|
針對金山網絡指責360盜取並洩露用戶隱私一事,前天,360方面發表聲明,否認旗下的安全産品有收集用戶名和密碼信息的行為,稱實際情況是:當網民打開多個頁面時,恰好有極少數不正規的網站中存在不安全因素,360網盾便會將這些具有安全漏洞的網站上傳到後台機器上分析,而這些不正規的網站將用戶名和密碼信息編寫在URL網址中,但360軟體在通過惡意網址庫雲查詢這些URL網址時,並不會主動去識別其中的用戶名和密碼,只會在網址雲安全查詢日誌中記錄這些URL。
2010年12月31日下午,金山網絡突然召開新聞發布會,宣布金山網絡接到用戶舉報,稱在谷歌、百度等搜索引擎中可以輕而易舉地搜到許多用戶的郵箱、微博以及人人網、QQ、淘寶網等網站的登錄用戶名和密碼。金山網絡按圖索驥,發現這些被洩露的用戶隱私都來源於一台360公司的服務器,有幾十萬用戶的用戶名和密碼都被洩露,金山網絡就此向有關部門舉報,並向公安機關報案。此後,金山網絡還通過金山衛士彈窗發布了“一級安全預警”,稱“上億用戶名和密碼外泄”,建議網民卸載360。
對此,360前天發出官方聲明,稱導致此次事件的原因是360存儲網址雲安全查詢日誌的一台內部服務器遭到了攻擊,使得原本無法被搜索引擎抓取的日誌數據被Google抓取。經過360與Google公司的核對,出現在Google搜索結果中的360網址雲安全查詢日誌數據極少,其中帶有用戶名和密碼信息的不到萬分之一,而且Google已經刪除了這部分數據。
360在聲明中稱,公司正在調查金山網絡是通過何種途徑得到放在360服務器上的惡意網頁攔截日誌的,並認為金山網絡的行為是在“抹黑360”,屬於近期“3Q大戰”兩大陣營敵對情緒的延續。360還指出,安全軟體通過雲查詢來識別和攔截用戶可能訪問的惡意網頁,這是目前包括金山網絡在內的國內外安全軟體對惡意網址攔截採用的通用機制,並不會侵犯用戶隱私。
不過,金山網絡方面反駁稱,在被洩露的360文檔中有大量用戶使用新浪、網易、QQ空間等大型網站的瀏覽記錄、賬號、密碼等,這些網站不可能是360所説的“不正規網站”,卻被360收集了相關用戶名和密碼。
記者了解到,目前360方面正在緊急開會研究進一步的應對措施,或於今天再次對此事做出詳細解釋。
|