去年底爆发的PC互联网泄密风波正扩散至移动互联网领域。昨日,一位自称初级黑客的网友在天极网群乐论坛发布名为《有图有真相 你还敢用UC上网吗?》的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程。专家指出,该泄密问题有可能威胁到2亿手机用户。

名为“妖妃娘娘”的黑客详细演示了如何用“Win7系统电脑、无线热点和Wireshark软件”窃取UC用户个人信息和密码的过程。“妖妃娘娘”称,即便初级黑客按照所设置网络教程,仅需两个小时即能掌握,熟练后“15分钟就OK了”,而如此容易的原因在于使用UC浏览器登录的用户名和密码均使用明文密码。

专业人士向记者介绍,所谓“明文密码”,简单讲就是网站保存密码或网络传送密码的时候,用的是可以看得懂的明文字符,而不是经过加密后的密文。明文密码意味着只要能打开数据库文件的人,即使不是IT技术高手,也可以像查看记事本一样获取被盗用户的信息,其安全性之低不言而喻。

此前曝出的知名程序员网站CSDN 600万用户和天涯社区4000万用户数据泄密事件恰恰与明文密码有重大关系。这一轮泄密风波甚至引发整个互联网登录网站“必改密码”风潮。

记者注意到,上述黑客演示的是从手机浏览器登录Windows Live、Gmail时提交的用户名和密码。按照该黑客说法,测试UC浏览器只是因前段时间“泄密门”而对手机上网产生担忧。

“按照UC官方公布的数字,UC浏览器的用户数早已超过2亿,若发生大规模密码泄露事件,波及面恐比CSDN或者天涯社区更广。”一位不愿透露姓名的业内人士对记者表示,“UC作为手机上网的入口,用户通过UC登录任何一家网站,其提交的用户信息和密码都有可能被黑客截取”。

对于上述泄密担忧,UC优视公司昨晚在给本报发来的回复中强调,这一情况只有在极端情况下才可能出现。“这一情况的本质是用户访问了钓鱼WIFI,用户一旦访问了钓鱼WIFI,任何应用都会存在泄露个人信息的风险,与通过何种应用进行访问无关。”

事实上,随着智能手机和3G网络的普及,通过手机上网已成常态。根据最新数据统计,中国手机上网的用户已经超过3.56亿,手机上网安全越发受到重视。

易观国际分析师刘鹏指出,手机安全风险以往主要来自恶意程序、病毒木马等层面,目前基于联网的普遍性和便利性,账号登录体系涉及的个人信息隐私风险越发严重,登录客户端或者通过浏览器登录网站,手机网民遗留个人信息的地方越来越多,逐渐成为黑客和违法分子关注的重点。

“浏览器厂商和网站都需要承担用户泄密风险,因为浏览器现在普遍提供账号密码保存功能,甚至扩展到云存储、账号打通等领域。”刘鹏认为,手机安全问题越来越复杂,需要从操作系统、应用程序开发商、浏览器厂商以及网站各方协同解决。

UC公司则建议用户在访问公共WIFI时要特别注意识别钓鱼WIFI,保护上网安全。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-15 09:59:00
运营商 大面积收缩后,运营商的下沉市场怎么经营
后4G时代,运营商开始关注基于规模的用户价值经营,这种需求就自然需要运营商重视下沉市场。5G时代,虽然更多的是垂直行业经营,但是也需要有效串联起最基层人民群众的通信 <详情>
2019-06-19 11:07:00
市场情报 热云数据获复星星元创新资本的亿元B+轮融资
2019年6月,专注于移动互联网领域的数据监测及分析的第三方大数据服务商——北京热云科技有限公司(以下简称“热云数据”)近日宣布完成由星元创新资本领投的上亿元B+轮融 <详情>
2019-03-27 09:16:14
运营商 工信部:2018年我国已经有648 万个基站
2018 年,全国净增移动通信基站 29万个,总数达 648 万个。其中 4G 基站净增 43.9 万个,总数达到 372 万个。4G 用户总数达到 11.7 亿户,全年净增 1.69 亿户。 <详情>
2019-02-10 09:13:00
国内资讯 移动流量之王的尴尬:台湾地区运营商荷包空空 移动互联网发展掉队
中国台湾在“流量之王”盛名的背后,却充满着隐忧:移动互联网产业发展相对落后,不限流量套餐让中国台湾的运营商们空了荷包,缺乏足够的5G建设资金,在新一轮通信业发展中 <详情>