网友再曝360浏览器安全问题 无须登录即可进入公司内网系统

2012-10-19 11:25:26来源: 千龙网
  今日,又有网友在微博上曝光了360浏览器安全漏洞问题,并愤慨地表示果断卸载了所有360产品。一位显示为卡博特公司员工、ID为“桃麻”的网友称,自己用了360的浏览器后,不用登陆公司专用内部软件就能进入公司内网系统,而其他浏览器则不行。

  他表示,公司内网是商业机密,没有权限是看不到的,软件是公司开发的安全软件为防止因电脑丢失或其他原因泄密。而360却越过了这个软件,假如自己笔记本丢了,别人就可以看到很多商业机密了。他说“刚开始还觉得方便,后来觉得太恐怖了,果断卸载了360.”

  随即,打假斗士方舟子对这位网友的举证进行了转载。继360安全网银和浏览器串号事件后,“360浏览器无需登录即可直接进入内网系统”一事又引起了一阵讨论。

  据悉,早在今年7月份,乌云平台就发布漏洞报告指出,奇虎360安全软件存在高危漏洞,用户通行证取回密码存在逻辑问题,用户密码可以被随意修改。而9月初,一位工程师通过测试,也发现了360安全浏览器收集用户隐私的证据。测试发现,用360浏览器打开一个“孤岛”页面,360爬虫就会将这个页面抓取放在360搜索中。这种非法窥探用户历史信息的行为,可能导致用户信息暴露在网上,甚至引发帐户被盗,财产受损。

  对这一安全问题,360方面继续沿袭了此前的“回避”策略,周鸿祎及360浏览器官微均作出任何回应,仅由360安全产品总监陶伟华轻描淡写地在其个人微博表示,如果按方舟子所说,用360浏览器直接就可以连接公司内网,那大家宽带费都可以省了,装了360浏览器就免费上网。但显然,这样一句无关痛痒的话,根本无法解释这一信息泄漏事件的真实原因,而对于频频暴露出产品安全问题的360公司来说,如果仍然继续用这种避重就轻的态度对待来自外界的质疑和批评,麻烦只会如雪球般越滚越大,甚至最后导致灾难性的雪崩。

关键字:网友  360浏览器  浏览器  安全

编辑:冀凯 引用地址:http://www.eeworld.com.cn/szds/2012/1019/article_4869.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。
论坛活动 E手掌握
微信扫一扫加关注
论坛活动 E手掌握
芯片资讯 锐利解读
微信扫一扫加关注
芯片资讯 锐利解读
推荐阅读
全部
网友
360浏览器
浏览器
安全

小广播

独家专题更多

迎接创新的黄金时代 无创想,不奇迹
迎接创新的黄金时代 无创想,不奇迹
​TE工程师帮助将不可能变成可能,通过技术突破,使世界更加清洁、安全和美好。
TTI携TE传感器样片与你相见,一起传感未来
TTI携TE传感器样片与你相见,一起传感未来
TTI携TE传感器样片与你相见,一起传感未来
富士通铁电随机存储器FRAM主题展馆
富士通铁电随机存储器FRAM主题展馆
馆内包含了 纵览FRAM、独立FRAM存储器专区、FRAM内置LSI专区三大部分内容。 

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 电视相关 白色家电 数字家庭 PC互联网 数码影像 维修拆解 综合资讯 其他技术 技术产品 应用设计 论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2016 EEWORLD.com.cn, Inc. All rights reserved