多倫多大學:百度手機瀏覽器搜集客戶信息

2021-02-13 超級生活

加拿大多倫多大學研究單位「公民實驗室」23日發布報告指出,Android及Windows版本的大陸百度瀏覽器和應用程式不但會蒐集並回傳用戶資料,且加密薄弱,容易成為駭客入侵竊取個資的對象。

百度瀏覽器和App傳送個資時防護不夠。(路透)

報告指出,Android版的百度瀏覽器會將用戶的GPS定位、上次登入時間、搜尋詞彙以及未加密的網址傳送回百度伺服器;瀏覽器也會傳送手機的行動通訊國際識別碼(IMEI)、用戶附近的無線網絡、網卡實體位址(MAC)甚至是訊號強度,且皆在加密程度薄弱的狀況下進行。

另外,Android版百度瀏覽器安全防護薄弱,容易遭到在網絡傳輸中攔截並竊取資料的「中間人攻擊」,不過這項缺失已經修正。

公民實驗室指出,Windows版本的百度程式也會將用戶網絡搜尋資料傳回伺服器,且在很容易破解的加密環境下傳送用戶各種資料,包括電腦硬碟型號和序號、控制器版本號碼、電腦網卡實體位址、造訪過的網址和網頁名稱、中央處理器(CPU)型號以及檔案系統磁碟區序號等。

Windows版本的百度在更新時安全性同樣薄弱,不過現在會檢查下載檔案的特徵碼。

百度回應表示,瀏覽器蒐集的資料儲存於「具國家等級安全性」的資料中心。他們強調,蒐集數據皆在業界最高標準的安全環境進行,確保用戶隱私,保證維護用戶資料安全;百度在法律範圍內和第三方分享部分資料,但不會外洩敏感的用戶個資。

