国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

安全專家:輸入法泄密錯(cuò)在搜狗 與微軟無(wú)關(guān)

原創(chuàng)
安全 漏洞 黑客攻防
搜狗和微軟各說(shuō)各的理,那么,此次泄密事件究竟是誰(shuí)的責(zé)任?51CTO記者就此對(duì)烏云漏洞報(bào)告平臺(tái)、搜狗和數(shù)據(jù)安全專家等相關(guān)各方進(jìn)行了調(diào)查和采訪。

6月5日下午,烏云漏洞報(bào)告平臺(tái)發(fā)布微博稱:“發(fā)現(xiàn)微博瘋傳搜狗輸入法泄密事件,網(wǎng)友們已經(jīng)挖出了大量敏感&成人內(nèi)容!其實(shí)該漏洞烏云很久之前就接到了白帽子的報(bào)告,并且及時(shí)通知了廠商,但問(wèn)題至今未得到有效的處理。搜狗輸入法可導(dǎo)致大量用戶敏感信息泄露。”被披露的漏洞出自搜狗手機(jī)輸入法中的“多媒體輸入”功能,借助這一功能,用戶能與他人分享圖片、語(yǔ)音、文字等信息。具體實(shí)現(xiàn)方式是:將要分享的信息上傳到搜狗服務(wù)器中,形成一個(gè)可以點(diǎn)擊查看的鏈接。

今天上午,風(fēng)口浪尖中的搜狗對(duì)泄密事件進(jìn)行了正式回應(yīng),“搜狗手機(jī)輸入法”官方微博發(fā)表聲明稱:搜狗為相關(guān)服務(wù)設(shè)置了robots.txt協(xié)議統(tǒng)一禁止搜索引擎抓取和收錄,也與相關(guān)搜索引擎廠商溝通,取消了對(duì)分享數(shù)據(jù)的收錄,設(shè)置了更嚴(yán)格的訪問(wèn)限制。搜狗在這份官方聲明中,對(duì)烏云漏洞報(bào)告平臺(tái)所披露的搜狗漏洞只字未提。此前,搜狗官方在接受新浪科技采訪時(shí)表示,用戶的“多媒體輸入”信息泄漏,與搜索引擎沒(méi)有遵守相關(guān)robots.txt協(xié)議有關(guān),重點(diǎn)問(wèn)題出在Bing搜索引擎中。而B(niǎo)ing也于第一時(shí)間發(fā)表聲明予以否認(rèn):“此次搜狗旗下網(wǎng)站上的疑似隱私及不雅內(nèi)容,在各大搜索引擎上均可以搜到。截至2013年6月6日12:30分,仍然能通過(guò)一些搜索引擎搜索到。必應(yīng)搜索并未違反Robots.txt協(xié)議。”

那么,此次泄密事件究竟是誰(shuí)的責(zé)任?51CTO記者就此對(duì)相關(guān)各方進(jìn)行了調(diào)查和采訪。一個(gè)月前,名為“鎮(zhèn)長(zhǎng)”的漏洞提交者向?yàn)踉坡┒磮?bào)告平臺(tái)提交了一個(gè)關(guān)于搜狗輸入法的高危害等級(jí)漏洞,會(huì)導(dǎo)致用戶敏感信息泄露。烏云漏洞報(bào)告平臺(tái)相關(guān)負(fù)責(zé)人向記者表示,泄密事件發(fā)生后,搜狗已經(jīng)把導(dǎo)致泄密的“多媒體輸入”功能屏蔽,但搜狗對(duì)于自己早已承認(rèn)的這個(gè)漏洞,至今仍未修復(fù)。在烏云漏洞報(bào)告平臺(tái)上,從漏洞被發(fā)現(xiàn)到修復(fù),歷經(jīng)一個(gè)多月時(shí)間還未修復(fù)的情況并不多見(jiàn),一般情況下,漏洞被發(fā)現(xiàn)后一個(gè)星期內(nèi)即可修復(fù)。烏云漏洞平臺(tái)認(rèn)為,這次泄密事件是搜狗功能設(shè)計(jì)的問(wèn)題所致。

烏云漏洞報(bào)告平臺(tái)是一個(gè)位于廠商和安全研究者之間的安全問(wèn)題反饋平臺(tái),在對(duì)安全問(wèn)題進(jìn)行反饋處理跟進(jìn)的同時(shí),為互聯(lián)網(wǎng)安全研究者提供一個(gè)公益、學(xué)習(xí)、交流和研究的平臺(tái),廠商在烏云注冊(cè)時(shí)需要確認(rèn)能夠代表企業(yè)身份對(duì)安全問(wèn)題及時(shí)處理和響應(yīng)。記者在該平臺(tái)上的廠商列表上,看到了搜狗的名字。

