![]() |
UC浏览器漏洞致数据外泄 阿里称已修复 |
2015年5月22日
【
转载
】 编辑:
浏览次数:
|
|
北京 工夫5月22日 信息,据路透社报导,加拿大技术探究机构Citizen Lab 声称,UC阅读器会泄露消费者的敏感的数据,对消费者 隐衷造成 硕大 挟制 。对此,阿里巴巴回应称此 漏洞已经得到修补 。
UC阅读器
漏洞致数据外泄 阿里称已修复(图片来自WPC)
Citizen Lab 示意,中、英文版UC阅读器无疑会向第三方泄露可确认消费者身份的信息,例如地理位置、查找历史和 设施编号等 。Citizen Lab发布的报告显示,这些信息的泄露“对消费者来说 象征着 隐衷风险,由于 获得这些信息的任何人或机构能 鉴别消费者身份以及他们的 设施,收集他们的查找历史信息” 。
阿里巴巴发言人鲍勃·克里斯蒂回应称,Citizen Lab四月向阿里巴巴通报了这一问题,该问题随即得到修复,消费者也收到了安装 晋级包的 揭示 。
阿里巴巴指出,报告中指出的国内移动 利用信息传输加密风险,是指中国主流的移动 利用在 使用一些第三方 利用的SDK时,在 波及传输一些不敏感的地理信息及 设施 有关信息时,加密级别不够高,存在被攻破风险 。国内 利用针对非敏感类信息 根本未 使用非对称加密算法(HTTPS),而是 使用对称加密算法进行数据传输,当SDK被人逆向 综合就会招致密钥 透露 。当前,阿里巴巴公司已改用安全级别更高的HTTPS加密 模式 。
Citizen Lab称,UC阅读器注册消费者超过5亿,是中国和印度消费者最多的阅读器 。