去年底爆发的PC互联网泄密风波正扩散至移动互联网领域。昨日,一位自称初级黑客的网友在天极网群乐论坛发布名为《有图有真相你还敢用UC上网吗?》的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程。专家指出,该泄密问题有可能威胁到2亿手机用户。
名为“妖妃娘娘”的黑客详细演示了如何用“Win7系统电脑、无线热点和Wireshark软件”窃取UC用户个人信息和密码的过程。“妖妃娘娘”称,即便初级黑客按照所设置网络教程,仅需两个小时即能掌握,熟练后“15分钟就OK了”,而如此容易的原因在于使用UC浏览器登录的用户名和密码均使用明文密码。
专业人士向记者介绍,所谓“明文密码”,简单讲就是网站保存密码或网络传送密码的时候,用的是可以看得懂的明文字符,而不是经过加密后的密文。明文密码意味着只要能打开数据库文件的人,即使不是IT技术高手,也可以像查看记事本一样获取被盗用户的信息,其安全性之低不言而喻。
此前曝出的知名程序员网站CSDN(微博)600万用户和天涯社区4000万用户数据泄密事件恰恰与明文密码有重大关系。这一轮泄密风波甚至引发整个互联网登录网站“必改密码”风潮。
记者注意到,上述黑客演示的是从手机浏览器登录WindowsLive、Gmail时提交的用户名和密码。按照该黑客说法,测试UC浏览器只是因前段时间“泄密门”而对手机上网产生担忧。
“按照UC官方公布的数字,UC浏览器的用户数早已超过2亿,若发生大规模密码泄露事件,波及面恐比CSDN或者天涯社区更广。”一位不愿透露姓名的业内人士对记者表示,“UC作为手机上网的入口,用户通过UC登录任何一家网站,其提交的用户信息和密码都有可能被黑客截取”。
对于上述泄密担忧,UC优视公司昨晚在给本报发来的回复中强调,这一情况只有在极端情况下才可能出现。“这一情况的本质是用户访问了钓鱼WIFI,用户一旦访问了钓鱼WIFI,任何应用都会存在泄露个人信息的风险,与通过何种应用进行访问无关。”
事实上,随着智能手机和3G网络的普及,通过手机上网已成常态。根据最新数据统计,中国手机上网的用户已经超过3.56亿,手机上网安全越发受到重视。
易观国际(微博)分析师刘鹏指出,手机安全风险以往主要来自恶意程序、病毒木马等层面,目前基于联网的普遍性和便利性,账号登录体系涉及的个人信息隐私风险越发严重,登录客户端或者通过浏览器登录网站,手机网民遗留个人信息的地方越来越多,逐渐成为黑客和违法分子关注的重点。
“浏览器厂商和网站都需要承担用户泄密风险,因为浏览器现在普遍提供账号密码保存功能,甚至扩展到云存储、账号打通等领域。”刘鹏认为,手机安全问题越来越复杂,需要从操作系统、应用程序开发商、浏览器厂商以及网站各方协同解决。
UC公司则建议用户在访问公共WIFI时要特别注意识别钓鱼WIFI,保护上网安全。
关键字:移动互联网 泄密
引用地址:
移动互联网现大规模泄密风险:或涉及2亿用户
推荐阅读最新更新时间:2024-05-07 16:38
移动互联网时代的商业模式
本轮全球性消费电子风暴的第一个毁灭性创造是计算机网络和通讯两大领域融合的深化,原先由传统电信运营商和设备制造商构筑的产业壁垒最终在苹果领导的智能移动终端革命中土崩瓦解。在不远的将来,我们有希望看到电视、汽车等我们日常生活的重要组成部分都将智能化。 首先看到移动终端智能化快速提升,移动互联网时代不再是梦想。我们正处于一个智能终端普及的时代,数据显示,2011年底中国PC的保有量为3.2亿台,智能手机的保有量为1.3亿部,平板电脑(PAD)的保有量为3000万台,并且,这几类产品的渗透率都相当高。 在智能终端产业链上,目前主要有四种商业模式。 模式一:进入主流智能终端厂商的供应链。以智能手机为例,过去几年苹果iPho
[手机便携]
华为6名前员工泄密被捕 酷派有人“进去”
1月18日上午,华为内部发布公告通报前消费者终端业务6名员工一个月前进入看守所,昨日(1月17日)被正式批捕。 华为相关人士在接受《每日经济新闻》记者采访时表示,此次内部通报的员工只涉及工程师和设计人员,没有涉及中高层,且均为已离职员工。另外,华为否认了通报中提及6名员工向酷派、乐视两家公司泄密。 华为一位内部人士向记者透露,该6名员工已经从2015年开始陆续从华为离职,其中有硬件架构工程师等设计岗位员工,离职后拿着华为终端的知识产权结果赚钱。 虽然华为在通报中没有提到乐视、酷派,但至少从现在信息来看,华为此次因泄密事件举报相关员工与酷派关系很大,这次批捕前华为员工中也有在乐视酷派就职的高层。 对于证券时报网报道的
[手机便携]
华为、联想、OPPO、TCL卷入FB泄密案,华为回应