不過百度的回應並未說明它為何蒐集這些資料,只強調會不斷強化安全性。公民實驗室延後發表報告,以給百度時間改善,但結果顯示進展不大。

相關焦點

  • 百度手機衛士:高考詐騙再度來襲
    為此,百度手機衛士特別盤點了三類用戶最容易中招的詐騙手段,同時提醒高考學子和家長提高安全警惕,避免上當受騙。第一種是最為常見的方式,即詐騙分子通過手機簡訊、電話或網絡聊天的方式,向考生及家長發送「出售高考試題」、「出售標準答案」和「花錢可以上重點大學」等虛假信息,以此吸引考生和家長「上鉤」,從而將他們引入騙局。
  • 這些手機瀏覽器你可能正在用
    10月26日國家網信辦官方網站發布通知:對手機瀏覽器擾亂網絡傳播秩序突出問題開展專項集中整治為有效解決網民強烈反映的手機瀏覽器網絡傳播亂象,國家網信辦即日起對手機瀏覽器進行專項集中整治,重點聚焦行業突出問題實施「靶向治療」,通過督導整改立起「帶電的高壓線」,推動手機瀏覽器傳播秩序短期內實現實質性好轉
  • 百度推廣手機版連續登錄、每次充值搖大獎 手機手環等著你!
    使用百度推廣手機版進行推廣操作更加便捷,而現在百度推廣手機版更是送來豐富大禮包,使用手機版連續登錄或充值,就有機會贏取超值大獎,三星
  • 百度發布 「百度雲手機」旗艦版:77 元 / 月
    11月2日,百度正式發布「百度雲手機」旗艦版,這是繼針對企業用戶推出首款雲手機產品後,百度面向個人用戶發布的首款雲手機旗艦新品。在價格方面,百度雲手機提供了日卡、月卡、季卡、年卡等多種時長套餐。安卓用戶在百度雲手機官網下載安裝、完成註冊登錄後,即可進入雲手機界面。界面顯示:雲手機是一臺運行在雲端伺服器上的虛擬手機,可以通過遠程管理的方式控制它。百度雲手機能夠實現雲端24小時在線,不斷網不斷電,免root、應用雲開、雲手機無限分身。
  • 手機下載神器:QQ瀏覽器
    我以前曾多次強調過,不建議不在tumblr發布內容的用戶使用tumblr的APP,因為用APP根本無法下載tumblr上面的視頻
  • 百度手機助手app下載送0.35-690元現金紅包
    活動介紹:活動期間通過成功下載百度手機助手app手機客戶端,並進入客戶端內活動頁面下載活動頁面的
  • 快遞員出售客戶信息被判刑
    網絡的便捷,讓公民的個人信息變成了一種「資源」,一些不法分子通過倒買倒賣公民個人信息來非法獲利,嚴重危害公民的信息安全。近日,常熟法院審結一起侵犯公民個人信息罪案件,堅決嚴懲此類犯罪行為。2019年12月,某快遞公司工作人員報案稱有大量客戶信息被異常查詢,其中涉及蘇州地區的客戶信息有100餘條。經市公安局立案偵查,發現廣州快遞公司員工馮某有重大作案嫌疑。
  • 免費分享:百度雲網盤會員帳號
    百度雲網盤會員帳號:註:為避免出現帳號驗證請使用百度網盤去除登錄限制版。
  • WebVR:從瀏覽器進入虛擬實境世界
    這就是為什麼我覺得是時候寫一篇文章,讓大家堅定信息全力以赴。對於那些知道WebVR的人,你可以切換到下一段。但對於那些還不知道它是什麼的人來說,下面是你需要了解的。WebVR是一個開放源碼API(針對開發人員的代碼,旨在幫助他們使用特定的系統),主流瀏覽器工程師以及世界各地的一些獨立開發人員都負責它的開發。
  • 林志玲宣布結婚,我們多倫多大學的清流美女終於嫁了!
    林志玲姐姐的青春期整個在多倫多度過!生於1974年11月29日的林志玲已經45歲,這些年從默默無聞的幕後起家,身兼模特兒、主持人、演員、歌手等職,也著實打拼的很辛苦。在多倫多的私立女子教會學校斯特羅恩中學(Bishop Strachan School,簡稱BSS)完成高中教育。斯特羅恩女子中學創建於1867年,是加拿大歷史最悠久的也是最有名的女子學校。校名是為了紀念英國國教派主教約翰·斯特羅恩(John Strachan),他是多倫多第一個主教,而且終身致力於教育。
  • 「一圖一世界」—— 探尋百度圖像搜索的奧妙
    當天活動現場,嘉賓直接體驗了拍照搜索,在手機百度APP內拍攝包包或鮮花照片,就可以搜索到相關信息。本次活動現場手提包均由百度搜索戰略合作夥伴寺庫網贊助。通過百度的技術幫助我們,讓創意人提出更好的解決方案,這是我們創意提升的價值所在。 一個新的技術跟一個更簡便的溝通方式的產生,會造成一個很大的變革,而且在這個變革背後,我想到對於客戶來講它有巨大的商機。
  • 百度宣布收購日本原生廣告公司popIn
    根據交易條款,popIn現有管理團隊將在百度的企業架構內自主運營其業務。資料顯示,popIn主要針對新聞媒體提供支持原生廣告、以智能化服務為中心內容推薦平臺。由左至右:百度國際事業部總經理胡勇、百度總裁張亞勤、popIn公司創始人程濤、百度日本分公司首席代表張成煥popIn創始人曾就讀於東京大學信息理工學院,碩士期間在東京大學Edge
  • 曝光丨百度雲大量文件一夜被刪 還被塞滿淫穢視頻……
    最近,百度雲的官方微博炸開了鍋,數百位網友在評論區「怒吼」。從上周開始,許多百度雲用戶發現自己的網盤在一夜之間變成了可怕的空殼,存入的資料消失得無影無蹤,不少網盤甚至被灌滿了淫穢視頻。打投訴電話,被告知百度雲沒有人工客服,發送申訴郵件,竟杳無音訊。巨大的安全風險和滯後的客戶服務,使百度雲陷入信任危機。
  • 百度網盤會員帳號分享(10月23日更新)
    #微博登錄帳號手機登陸方式:先卸載微博APP--百度網盤選擇微博登陸方式。蘋果手機:選擇--其他方式驗證--用自己的手機號驗證發送簡訊即可(如果無微博按鈕,請卸載 微博極速版)電腦登陸方式:電腦端的話必須下載低版本百度網盤,先卸載電腦的高版本網盤,複製連接到電腦瀏覽器(注意登錄方法:以下帳號為微博登錄,需要先用以下帳號
  • 手機百度觀影樂 讓你爽到停不下來
    、窮屌絲、御宅族,除了正常人,後幾位純屬被各類節日忽略的棄子,對他們來說,是獨自淚流,還是自娛自樂,這是個問題!單身狗:昨天你對我愛答不理,今天有好事我就不告訴你單身狗似乎被所有節日屏蔽了,強大的情侶檔把除清明節外的所有節日(當然那種死了都要愛的不在考慮範圍內)都過成情人節,就連雙十一這個原本屬於單身狗的狂歡也被馬雲攻陷,成了全民購物狂歡。單身狗除了逢年過節被親朋好友逼婚、補刀外,似乎找不到自己存在的意義。但是!讓廣大單身狗喜大普奔的消息來了!
  • 約克大學男教授TTC上性侵少女,被當場抓包拍下照片!多倫多警方已介入調查
    最近,多倫多警方正在調查於2020年1月17日星期五發生在多倫多TTC地鐵上約克大學男教授性侵少女事件。「女孩嚇地站起來,馬上用手機拍下了照片,而做賊心虛中年男子看到女孩在拍照,落荒而逃。」有人表示變態找著了就是約克大學的男教授!名字就叫Nicolae Stefan pop。
  • 部分銀行已解決了騙子以手機客戶的名義 將其3G手機卡升級為4G 盜取綁定手機的銀行卡資金問題
    2017年5月4日,央視4套播出了騙子從網際網路上獲取銀行客戶的身份證、手機號、銀行卡以及密碼等敏感信息後,以手機客戶的身份通過改號軟體在某通信運營商網上營業廳成功申請了手機卡
  • 《琅琊榜》今日公測 百度移動遊戲首發禮包大放送
    2015年最受期待的IP影視劇改編手遊,硬派宮鬥的巔峰之作——《琅琊榜》25日火熱上線,百度移動遊戲震撼首發!
  • 重磅:【百度官網認證】新產品上線了
    1.當我們要搜索一個關鍵詞,會隨手打開百度,就算不是百度,打開別的搜尋引擎,再上面搜索完想要的答案也會再次在百度上搜索確認,直到找到滿意的答案。這種表象出人們的行為習慣已經鎖定在百度。換言之就是怎麼才能讓人們在百度上更快速更準確的找到你的企業品牌畢竟在搜尋引擎上隨便搜關鍵詞都會出來一堆的信息,更何況搜索某個企業名稱,會出來多個網站,根本分不清哪個是正牌,哪個是冒牌。又或者是代理商推廣。
  • 【韓國調查】韓國PC瀏覽器仍是"微軟"的天下,那你最喜歡的瀏覽器是什麼呢?
    調查報告中指出:2015年上半年,韓國PC瀏覽器市場依然是微軟IE的天下,佔有率高達87.64%,比較去年上半年高出0.14%;排名第二位的則是Google瀏覽器Chrome,佔有率為8.82%,與去年上半年相比下滑0.44%。而火狐、Swing、蘋果Safari、歐朋等瀏覽器相繼排在其後。