360声明:金山为挽回市场颓势抹黑360

2010年12月31日,金山召开发布会,称“360侵犯用户隐私”,随后全网弹窗发布“一级安全预警”,称上亿用户名和密码外泄,让网民卸载360。2011年1月1日,针对金山公布的360涉嫌搜集用户隐私的发布会,360作出详细声明,对此事进行回应。

以下为360声明全文:

12月31日,金山召开发布会,将360遵循安全行业的通用规则进行可疑网址查询的行为称为“360侵犯用户隐私”,随后又全网弹窗发布所谓“一级安全预警”,称“上亿用户名和密码外泄”,以此制造恐慌,诱导网民卸载360。

金山针对360的不实指责,是因为仇视360取得的近80%的市场地位。360安全卫士从2006年7月发布以来,坚持技术创新和模式创新,坚持永久免费,得到网民的极大欢迎。而金山公司的商业利益受到360免费安全的冲击后,想方设法打击360。在微点冤案中提供虚假证据被360曝光后,金山公司更是对360怀恨在心。

在近期的3Q之战中,金山公司的丑陋表演更是人所共知。金山先是联合其他公司组成反360联盟。在腾讯宣布“二选一”之后,金山又联合其他公司组成所谓的“不兼容联盟”,试图扩大“二选一”事件,继续伤害广大用户。在“不兼容联盟”无疾而终之后,金山公司又刻意制造了此次事件。

因此,金山公司制造所谓“360侵犯用户隐私”,正是3Q之战的一个延续。

我们现将此事件的事实说明如下:

第一、金山公布的所谓“360收集用户隐私”,实为360为帮助用户鉴别恶意网址而上传到360云安全中心查询的临时网址访问记录。360建立了国内最大的恶意网址库,当用户访问某个网页时,360软件会把用户访问的网址和360云安全中心的恶意网址库进行比对,以鉴别和拦截挂马、钓鱼、欺诈等恶意网页。

360没有收集任何的用户名和密码信息,实际情况是极少数具有安全漏洞的网站将用户名和密码信息编写在网址URL中以便传递给其服务器进行身份认证,而360软件在通过恶意网址库云查询这些URL网址时,并不会主动去识别其中的用户名和密码,因此会在网址云安全查询日志中记录这些URL。

360网址云查询功能已在360的《用户隐私保护白皮书》中公开说明,用户也可以方便地关闭网址云查询功能。

360软件通过云查询来识别和拦截用户可能访问的恶意网页,目前这是包括金山自己在内的国内外安全软件对恶意网址拦截采用的通用机制,并不会侵犯用户隐私。经过我们验证,金山软件的云查询功能同样也会将包含用户名和密码的网址上传给金山的服务器。

第二、经过我们对网址云安全查询日志的统计,发现其中带有用户名和密码信息的网址不到万分之一。另外,经过我们与Google公司的核对,出现在其搜索结果中的360网址云安全查询日志数据极其少量,并且Google已经删除了这部分数据。因此,此次事件可能导致的用户隐私信息泄漏风险是非常有限的。

第三、导致此次事件的原因,是因为360存储网址云安全查询日志的一台内部服务器遭到了攻击,使得原本无法被搜索引擎抓取的日志数据被Google的蜘蛛抓取到了少量数据。经与Google搜索结果核对,我们发现一部分能在Google中搜索到,一部分在Google中搜索不到。我们正在调查,金山公司是通过何种途径得到放在360服务器上的恶意网页拦截日志的。

我们认为,金山出于商业目的,通过捏造事实,无限放大事件的后果,宣称3亿网民面临隐私信息被窃取的风险,并发布虚假的“安全预警”新闻,其目的无非是想制造公众恐慌情绪来攻击360,来达到推广自己的产品的目的。

360自2006年创立以来,一直坚持用户利益至上,坚持免费安全的理念,但四年以来一直遭遇到各种势力的诬蔑和打击。但360坚持免费安全不动摇,坚持用户利益至上不动摇。过去是这样,将来也是如此。我们也将用更好、更高品质的免费安全产品,竭诚为3亿用户服务。

附:360网盾拦截木马、挂马和欺诈钓鱼网站的技术原理

1、360url云查询技术是什么?

