K胶厂家
免费服务热线

Free service

hotline

010-00000000
K胶厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

360被曝泄露期货账号密码安全问题遭专家上书声讨新日

发布时间:2020-01-15 11:04:47 阅读: 来源:K胶厂家

奇虎360日前再曝安全隐私丑闻。7月4日,知名财经媒体《每日经济新闻》发布一则视频证据,显示奇虎360安全软件涉嫌窃取安全级别极高的证券金融行业用户隐私。通过360服务器的数据,任何人都可以潜入中国安全等级极高的一些证券系统后台,在客户毫不知情的情况下,“替”大客户进行大额资金操作,甚至是资金转移。据报道,此事已得到事发证券公司及受害客户证实。

实际上,近年来,随着360安全隐私问题被用户及媒体频频曝光,其严重触犯互联网行业规范和社会道德底线的窃私行为,已经引发社会各界关注,并呼吁政府出手加强监管处罚力度。在刚刚过去的6月中旬,数十位中外互联网界专家在厦门召开“互联网安全服务标准规范研讨会”,讨论360违反安全软件最小特权原则、私自收集用户隐私等问题,并公开发表倡议,建议政府主管部门建立安全服务领域国家标准,制止安全领域发生窃私等违规行为。

无独有偶,就在一个月前,包括中国政法大学民商经济法学院商法研究所副所长管晓峰、中国消费者协会总法律顾问吴景明、北大法学院教授陈永生、知名行政法专家张锋、中国政法大学教授尹志强等十余名互联网界和法律界专家齐聚北京,举办“网络安全领域监管专家沙龙”,并在会后签署联名信递交工信部,呼吁工信部加强对互联网安全行业监管,加重对360等违规企业的打击力度。

各界专家不约而同声讨360侵犯隐私安全的行为,并接二连三上书政府主管部门呼吁监管,足见360窃私行为性质恶劣,已经严重危及用户、行业甚至社会,加强监管刻不容缓。

窥私行为引发专家接连上书

据《每日经济新闻》报道,这份视频来自一位自称陈明(化名)的网友,内容是其通过360服务器外泄数据而意外“进入”中国期货保证金监控中心系统,进而获得用户期货交易等相关隐私信息。该视频的真实性随即得到了数据遭泄露证券公司的证实,并引发该证券公司期货大客户——被泄露账户密码等私密信息的受害客户的恐慌。

实际上,这并不是360窃取泄露用户隐私的首个案例。近年来,360多次被媒体及网民爆料“侵犯隐私”,去年,“王老板家的小甜甜”等多位网友在微博上投诉称,因360浏览器出现串号,用户信息和账号外泄,随即引发网民热议及媒体广泛关注报道。

即使是安全等级较高的企业级用户,也无法阻止360窥探其隐私。除了《每日经济新闻》此次报道的证券公司,早在2010年,长江三峡集团、奇瑞、申通等多家知名企业也曾被曝出同样的遭遇——包括预算、结算单等机密的内部信息被360窥探、收集并不负责任地泄露至互联网上。正是出于安全考虑,目前宝钢、AMD、益海嘉里、网易等国内外知名企业和武汉大学、厦门大学等知名高校均已禁用360相关产品,苹果、小米等应用商城也已下架360所有APP。

基于360泄露隐私的事实,专家们认为,高速发展的互联网已经深入到国民经济各行各业,企业的违规行为,不仅会损害用户和行业利益,还会对整个社会秩序造成重大影响,司法机构和政府主管部门应该尽快加强监管。

在上书工信部的联名信中,法律专家提出了4点具体建议,建议工信部从完善安全市场准入机制和标准,明确安全软件企业的具体经营范围,建立统一用户隐私标准和安全软件标准,以及对安全软件不正当竞争行为引入诉前禁止制度4个方向着手,规范安全软件行业秩序,加大对360等屡犯者的处罚力度,保障互联网行业健康发展。

参加“互联网安全服务标准规范研讨会”的国内外专家则倡议,政府应该从建立安全服务领域国家标准和完善安全服务产品的检测、监管、审计机制两方面入手,对360形成有效制约。倡议书明确提出提出,安全服务企业必须严格贯彻落实全国人大常委会关于加强网络信息保护的决定要求,不得以任何理由采集用户计算机系统或互联网使用过程中的隐私信息。

侵私行为亟需严厉打击规范

1个月之内,法律界和互联网界专家接二连三向政府主管部门发出加强监管的呼吁,体现出社会和业界对于360侵权行为的深恶痛绝。

360侵犯隐私的恶习早已引发社会和业界的关注。2012年10月,打假斗士方舟子曝出360公开指责360以安全之名窃取用户隐私,撕开了360的隐私黑幕。随后,新浪网友“独立调查员”、第三方独立网络安全组织——互联网威慑防御实验室和权威机构中科院信息工程研究所也先后发布报告,证实360确实存在窃取用户隐私信息的问题。

然而,铁证之下360非但没有停止侵犯隐私的行为,反以“实现产品功能”为借口进行狡辩。

对此,但国内知名财经媒体《每日经济新闻》在调查报道中指出,目前国际互联网界通行“最小特权原则”,要求在保证软件正常运行的前提下,严格限定网络主题对系统及数据进行存取的最小权限。而360所为,已经明显违背了“最小特权原则”,应该接受监管和惩罚。

但现实是,目前法律和政府对于互联网行业的监管力度非常有限。资深IT观察者洪波就曾指出,由于中国市场监管不到位,对安全软件底层权限过大引起的这些问题的执法还比较宽容,所以很多互联网公司都在钻法律的空子。

因此,各专家在联名信和倡议书中都强调,政府应完善安全服务产品的监管和审理能力,制止安全企业实施侵犯用户隐私的违法行为。或许也唯有这样,国内类似此次证券账户密码泄露的恐怖事件才能减少乃至杜绝。

(责任编辑:硅谷网·)

上一篇:IT企业巨头:纷纷将关注目光投向了SDN领域

下一篇:分析称:三星第三季度的业绩前景不被看好 对“360被曝泄露期货账号密码 安全问题遭专家上书声讨”发布评论

在线咨询

网上挂号平台

名医汇

相关阅读