搜狗否認(rèn)產(chǎn)品漏洞 輸入法泄密誰(shuí)之過(guò)

烏云漏洞報(bào)告平臺(tái)上披露的搜狗輸入法漏洞

搜狗否認(rèn)產(chǎn)品漏洞 輸入法泄密誰(shuí)之過(guò) 

烏云漏洞報(bào)告平臺(tái)還公開(kāi)了搜狗輸入法漏洞披露的詳細(xì)狀態(tài)

#p#

針對(duì)烏云漏洞報(bào)告平臺(tái)所披露的漏洞,搜狗方面怎么看?記者就此致電搜狗,搜狗相關(guān)負(fù)責(zé)人表示,搜狗發(fā)布的官方聲明即為對(duì)此事的官方回復(fù)(搜狗產(chǎn)品沒(méi)有漏洞,也不會(huì)泄露用戶隱私)。而對(duì)記者所關(guān)心的烏云漏洞報(bào)告平臺(tái)所披露的那個(gè)漏洞,搜狗方面避而不談。

就此問(wèn)題,記者對(duì)安全界有關(guān)專家進(jìn)行了采訪。得到的普遍回答是:搜狗泄密事件,本質(zhì)上還是輸入法服務(wù)商沒(méi)有對(duì)用戶采取有效的安全防護(hù)措施所致,與搜索引擎并無(wú)太大關(guān)系。一位數(shù)據(jù)安全專家表示,退一步說(shuō),就算搜索引擎不遵守搜索協(xié)定,作為服務(wù)商也不能將信息安全簡(jiǎn)單地寄望于第三方遵守規(guī)則的基礎(chǔ)上。如果照這樣假設(shè),世界上就不會(huì)有黑客和犯罪分子存在,也就沒(méi)有信息安全產(chǎn)業(yè)存在的必要。

通過(guò)輸入法泄露隱私,這在技術(shù)上是如何實(shí)現(xiàn)的?烏云漏洞報(bào)告平臺(tái)公開(kāi)信息顯示,搜狗輸入法信息在發(fā)送過(guò)程存儲(chǔ)了相對(duì)應(yīng)的信息在云端,但由于相應(yīng)配置及其他原因造成了會(huì)話信息(圖片、視頻、音頻)泄露,由于不嚴(yán)謹(jǐn)造成信息被搜索引擎抓取。數(shù)據(jù)安全廠商北京明朝萬(wàn)達(dá)科技有限公司董事長(zhǎng)王志海告訴記者,從數(shù)據(jù)保護(hù)的角度說(shuō),數(shù)據(jù)在存入云端之前是應(yīng)該被加密的。類似搜狗這次的泄密,從技術(shù)上講比較簡(jiǎn)單,如果采用明文方式將數(shù)據(jù)存儲(chǔ)在云中,在公開(kāi)網(wǎng)站上就可能會(huì)很容易被搜索到。另外,即便被加密的數(shù)據(jù)被破解了,如果做好了訪問(wèn)控制,也能對(duì)訪問(wèn)數(shù)據(jù)的人員進(jìn)行控制,不該看到數(shù)據(jù)的人也看不到。對(duì)于互聯(lián)網(wǎng)服務(wù)提供商而言,要保護(hù)用戶隱私,技術(shù)上并不難實(shí)現(xiàn),身份驗(yàn)證、后臺(tái)狀態(tài)的維持,這些都是比較成熟的通用技術(shù)。出現(xiàn)此類泄密事件,根源是對(duì)互聯(lián)網(wǎng)服務(wù)提供商對(duì)用戶隱私并不重視。

這次泄露事件也凸顯出云應(yīng)用中普遍存在的安全問(wèn)題。王志海坦言,今天,安全問(wèn)題仍然是云服務(wù)的一大障礙。類似搜狗輸入法這樣的泄密事件其實(shí)不是第一次發(fā)生,很多云服務(wù)商對(duì)用戶的隱私保護(hù)意識(shí)并不強(qiáng),也不具備太深入的安全技術(shù)。他們將數(shù)據(jù)存儲(chǔ)在云端時(shí)依然是用明文口令的方式,而普通用戶對(duì)云服務(wù)商是否采取隱私保護(hù)措施也無(wú)從知曉。

