site logo: www.epochtimes.com

夏林:安全漏洞的背後

人氣: 91
【字號】    
   標籤: tags:

【大紀元2016年03月25日訊】去年10月,烏雲漏洞平臺曝出包括多款百度系APP、口袋理財、萌萌聊天等應用存在漏洞,稱安卓手機在連接網絡後有被遠程控制的風險。從去年到今年,很多西方媒體也報導百度存在嚴重安全漏洞,客戶如果上百度查詢甚麼,很可能從 「百度一下,妳就知道」 變成 「百度一下,妳就被知道「。加拿大「公民實驗室」(CITIZEN LAB)在2月份對路透社表示,百度開發的APP會收集用戶資訊並傳回百度,其中,大部份傳輸方式有漏洞,資訊容易被第三方攔截. 今年1月,日本《讀賣新聞》報導,日本信息安全公司TREND MICRO發現百度提供的安卓手機軟件SIMEJI PRIVACY LOCK存在後門,通過後門可以操控手機,竊取手機的信息。該公司呼籲安裝了該手機軟件的用戶即刻刪除。

加拿大「公民實驗室」 的負責人德爾博特(RON DEIBERT)對百度安全漏洞的評論是,「這要麼是個糟糕的設計,要麼就是這樣設計用來進行監控”。

百度這些致命的漏洞,是因為設計編程人員菜鳥嗎? 大型企業的工作人員都是經過千挑萬選,尖子中的尖子才能進入,在工作中也不斷更新知識,而且每個軟件要經過很嚴謹的測試,所以糟糕的設計不可能出現。那麼是管理層不重視用戶安全嗎?

隨便上網查查百度,就會發現百度對網站安全方面有多麼誇耀,比如 「百度安全中心是百度唯一指定官方安全網站,集合百度衛士、百度殺毒、百度瀏覽器三款產品。百度衛士集合電腦加速、系統清理、木馬查殺和軟件管理功能,上網更快……百度安全中心-守護您的百度帳號安全. 百度安全中心. 安全在手,暢行百度. 守護您的帳號,我們一直都在努力!」等等。而且百度還專門有 「心血檢測標籤」站,即讓網民們查詢某個網站是否安全,個人隱私是否保存得好。而且一旦檢測出哪個網站有安全漏洞,百度安全專家就建議,應儘快使用百度衛士等專業級的安全防護工具抵禦黑客入侵,同時應及早諮詢百度安全中心的工作人員,以獲得修復支持。百度,儼然是個中國網站安全的龍頭老大。

如果不是糟糕的設計,也不是管理層不重視,那麼百度出現這些漏洞的原因,很可能就是用這樣的設計來對使用百度的網民進行監控了。為甚麼要監控網民,當然是不言自明,中共對網民絕不會放心,而且也絕不讓他們像所謂的憲法規定的一樣,有言論自由的。

如果網民有自己獨立的思想,有跟 中共「主旋律」不一樣的聲音,那麼通過這些安全漏洞,就可以很方便很容易的獲取他們個人的信息,可以很方便地監視和懲罰他們,從而讓他們 「收聲「。中共不僅對百度,對其他的中國網站,比如很通用的微博,也是一樣的,全都得讓中共能夠收集網民個人信息。也許百度高層心裏不願意搞出這麼多安全漏洞,讓世界知道後面子無光,既被別人看低自己的技術能力,也被別人懷疑企業的道德,但在一個極權國家裏,他們怎敢對中共說 「不」?

責任編輯:滕冬育

評論