近日,網(wǎng)絡(luò)上傳出一份公安部關(guān)于停用賽門鐵克“數(shù)據(jù)防泄漏”(Symantec DLP)相關(guān)產(chǎn)品的通知,通知中稱該產(chǎn)品存在竊密后門和高危安全漏洞。對(duì)此有專家表示,其實(shí)很多國(guó)內(nèi)安全軟件也存在著不安全的隱患,比如奇虎360公司的多款產(chǎn)品就頻頻曝出過(guò)上傳、泄露用戶隱私的丑聞,建議用戶在選擇安全產(chǎn)品時(shí)應(yīng)該擦亮眼睛,盡量選擇信譽(yù)可靠的產(chǎn)品來(lái)保護(hù)自己的信息安全。
據(jù)悉,賽門鐵克公司成立于1982年4月,總部位于加利福尼亞州,現(xiàn)已在全球 40 多個(gè)國(guó)家和地區(qū)設(shè)有分支機(jī)構(gòu),是全球領(lǐng)先的安全軟、硬件提供商。然而就是這么一家看似值得信賴的大公司,卻曝出存在隱私泄露的問(wèn)題:近日,一份落款為公安部科技信息化局的通知流傳于網(wǎng)絡(luò),通知顯示,因賽門鐵克的“數(shù)據(jù)防泄漏”產(chǎn)品存在竊密后門和高危安全漏洞,要求各級(jí)公安機(jī)關(guān)今后禁止采購(gòu)使用該產(chǎn)品,對(duì)于已在使用相關(guān)產(chǎn)品的單位,需要在接到通知后立即停用此產(chǎn)品。對(duì)此,賽門鐵克已經(jīng)發(fā)出官方聲明,表示已對(duì)此事展開(kāi)調(diào)查和溝通。
此事一出立即在網(wǎng)上引起了廣泛討論,安全軟件到底安不安全的問(wèn)題又一次被推到了風(fēng)口浪尖。據(jù)記者了解,其實(shí)安全軟件存在漏洞,蓄意或無(wú)意泄露用戶隱私的問(wèn)題一直存在。2009年時(shí),就有網(wǎng)友稱自從購(gòu)買了卡巴斯基三年版盒裝產(chǎn)品后,不知道怎么回事總是接到北京打來(lái)的電話,并知曉其詳細(xì)個(gè)人資料,疑似信息泄露。2011年時(shí)也有多名網(wǎng)友爆料,金山毒霸的官網(wǎng)pc120.com記錄了3000多萬(wàn)條用戶的網(wǎng)址訪問(wèn)記錄,其中含有用戶登錄網(wǎng)站的名稱及密碼,可被黑客用于非法入侵等。除此之外,國(guó)內(nèi)著名安全軟件公司——奇虎360的類似案例更是不勝枚舉。據(jù)中國(guó)之聲《央廣新聞》報(bào)道,由于360搜索不遵守搜索引擎通用的Robots協(xié)議,導(dǎo)致很多網(wǎng)站出于安全和隱私的考慮、不允許搜索引擎抓取的一些內(nèi)網(wǎng)信息,就被泄漏在了360搜索上,這些隱私甚至可能包括銀行帳號(hào)、密碼、內(nèi)部郵件等一些信息;2012年年底,百度工程師通過(guò)一個(gè)名為“鬼節(jié)捉鬼”的測(cè)試,也證明了360瀏覽器存在私自上傳“孤島頁(yè)面”等隱私內(nèi)容到360搜索的行為;而在2012年11月27日,在中科院保密技術(shù)攻防重點(diǎn)實(shí)驗(yàn)室研究撰寫的《個(gè)人隱私泄露風(fēng)險(xiǎn)的技術(shù)研究報(bào)告》中,也對(duì)360瀏覽器存在的三大隱私安全問(wèn)題進(jìn)行了徹底揭露。由于360公司長(zhǎng)期以來(lái)存在著泄露用戶隱私的問(wèn)題,目前,臺(tái)灣長(zhǎng)庚大學(xué)、廈門大學(xué)、武漢大學(xué)等高校均發(fā)通知學(xué)生卸載360,寶鋼集團(tuán)、益海嘉里、AMD等大型企業(yè)均禁止企業(yè)員工使用360產(chǎn)品。據(jù)CIO INSIGHT調(diào)查顯示超過(guò)6成中國(guó)企業(yè)級(jí)首席信息官拒絕使用360。
知識(shí)產(chǎn)權(quán)律師胡鋼表示,作為底層軟件,安全軟件應(yīng)該是網(wǎng)民隱私安全的保護(hù)傘,而不能隨意搜集用戶個(gè)人信息,侵犯用戶隱私。這就好比醫(yī)生,每個(gè)學(xué)醫(yī)的學(xué)生都知道,技術(shù)、能力和智慧是用來(lái)救死扶傷,幫助病患的,絕對(duì)嚴(yán)禁濫用醫(yī)術(shù)對(duì)任何人加以毒害。中國(guó)社會(huì)科學(xué)院信息化研究中心秘書長(zhǎng)、《互聯(lián)網(wǎng)周刊》主編姜奇平也指出,無(wú)規(guī)范之下就會(huì)發(fā)生混亂,給少數(shù)打著“安全幌子”的互聯(lián)網(wǎng)安全企業(yè)以可乘之機(jī),對(duì)于互聯(lián)網(wǎng)信息安全“亂象”的綜合治理,已經(jīng)時(shí)不我待,希望有關(guān)部門能盡快采取切實(shí)措施遏制此現(xiàn)象繼續(xù)蔓延。