答:360url云查询技术是云计算在拦截恶意网址上的技术创新,已经被国内外安全厂商广泛采用。

在用户浏览网页的时候,平均有5%的概率会遭到来自网页的恶意攻击。这些恶意攻击包括木马网站、挂马网站和欺诈钓鱼网站在内的14类攻击,网民的电脑资源、隐私信息和虚拟财产面临威胁。360采用云计算的技术,建立了实时更新的恶意网址数据库,用户浏览网页时输入或者点击的URL网址会实时与360的云安全服务器的恶意网址数据库比对,来判断该网址是否为恶意挂马或钓鱼欺诈网页。

根据360安全中心2010年的统计数据,360平均每天拦截木马、挂马网站的攻击4000万次,拦截虚假中奖、虚假彩票、虚假炒股、假冒银行等欺诈网站的攻击3000万次。

360网址云查询的功能,在《360用户隐私保护白皮书》中有明确和公开的描述,详见:http://www.360.cn/privacy/360wd.html,用户可以方便地开启和关闭这个功能。

2、URL云查询的日志数据中,会包含用户名和密码吗?

答:URL是”统一资源定位器(UniformResourceLocator:URL)”。通俗点说,它是用来指出某一项信息所在位置及存取方式。比如我们要上网访问某个网站,在IE或其它浏览器里的地址一栏中所输入的就是URL。

极少数网站在用户登录时,会将用户名和密码直接编写在URL网址中,传送给服务器进行身份验证。而360网盾和其它国内外安全软件一样,只查询URL网址,而不会主动去识别其中的用户名和密码。

把用户名和密码直接编在URL网址中的技术机制是不安全的,我们建议这些网站尽快修正。

3、URL云查询的日志数据中,会包含SQL数据库的用户名和密码吗?

答:黑客/木马程序可能会构造SQL语句并加在URL中对网站数据库发起攻击,这种攻击请求会被360网盾截获,因此在日志数据中会看到极少量的SQL语句。如果攻击指令是试图建立数据库连接的SQL语句,就会包含数据库的用户名和密码。一般情况下正常的网址URL不会包含SQL语句,如果包含SQL基本上就是黑客或木马程序发起的SQL攻击。

4、用于云查询的url数据,会存储在360的服务器上吗?

答:url云查询过程中会产生查询日志,也就是360安全中心会把被查询的网址记录下来,通过对查询日志的统计来获取恶意网址的变化动态,但是这个日志过几天就会被清除掉。

因为我们不记录用户的身份信息,所以这些url数据通常情况下不涉及用户的隐私。对于不足万分之一的极少数包含用户名信息的url,通过定期清除的机制保证他们的安全。

5、url云查询日志数据中的MID涉及用户隐私吗?

答:电脑标识码术语称为MID,MID是通过不可逆的随机算法生成的一个随机字符串,不可能反向推导出用户电脑的任何信息,因此并不涉及用户隐私信息。统计MID仅仅是为了知道有多少用户受到了同一个挂马网站的侵害,这不仅仅是安全软件公司,同时也是客户端软件常用的统计方法。

6、其他安全公司也采用url云查询技术吗?

答:尽管url云查询技术是360利用云计算的创新,但是由于它很好地解决了恶意网址拦截问题,已经广泛被国内外安全公司采用。金山、诺顿都有同样的云查询功能。

7、360网盾的URL查询数据为什么会在搜索引擎上被搜索到?

答:我们正在调查。金山公布一些所谓“360泄露用户数据”的证据,我们初步验证,金山公布的数据中只有少部分能在Google上搜索到,大部分数据掌握在金山公司手里,我们正在调查,金山公司是通过何种途径得到放在360服务器上的恶意网页拦截日志的

此外,在Google上的数据非常少,出于保护用户隐私角度,Google已经删除了这些数据。

8、upload.360safe.com是什么?

答:这是我们对应功能服务器的域名,主要用于接受360网盾客户端的URL云查询,然后再和恶意网址库做比对。

9、360将如何杜绝用户数据泄露问题?是否会改进产品?

答:360一直以用户为中心,我们会持续改进产品,为用户提供更多实用的功能,带去更好的产品体验。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123802.html<

(0)
运维的头像运维
上一篇2025-02-22 23:40
下一篇 2025-02-22 23:42

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注