研究人员说,百度网络浏览器泄露敏感信息
DWP责备政策更改,以便在通用信用卷展览中进一步转换
纳斯达克使用区块链记录股东选票
EC为在线平台规定规定了提案
Nike和BMW Pilot HP Inc的第一个3D打印机
希望今年的“最热门的工作”落地?这是您需要成为数据科学家的东西
Microsoft使用这款辉煌的iPhone应用程序击中了一个家庭运行
防水Galaxy S7边缘使得非正式的首次亮相
恩菲尔德委员会部署客户服务机器人
忘记卡片和鲜花; Crowdfunding网站有助于支付医疗费用
新的办公室365个人资料帮助人们了解他们的同事
手表:波音新的737 Max有第一次测试飞行
法国当局在税务欺诈探测中袭击了谷歌的巴黎办事处
劳里的爱可能会伪装精神疾病索赔律师
Apple希望法庭规则,如果它可以被迫解锁iPhone
制造商表示,下载速度不是最大的宽带关注
蒂姆厨师的苹果专注于印度疯狂
Apple iPhone和手表:触觉盗贼说沉浸公司
ARM的新型Cortex-A32芯片应在Android佩戴小工具中提升电池寿命
技能短缺和IT基础设施差,东盟各国政府采用科技采用
Oracle Snags Cloud Startup Ravello在交易中说价值500米
临界VPN密钥交换缺陷将思科安全设备公开到远程黑客
技术公司用管理协议解决机构安全性
数百英国IT和后台角色在RBS削减
AppDirect获取RadialPoint。因为 。.。支持
恶意软件为所有Android手机定位 - 除俄罗斯之外
Windows 10 Beta Build 14257:坚实,稳定,无聊
10 Apple最新iOS,OS X Betas的改进
CIO采访:Poli Avramidis是秘书长
调查权力条例草案:在Brexit的掩护下冲动
艾斯特集团实施服务
OpenReach开始导管和杆分享试验,用于宽带交付
微软表示Outlook 2010日历中的奇怪行为是一个功能,而不是一个错误
安全行业欢迎网络犯罪的纳入官方统计数据
Apple供应商钉子收费过度劳累员工
数据保护法通过欧洲议会帆船
这些是增长最快的工作
Mingis关于Tech:零售商拥抱技术拯救他们的培根
HMRC与Aspire合同退出的IT供应商达成协议
CIO采访:Phil Pavitt,Global Cio,Specsavers - 在线不是唯一的方法
边缘的弱采用促成了微软的浏览器分享
BT寻求安全新兵
联邦调查局简报参议员在iPhone黑客上起草反加密账单
小米推出低成本,高规格MI 5智能手机
达到综合警察系统的警察招标
SAP用户缺乏云投资组合的清晰度
用新的Raspberry Pi 2竞争对手制作40美元的Linux或Android PC
CIO采访:乌鲁兰霍尔格伦,克莱恩瑞典
亚马逊的云飞得很高,但利润令人失望
在一个惊人的舞蹈舞蹈中观看数百个机器人和无人机
您的位置:首页 >政策法规 >

研究人员说,百度网络浏览器泄露敏感信息

2021-06-15 12:43:58 [来源]:

由中国搜索巨头百度开发的两家Web浏览器一直不确定在互联网上传输敏感数据,使用户介绍了一个新的研究。

百度通过释放软件修复来回应,但研究人员表示并非所有问题都得到了解决。

该研究由市民实验室周二发布,该研究小组是多伦多大学的一部分。

它专注于Windows和Android版本的百度浏览器,它是免费的产品。它还发现,使用百度SDK(软件开发套件)的数千个应用程序泄露了敏感数据。

通过浏览器,Citizen Lab发现用户的搜索术语,GPS坐标,访问的网站的地址和设备的MAC(媒体访问控制)地址未使用SSL / TLS加密发送到百度的服务器。

报告指出,“没有正确实施加密的个人数据的传输可以将用户的数据暴露在监视中。

其他敏感信息,例如IMEI(国际移动台设备标识)编号,附近Wi-Fi网络及其MAC地址以及硬盘驱动器序列号是可能被打破的弱加密传输。

Web浏览器都不使用数字代码签名进行更新,但否则攻击者可以尝试以自己的代码删除。

中国政府严格控制互联网使用,百度可以将用户数据交给情报机构和执法。数据收集提出了关于它是否可以针对反对政府政策的人使用的问题。

“虽然互联网公司经常收集个人用户数据进行正常和有效的服务,但目前还没有明确为什么百度浏览器收集并传输如此广泛的敏感用户数据点,”报告称。

Citizen Lab还发现,使用百度的移动分析SDK的数千个移动应用程序将与公司的相同敏感信息传输回公司。

“任何使用此SDK进行统计信息和事件跟踪的应用程序向百度服务器发送消息,”报告称。

百度官员无法立即达成评论,但公民实验室发布了一份文件,其中包含了公司提出的问题和答案。

百度没有回答有关在中国法律下保留的用户数据所需的问题。它还表示,它无法对为什么使用其浏览器访问中国以外的网站的请求的要求通过代理服务器。

但百度表示,它基于研究人员的安全性得到了改善的安全性“调查结果。例如,它表示由Android浏览器传输的数据将在本月底之前完全加密,并且在5月份之前为Windows浏览器提供。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。