社交网站与网民隐私安全报告(2009)(3)
经过本报告撰写团队的仔细分析,目前国内社交网站在用户的个人隐私保护方面,存在七种主要的安全风险:
第一、利用引诱、误导等方式,鼓励用户填写MSN和QQ的账号、密码。
例如,在新用户注册某网站的时候,弹出的注册界面就是“你的MSN账号”、“你的MSN密码”,让人误以为只能用MSN账号和密码来登陆该网站。实际上,你可以任意填写可用的邮箱帐号,任意填写密码即可登陆。
在注册登陆之后,网站还会在很多环节要求用户提供MSN账号密码。例如,在“查找好友”功能、“争车位”游戏、“买房子”游戏中,都会不断出现对话窗口,要求用户填写自己的MSN帐号和密码。
目前,包括MSN帐号密码、QQ帐号密码等信息填写与否,已经成为衡量社交网站注册用户质量的重要因素,因此这些网站都在不惜一切手段鼓励用户填写真实资料。
在几年前,一个名为“中国缘”的网站就曾经大规模利用用户填写的MSN账号和密码发送可疑程序、商业广告等,从事流氓行为。根据瑞星检测,目前绝大多数社交网站还仅仅是收集用户的MSN账号,并没有像“中国缘”那样进行大规模的流氓利用。但是,其中蕴含的隐私泄露风险是不言而喻的。
上一篇:关于ADSL速度的正解
下一篇:“网银窃贼”突破银行U盾 用户资金面临严重威胁
相关文章:
- [2021年03月11日]什么是双活数据中心?
- [2020年06月14日]网络信息安全新态势
- [2018年03月18日]如何讲懂区块连?
- [2018年03月18日]国家推进互联网协议第六版(IPv6)规模部署行动计划
- [2018年03月18日]区块链可能会影响的十九个行业
- [2017年02月19日]泥客百科:CPS(信息物理系统)
- [2015年12月06日]泥客百科:APT
- [2015年12月06日]数字证书 ca、ra、da简介
- [2015年12月06日]泥客百科:IPS (入侵防御系统)
- [2015年12月06日]泥客百科:堡垒机