趋势网讯:[趋势网特约作者 毕竟不是雪]
7月30日,IT行业发生了两件大事:第一,支付宝向236个错发中奖短信的用户道歉,并补偿用户iPad作为奖品;第二,奇虎360公司利用智能手机安卓系统存在的漏洞进行用户信息窃取一事被曝光,奇虎360将乌云漏洞报告平台的专业分析歪曲为自身的“谣言”,招致网友对奇虎360流氓行径的一片骂声。
面对企业危机,支付宝以诚信赢得网民尊重,奇虎360公司的做法则大相径庭——此前,乌云漏洞报告平台曝光智能手机安卓系统存在漏洞:由于安卓系统备份数据明文存储在SD卡中,攻击者可利用漏洞获取如华为等手机用户的联系人列表、短信内容、WiFi密码以及本地应用程序的私有数据等。据之前媒体曝光的漏洞演示和截图表明,奇虎360确实存在窃取用户隐私的风险,然而奇虎360一味否认并将自己的后门加以掩饰,称所有媒体的报道都是“谣言与误解”。
随即有安全行业人士指出,“根据乌云上的报告,安卓系统把很多信息明文保存在本地,容易被黑客和第三方读取利用,尤其是像奇虎360等曾有上传用户信息前科的恶意软件如果被安装在了手机上,更加有安全隐患,奇虎360并没有否认这一点,自己明文上传的用户资料也从未进行加密。”
奇虎360的行为也并没有得到业内人士的认同,安卓论坛负责人万伏文表示,用户自行选择的本地备份数据行为,与恶意软件的上传隐私行为有着根本的区别,二者混淆在了一起很容易误导公众。同时有业内专家表示,出于对自身安全的考虑,用户应该从正规渠道下载无流氓行为的可信任软件进行使用,并尽量使用能够对自身本地SD卡备份加密的系统,如小米的MIUI。