site logo: www.epochtimes.com

夏林:安全漏洞的背后

人气: 96
【字号】    
   标签: tags:

【大纪元2016年03月25日讯】去年10月,乌云漏洞平台曝出包括多款百度系APP、口袋理财、萌萌聊天等应用存在漏洞,称安卓手机在连接网络后有被远程控制的风险。从去年到今年,很多西方媒体也报导百度存在严重安全漏洞,客户如果上百度查询什么,很可能从 “百度一下,你就知道” 变成 “百度一下,你就被知道“。加拿大“公民实验室”(CITIZEN LAB)在2月份对路透社表示,百度开发的APP会收集用户资讯并传回百度,其中,大部分传输方式有漏洞,资讯容易被第三方拦截. 今年1月,日本《读卖新闻》报导,日本信息安全公司TREND MICRO发现百度提供的安卓手机软件SIMEJI PRIVACY LOCK存在后门,通过后门可以操控手机,窃取手机的信息。该公司呼吁安装了该手机软件的用户即刻删除。

加拿大“公民实验室” 的负责人德尔博特(RON DEIBERT)对百度安全漏洞的评论是,“这要么是个糟糕的设计,要么就是这样设计用来进行监控”。

百度这些致命的漏洞,是因为设计编程人员菜鸟吗? 大型企业的工作人员都是经过千挑万选,尖子中的尖子才能进入,在工作中也不断更新知识,而且每个软件要经过很严谨的测试,所以糟糕的设计不可能出现。那么是管理层不重视用户安全吗?

随便上网查查百度,就会发现百度对网站安全方面有多么夸耀,比如 “百度安全中心是百度唯一指定官方安全网站,集合百度卫士、百度杀毒、百度浏览器三款产品。百度卫士集合电脑加速、系统清理、木马查杀和软件管理功能,上网更快……百度安全中心-守护您的百度账号安全. 百度安全中心. 安全在手,畅行百度. 守护您的账号,我们一直都在努力!”等等。而且百度还专门有 “心血检测标签”站,即让网民们查询某个网站是否安全,个人隐私是否保存得好。而且一旦检测出哪个网站有安全漏洞,百度安全专家就建议,应尽快使用百度卫士等专业级的安全防护工具抵御黑客入侵,同时应及早咨询百度安全中心的工作人员,以获得修复支持。百度,俨然是个中国网站安全的龙头老大。

如果不是糟糕的设计,也不是管理层不重视,那么百度出现这些漏洞的原因,很可能就是用这样的设计来对使用百度的网民进行监控了。为什么要监控网民,当然是不言自明,中共对网民绝不会放心,而且也绝不让他们像所谓的宪法规定的一样,有言论自由的。

如果网民有自己独立的思想,有跟 中共“主旋律”不一样的声音,那么通过这些安全漏洞,就可以很方便很容易的获取他们个人的信息,可以很方便地监视和惩罚他们,从而让他们 “收声“。中共不仅对百度,对其他的中国网站,比如很通用的微博,也是一样的,全都得让中共能够收集网民个人信息。也许百度高层心里不愿意搞出这么多安全漏洞,让世界知道后面子无光,既被别人看低自己的技术能力,也被别人怀疑企业的道德,但在一个极权国家里,他们怎敢对中共说 “不”?

责任编辑:滕冬育

评论