与 华为 等中国通信设备制造商的合作令社交网络公司Facebook面临政治压力。下面就随手机便携小编一起来了解一下相关内容吧。 6月5日,美国社交巨头Facebook确认,与其拥有数据共享合作关系的厂商中,包括4家中国公司: 华为 、 联想 、OPPO和TCL。6月3日Facebook发表声明称,在不同的移动设备上定制Facebook应用,向硬件设备公司开放API,能够重塑Facebook的用户体验。 对于与 华为 的合作,Facebook官方进行了辩护。 Facebook副总裁Francisco Varela在一份声明中称,“华为是全球第三大手机制造商,它的设备被全世界人们所使用,包括在美国。Facebook与其
[手机便携]
看安捷伦在移动互联网时代的创新
Peter是一名电气维修工,每天的工作就是检查电路。由于住户的房子很大,他需要同时检测配电室的数据,并且走到走廊的另外一头,关闭一盏灯的开关,然后回到配电室读取数据。然后便周而复始的重复…通过改变不同的负载,来检查不同开关状态下的读数。 可遗憾的是,Peter的工钱有限,没有额外的预算来多雇佣一名工人,更何况这名工人只是简单的开关电路而已。 不过当一批像Peter的工程师把要求提给安捷伦时,安捷伦开发者觉得远程测试已变得很重要,同时,里面也一定存在着新的商机。 产品创新是安捷伦立足之本 针对Mike等工程师,安捷伦特别设计了蓝牙适配器,通过手持设备预留的光传输接口(此前该接口可接驳USB模块与PC相连),将手持表读数传至平
[测试测量]
移动互联网引爆投资热潮 业界众议未来发展之道
上海--(美国商业资讯)--2012年9月4日,清科第二届中国移动互联网产业投融资高峰论坛在北京柏悦酒店圆满落幕,400多位知名投资人、移动互联网产业的创业精英参加了本届论坛,一同热议、探索中国移动互联网产业的发展之路。 近两年,中国移动互联网用户爆发增长,预计到2012年底,中国移动互联网用户数将超过5.2亿人次。移动互联网的规模化与产业化发展,使得投资者嗅到产业发展的巨大机会,纷至沓来。根据清科数据库数据统计,2012年上半年,中国移动互联网产业投资热度不减,投资事件达30起,披露投资金额总额约为3.78亿美金,平均单笔投资金额约为2225万美金。据2012年上半年最新数据显示,除手机游戏及无线增值业务外,移动电子商务相关行
[家用电子]
3G网址为移动互联网创造下一个奇迹
“移动互联网”“3G网址”这些词被越来越多的人提到与认识,纵观2011整个互联网行业,终端互联网的传统企业都在以各式各样的方法“跑马圈地”,抢占移动互联网用户的入口。笔记本、平板电脑、电子阅读器、3G手机的广泛使用,使得移动互联网的发展远远超出了人们的预期。如此巨大的市场空间,怎能不让各大企业眼红? 随着移动网络用户的使用人数增加,庞大的信息量,高昂的流量费用都成为了亟待解决的问题,由此而推进了3G网址的迅猛增长。用户需要更移动化、个性化、本地化、社区化的服务,对比之前网络发展的技术至上如今的时代更是服务才是王道,谁能更准确的把握住用户心理做出更优质全面的服务才能出奇制胜。 3G网址是拥有一整套的企业移动商务系统,它包括
[网络通信]
角逐移动互联网 未来两年收入将达千亿
如果说手机的2G或2.5G时代还是电信运营商一方说了算的卖方市场,那么3G时代的到来则给了各方势力更多前来 “搅局”的机会,移动互联网的生态系统开始发生变化。就目前而言,拥有通路权及庞大用户群的电信运营商、不安分的智能终端生厂商、传统互联网行业大佬以及新兴的移动互联网公司多方力量博弈,已初步构成了一个“江湖”的雏形。 3G时代 多方布局 苹果iPhone、微软 WindowsMobile、谷歌的Android以及诺基亚的Symbian等都是业界耳熟能详的手机操作系统,在它们成功的启示下,众多厂商也跃跃欲试。中国移动大力推进自主研发手机操作系统OMS并建立OMS产业联盟、中国联通的UniPlus操作系统,都让国人有惊
[网络通信]
知乎泄密:Redmi K40系列新品在2月25日发布
根据知乎新品情报局的信息,Redmi K40 系列新品将于 2 月 25 日发布。 IT之家了解到,Redmi K40 的知乎圆桌会议由京东手机主持,主持人包括知乎科技和卢伟冰等,页面显示 Redmi K40 将于 2 月 25 日推出。 Redmi 官方此前已经宣布将于下个月正式发布 Redmi K40 系列新机,预计将会搭载骁龙 888 、870 处理器,配备大于 4000mAh 的电池,售价 2999 元起。爆料称,Redmi K40 屏幕还有望采用三星 E4 发光材料打造的 OLED 显示屏,支持 120Hz 高刷新率,配备 LPDDR5 内存及 UFS 3.1 闪存。 卢伟冰还公布了 Redmi
[手机便携]