软件■安全应用变得不再老实 外媒再爆猎豹软件过度收集用户隐私( 二 )


软件■安全应用变得不再老实 外媒再爆猎豹软件过度收集用户隐私
本文插图
两名独立的安全研究人员和 Cirlig 表示 , 收集信息的方式要安全得多 。 对于网站和Wi-Fi热点 , 他们可以将信息转换成「哈希表」——表示网站的随机字母和数字块 。 机器可以读取它们 , 并将这些哈希值与之前标记过的恶意网站或 Wi-Fi 网络的哈希值进行比对 , 而无需人工查看 。
【软件■安全应用变得不再老实 外媒再爆猎豹软件过度收集用户隐私】猎豹则反驳说 , 哈希会使它的安全检查变得复杂 , 因为它需要注意 Wi-Fi 名称的细微变化 , 比如当0变成“o” , 或者他们以前不知道的恶意网站 。 )
《卫报》iOS 安全应用程序的创始人、智能手机隐私问题研究员 Will Strafach 表示 , 「猎豹没有充分理由收集这些信息 。 」
安全分析师 Graham Cluley 职业生涯的大部分时间都在反病毒公司工作 , 他表示 , 这样的数据收集「显然令人担忧」 。 「对于一家安全公司来说 , 有很多方法可以在不需要收集那么多信息的情况下检查威胁 , 而这些信息可能会被用来威胁用户的隐私 。 」
来源:
https://www.forbes.com/sites/thomasbrewster/2020/03/03/warning-an-android-security-app-with-1-billion-downloads-is-recording-users-web-browsing/#4e59cc5d2149
https://www.yicai.com/news/100073093.html
https://security.googleblog.com/2020/02/disruptive-ads-enforcement-and-our-new.html
https://www.buzzfeednews.com/article/craigsilverman/google-removes-cheetah-kika-apps
https://www.forbes.com/sites/emmawoollacott/2018/10/25/facebook-fined-645150-over-cambridge-analytica-scandal-and-is-told-its-getting-off-lightly/
https://finance.yahoo.com/news/cheetah-mobile-provides-updates-google-120000843.html