情人士 ...

  5. Github 再现失误:部分用户密码明文暴漏

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! Github 官方近日承认,由于失误导致一部分用户的密码被以明文的方式暴露了,但只有少数员工 ...

  6. 面对大量的用户数据泄露事件,普通用户该如何保护个人的网络信息安全?

    我们经常会在新闻里看到或听到关于用户数据泄露的事件,这些用户数据的泄露会对网站或服务的使用者产生非常严重的安全威胁.作为一个网络用户,您对用户数据泄露的严重程度和这些用户数据泄露事件背后的具体细节,又 ...

  7. 金山爆出360收集用户隐私:之我的的看法

    [兄弟姐妹们,我最恨水军了,如果你认为这些观点和水军有关系,就请跳过这篇,并且嘴下留情,至为感谢] 首先,我希望不明真相的用户和知识不够丰富的用户能够镇定一点 1.你搜索的到的很多信息可能都是&quo ...

  8. 明文存密码成惯例?Facebook 6 亿用户密码可被 2 万员工直接看

    近日,外媒发布了一份互联网安全的调研报告,报告中称Facebook曾将6亿用户的账号密码使用明文存储,且可以被Facebook内部员工随意搜索查看.据Facebook方面的消息人士称,纯文本存档的用户 ...

  9. 用户密码加密存储十问十答,一文说透密码安全存储

    点击上方"方志朋",选择"设为星标" 回复"666"获取新整理的面试文章 作者 | 程序员赵鑫 来源 | cnblogs.com/xinzh ...

最新文章

  1. 从时间管理聊到技术人如何保持竞争力?
  2. 最舒适的路线 第六届
  3. Python 之列表的常用方法
  4. Java网页开发中model实现Serializable接口的原因
  5. [转]CTO谈豆瓣网和校内网技术架构变迁
  6. 有关l2,1范数作用的理解--正则化项作用,不同于l1范数(矩阵元素绝对值之和)的稀疏要求,l21范数还要求行稀疏
  7. Android 功耗(3)---高通功耗问题分析方法
  8. 就算边框缩窄到极致也不用刘海屏?魅族16s最新渲染图曝光
  9. java map的应用_JAVA map的简单应用
  10. Photoshop CS5的序列号
  11. 一个前端写的php博客系统--支持markdown哦
  12. Unity Shader案例之——阴阳师画符效果
  13. 电脑没声音解决方法(重启/声卡设置/升级声卡驱动)
  14. 北大中文核心期刊目录(2004年版)工业技术类
  15. 图片alt标签是什么?如何优化Alt标签
  16. PyQt(Python+Qt)学习随笔:QTreeWidgetItem项列图标的访问方法
  17. java随机生成车牌号函数
  18. 笔记本换硬盘装系统完整教程(简单)
  19. 基于51单片机的红外循迹小车
  20. MySQL 8 OCP备考1Z0-908--启动篇--不急于求成、不懈怠

热门文章

  1. SpreadJS 类Excel表格控件 - V12 新特性详解
  2. windows的服务中的登录身份本地系统账户、本地服务账户和网络服务账户修改
  3. Kettle系列文章二(安装配置Kettle+SqlServer+简单的输入输出作业)
  4. Python实现链表
  5. Python进阶【第五篇】函数式编程及某些特殊函数
  6. css3-巧用选择器 “:target”
  7. 如何用SPY++工具查看窗体的句柄
  8. Razor视图出现重复的解决方法
  9. Python 正则(1)
  10. 架构师必然是孤独的领袖