您的位置: 旅游网 > 明星

权威机构称360浏览器劫持百度可盗网银

发布时间:2019-07-14 03:18:53

11月9日消息,国内第三方权威机构瑞星今日发布分析报告指出,360浏览器使用黑名单监控用户电脑中竞争对手产品并窃取用户隐私,此外,360浏览器通过监控百度、谷歌搜索引擎的用户使用并诱导分流,可使用户失去自由获得互联有用信息的机会。

报告指出,当在百度或者谷歌中搜索充、充话费等关键词的时,就会弹出360充值中心的推广信息。用户在百度上搜索ini文件中的关键字时,都将被360监控并将流量引导到360自己的站中。安全专家指出,这意味着360浏览器可劫持篡改搜索结果,劫持列表在云端,什么挣钱360可以抢什么。

据了解,瑞星今日发布分析报告指出,目前发现被360浏览器监控的软件包括:IE,搜狗浏览器,遨游,TT浏览器,火狐,Chrome,世界之窗浏览器共7种竞争对手产品。360浏览器会监控收集用户电脑上的浏览品竞争产品信息,并上传至今360的云服务器上,这些信息包括用户的身份ID及使用产品信息。

同时360浏览器还监控吧管理软件。具体措施是通过一段代码可以判断用户是否在吧环境,具体措施是检查用户电脑是否安装常用的吧管理软件。

判断用户是否在吧环境代码截图

此外,360浏览器还监控百度、GOOGLE(谷歌)搜索引擎的用户使用并诱导分流(劫持搜索引擎)。当用户使用360浏览器进行百度搜索时,360会监控用户输入的关键字并与云服务端更新下载来的监控关键字进行比对,一旦发现用户输入的为监控关键字就按照云服务端下载的配置指令文件进行操作(在正常的百度界面中弹出360的插入广告)。

如图:用户搜索搜狐点卡时提示特价点卡!

如图:用户搜索充

配置指令文件。

360浏览器每次启动时,都会从http://?[数字]下载。按照相关配置,当在百度或者谷歌中搜索充、充话费、中国移动充值卡等关键词的时,就会弹出360充值中心的推广信息。相当吸引眼球。这意味着用户在百度上搜索ini文件中的关键字时,都将被360监控并将流量引导到360自己的站中。

安全专家指出,在安装360安全浏览器时,安装程序会监控收集用户电脑上的浏览品竞争产品信息,并上传至今360的云服务器上。劫持篡改搜索结果,劫持列表在云端,什么挣钱抢什么。这才是真正的窃取用户隐私的行为,360安全浏览器的用户失去了自由获得互联有用信息的机会。

名称解释:

搜索引擎劫持:是指未经用户授权,自动修改第三方搜索引擎结果的软件。通常这类程序会在第三方搜索引擎的结果中添加自己的广告或加入站链接获取流量等。

Ini文件:是指360要劫持的关键字列表,当用户要搜索的关键字和这个列表中的关键字吻合时,360浏览器就会劫持搜索结果。把360自己要推广的页面抢先推出。

黑名单:是指360浏览器竞争对手,360会将用户电脑上竞争对手浏览器中的身份ID,产品信息这些资料上传。

一个微商城多少钱
一个微商城多少钱
怎样进入有赞微商城
猜你会喜欢的
猜你会喜欢的