很多時(shí)候,個(gè)人用戶自身的安全意識(shí)也并不太強(qiáng),互聯(lián)網(wǎng)服務(wù)提供商是否具有足夠的隱私保護(hù)措施似乎并不那么重要,但一旦個(gè)人的不安全行為習(xí)慣延伸到企業(yè),結(jié)果就不同了。賽門鐵克最近與PonemonInstitute聯(lián)合發(fā)表的數(shù)據(jù)泄露研究報(bào)告表明,大部分?jǐn)?shù)據(jù)泄露是由雇員對(duì)機(jī)密數(shù)據(jù)的誤操作和系統(tǒng)錯(cuò)誤所引發(fā)。

如何解決云服務(wù)的安全問(wèn)題?王志海認(rèn)為,首先是要建立健全相關(guān)法律法規(guī),倒逼相關(guān)服務(wù)商增強(qiáng)對(duì)用戶的隱私保護(hù)意識(shí)以達(dá)到合規(guī)要求;其次是云服務(wù)商需要對(duì)安全有更多了解,建立安全團(tuán)隊(duì)或引入第三方安全團(tuán)隊(duì);另外,相關(guān)問(wèn)題還應(yīng)該得到足夠的重視,如:在云服務(wù)中的應(yīng)用正變得越來(lái)越普及,存在云中的企業(yè)商業(yè)機(jī)密也會(huì)越來(lái)越多,云服務(wù)一旦被黑客攻破,被泄露的就不只是用戶密碼這么簡(jiǎn)單了。

責(zé)任編輯:吳瑋 來(lái)源: 51CTO.com
相關(guān)推薦

2013-06-20 10:01:26

網(wǎng)絡(luò)·安全技術(shù)周刊

2013-06-07 10:43:38

微軟搜狗

2012-02-15 11:14:21

搜狗輸入法

2017-06-23 17:18:56

互聯(lián)網(wǎng)

2020-03-09 08:54:01

搜狗百度輸入法

2013-06-07 09:48:11

信息泄露搜狗輸入法Bing搜索

2013-09-18 10:44:01

搜狗輸入法詞語(yǔ)

