叶子猪首页>>资讯中心>业界资讯>

移动互联网现泄密风险:或涉及2亿用户

发表时间:2012-02-21 作者:未知 来源:互联网

  去年底爆发的PC互联网泄密风波正扩散至移动互联网领域。昨日,一位自称初级黑客的网友在天极网群乐论坛发布名为《有图有真相 你还敢用UC上网吗?》的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程。专家指出,该泄密问题有可能威胁到2亿手机用户。

  名为“妖妃娘娘”的黑客详细演示了如何用“Win7系统电脑、无线热点和Wireshark软件”窃取UC用户个人信息和密码的过程。“妖妃娘娘”称,即便初级黑客按照所设置网络教程,仅需两个小时即能掌握,熟练后“15分钟就OK了”,而如此容易的原因在于使用UC浏览器登录的用户名和密码均使用明文密码。

  专业人士向记者介绍,所谓“明文密码”,简单讲就是网站保存密码或网络传送密码的时候,用的是可以看得懂的明文字符,而不是经过加密后的密文。明文密码意味着只要能打开数据库文件的人,即使不是IT技术高手,也可以像查看记事本一样获取被盗用户的信息,其安全性之低不言而喻。

  此前曝出的知名程序员网站CSDN 600万用户和天涯社区4000万用户数据泄密事件恰恰与明文密码有重大关系。这一轮泄密风波甚至引发整个互联网登录网站“必改密码”风潮。

  记者注意到,上述黑客演示的是从手机浏览器登录Windows Live、Gmail时提交的用户名和密码。按照该黑客说法,测试UC浏览器只是因前段时间“泄密门”而对手机上网产生担忧。

  “按照UC官方公布的数字,UC浏览器的用户数早已超过2亿,若发生大规模密码泄露事件,波及面恐比CSDN或者天涯社区更广。”一位不愿透露姓名的业内人士对记者表示,“UC作为手机上网的入口,用户通过UC登录任何一家网站,其提交的用户信息和密码都有可能被黑客截取”。

  对于上述泄密担忧,UC优视公司昨晚在给本报发来的回复中强调,这一情况只有在极端情况下才可能出现。“这一情况的本质是用户访问了钓鱼WIFI,用户一旦访问了钓鱼WIFI,任何应用都会存在泄露个人信息的风险,与通过何种应用进行访问无关。”

  事实上,随着智能手机和3G网络的普及,通过手机上网已成常态。根据最新数据统计,中国手机上网的用户已经超过3.56亿,手机上网安全越发受到重视。

  易观国际分析师刘鹏指出,手机安全风险以往主要来自恶意程序、病毒木马等层面,目前基于联网的普遍性和便利性,账号登录体系涉及的个人信息隐私风险越发严重,登录客户端或者通过浏览器登录网站,手机网民遗留个人信息的地方越来越多,逐渐成为黑客和违法分子关注的重点。

  “浏览器厂商和网站都需要承担用户泄密风险,因为浏览器现在普遍提供账号密码保存功能,甚至扩展到云存储、账号打通等领域。”刘鹏认为,手机安全问题越来越复杂,需要从操作系统、应用程序开发商、浏览器厂商以及网站各方协同解决。

  UC公司则建议用户在访问公共WIFI时要特别注意识别钓鱼WIFI,保护上网安全。

[编辑:明白夏季后]

热点资讯

网游 网页

发号频道

时间
游戏名
状态
下载
发号
6月18日
炮炮向前冲
精英首测
下载
领取
6月17日
真武传
革新测试
下载
领取
6月14日
新战国群雄
公测
下载
领取
6月14日
撒农大陆
首次封测
下载
领取
6月14日
全球计划
封测不删档
下载
领取
6月14日
二战OL
首次封测
下载
领取
6月13日
战机世界
首次封测
下载
领取
6月13日
诸神世纪
首次测试
下载
领取
6月9日
无尽英雄
不删档内测
下载
领取
6月9日
行星边际2
封测
下载
领取
时间
游戏名
状态
下载
发号
11月24日
王朝霸域
开放测试
专区
领取
11月19日
TNT弹道轨迹
公测
专区
领取
11月15日
QQ九仙
开放测试
专区
领取
11月15日
天下盛境
内测
专区
领取
11月12日
斗罗大陆
删档内测
专区
领取
11月11日
神戒
封测
专区
领取
11月10日
乱世天下
公测
专区
领取
11月10日
辟邪剑
闭关封测
专区
领取
11月08日
三国霸业
技术封测
专区
领取
11月07日
剑笑九州
技术封测
专区
领取

今日 最近 纵横