2010-03-25 13:19:17

云計(jì)算

2009-12-03 10:58:09

搜狗輸入法Chrome OS云計(jì)算

2011-05-31 15:36:34

TCL搜狗手機(jī)輸入法

2023-08-14 07:36:58

搜狗拼音加密

2015-04-14 11:01:23

搜狗手機(jī)輸入法

2018-10-10 14:00:51

搜索

2013-09-16 13:05:47

搜狗手機(jī)輸入法

2024-08-05 10:41:35

2013-06-06 18:05:58

搜狗輸入法隱私泄露robots協(xié)議

2015-04-24 15:24:39

搜狗手機(jī)輸入法

2017-01-03 15:39:18

百度搜狗

2018-08-09 10:59:33

搜狗

2015-03-26 14:06:30

搜狗手機(jī)輸入法顏文字
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

黄色99视频| 日韩精品一区二区三区中文| 中文字幕日韩精品一区| 尤物网精品视频| 欧美激情国内偷拍| 91成人在线观看喷潮教学| av不卡免费看| 亚洲精品久久久久国产| 精品影院一区| 日本中文字幕一区二区视频| 亚洲999一在线观看www| 黑丝美女一区二区| 欧美专区日韩视频| 亚洲aaa级| 色噜噜狠狠色综合中国 | 99热这里只有成人精品国产| 91色在线视频| 午夜激情一区| 成人黄色在线免费观看| 中文字幕日韩欧美精品高清在线| 国产在线观看精品| 欧美精品一卡| 成人黄动漫网站免费| 欧美精品午夜| 欧美日韩国产综合视频在线| 日韩电影在线免费| 久久亚洲综合国产精品99麻豆精品福利| 欧美少妇一区| 很黄很黄激情成人| 欧美二区三区在线| 久久国产夜色精品鲁鲁99| 婷婷视频在线播放| 国产精品99久久久久久久女警| 欧美久久在线观看| 日本一区二区视频在线| 成人在色线视频在线观看免费大全| 国产精品麻豆一区二区| 欧美vide| 久久91精品国产| 日韩三级网址| 制服诱惑一区| 成人精品视频一区二区三区尤物| 男人亚洲天堂网| 欧美日韩亚洲另类| 米奇精品关键词| 国产精品久久久久久亚洲伦| 日本最新在线视频| 国产精品亚发布| 国产精品久久国产精麻豆99网站| 欧美伦理91| 欧美精品国产精品久久久| 亚洲欧美日韩国产另类专区| 91视频8mav| 日本韩国欧美一区二区三区| 精品日韩免费| 四色成人av永久网址| 久久99热精品| 国产精品久久久久一区二区三区| 成人在线不卡| 成年人深夜视频| 亚洲第一区中文字幕| 雨宫琴音一区二区三区| 日本1区2区| 欧美成人精品在线| 成人免费视频播放| 国产999精品在线观看| 欧美成人video| 黄色亚洲精品| 成人福利视频| 国产精品99久久免费黑人人妻| 日韩在线观看网址| 欧美国产丝袜视频| 99精品视频在线观看播放| 神马电影在线观看| 国产一区二区高清视频| 欧美日韩久久久久久| 蜜臀av性久久久久蜜臀aⅴ流畅 | 99re视频| 麻豆视频在线| 九色porny自拍视频在线播放| 亚洲а∨天堂久久精品9966| 涩爱av色老久久精品偷偷鲁| 精品免费一区二区三区蜜桃| 久久久久久影视| 91在线播放网站| 欧美精品在线视频观看| 亚洲一级高清| 三级视频中文字幕| 日韩免费一区二区三区在线播放| 久久艹国产精品| 精品久久久久久中文字幕大豆网| 欧美影视资讯| 精品一区二区久久久久久久网站| 久久精品一区八戒影视| 欧美hdxxxx| 亚洲a级在线观看| 中文字幕国产一区| 色戒汤唯在线观看| 国产美女在线精品免费观看| 亚洲少妇30p| 日本亚洲欧洲无免费码在线| 久久久水蜜桃| 五月天亚洲婷婷| 欧美a一欧美| 日本不卡在线观看视频| 亚洲国产精品电影| 国产精品久久久久久久久久妞妞| 在线黄色国产电影| 欧美黑人xxx| av在线不卡免费看| 欧美日韩五码| 国产高清精品软男同| 欧美大片日本大片免费观看| 国产精品豆花视频| 中文字幕av在线播放| 97超碰国产精品女人人人爽| 久久久久亚洲蜜桃| 日韩午夜电影免费看| 精品国产av无码一区二区三区| 亚洲变态欧美另类捆绑| 首页国产欧美久久| 免费电影网站在线视频观看福利| 成人三级在线| 欧美亚洲高清一区二区三区不卡| 国产精品久久久久久久久妇女| 如如影视在线观看经典| 日韩av黄色在线观看| 亚洲免费观看高清在线观看| 日本在线中文字幕一区| 99热在线免费| 日韩av电影手机在线| 亚洲综合色视频| 国产毛片一区二区三区| www.男人的天堂| 国产精品视频专区| 欧美午夜影院在线视频| 久久精品欧美一区| 99re在线视频| 欧美日韩一区二| 亚洲二区在线播放视频| 久久国内精品视频| 亚洲mmav| 久久久久久久久久久久91| 性金发美女69hd大尺寸| 亚洲综合激情网| 欧美三级黄美女| 国产1区在线| 精品91一区二区三区| 日本一区二区三区高清不卡| 日韩视频一二区| 免费看成一片| 99久久精品无码一区二区毛片| 欧美日韩国产在线播放网站| 视频精品一区二区| 老司机2019福利精品视频导航| 97xxxxx| 日韩av不卡电影| 欧美日韩综合在线| 老司机精品视频导航| 日韩毛片免费视频一级特黄| 99视频入口| 开心色怡人综合网站| 亚洲精品久久久久中文字幕欢迎你| 丰满少妇久久久久久久| 欧美一区自拍| 国产精品一区在线看| 在线视频欧美一区| 色综合久久悠悠| 色综合色狠狠综合色| 秋霞午夜鲁丝一区二区老狼| 久久视频免费| 日韩精品久久久毛片一区二区| 亚洲欧美日韩一区二区三区在线| 国产免费成人在线视频| 欧美不卡一区| 日韩欧美看国产| 粉嫩tv在线播放| 在线视频亚洲自拍| 欧美自拍视频在线观看| 日韩一区二区精品葵司在线| 99久久精品免费| 国产黄a三级三级三级av在线看| 日本婷婷久久久久久久久一区二区| 中日韩美女免费视频网址在线观看| 国产精品成人免费精品自在线观看| 极品av少妇一区二区| 亚洲欧美在线人成swag| 欧美在线一卡| 51xx午夜影福利| 国产在线999| 一区二区三区黄色| 欧美日韩国产精品| 成人国产精品视频| 91精品综合久久久久久久久久久| 午夜精品成人av| 黄视频在线播放| 国产91在线视频观看| 久久国产手机看片| 日韩免费黄色av| 在线性视频日韩欧美|