當(dāng)初3Q大戰(zhàn)上360指責(zé)騰訊QQ軟件涉嫌窺視用戶隱私而點(diǎn)燃,想不到幾個月之后,同樣的指責(zé)落到了360自己身上。2010年的最后一天,金山召開新聞發(fā)布會,指出“360涉嫌搜集用戶隱私”,并拿出證據(jù)顯示在谷歌快照上可見包括用戶名、密碼、訪問記錄、具有唯一識別特征的機(jī)器碼等信息。
金山大戰(zhàn)360,成為歲末年初互聯(lián)網(wǎng)業(yè)界最受關(guān)注的事件,目前該事件還在繼續(xù)發(fā)酵。由于個人隱私是數(shù)億網(wǎng)民的基本利益,一旦個人隱私面臨泄露威脅,廣大網(wǎng)民自然會憂心忡忡,高度關(guān)注。業(yè)內(nèi)人士呼吁,如何界定“搜集用戶隱私”已經(jīng)超出了企業(yè)的能力范圍,需要從行政立法的層面加以厘清解決。
金山主動出擊與360開戰(zhàn)
2010年12月31日下午,金山公司召開緊急新聞發(fā)布會,金山網(wǎng)絡(luò)CEO傅盛指出,近期金山接到大量用戶舉報,稱在Google上搜索到自己的用戶名與密碼。經(jīng)追查,金山發(fā)現(xiàn)這些隱私信息來源于360的一臺服務(wù)器(Upload.360safe.com)上的一個文本文件。該臺服務(wù)器詳細(xì)記錄了大量360用戶的全網(wǎng)訪問過程,包括瀏覽的網(wǎng)頁、下載過的應(yīng)用、搜索的關(guān)鍵字等,并將這些訪問記錄與唯一用戶掛鉤。
金山網(wǎng)絡(luò)在當(dāng)天的新聞發(fā)布會上,還現(xiàn)場展示了部分案例,這些案例分別涉及網(wǎng)民在百度、谷歌、搜狗等搜索引擎中的搜索關(guān)鍵字、訪問了哪些具體的網(wǎng)站鏈接、郵箱等服務(wù)的用戶名密碼以及某些公司內(nèi)部網(wǎng)絡(luò)的登錄地址、文檔信息等內(nèi)容。由于上述涉嫌泄露的數(shù)據(jù)包都是以明文未加密方式存在,這也就意味著最普通的網(wǎng)民都可以在這個數(shù)據(jù)包中查詢,使得許多360用戶的上網(wǎng)行為、用戶名密碼等重要信息受到嚴(yán)重威脅。
2011年1月1日,360發(fā)表公開聲明,對金山的指責(zé)做出了相關(guān)解釋,并稱金山此舉是為挽回市場頹勢抹黑360。360表示,金山公布的所謂“360收集用戶隱私”,實(shí)為360為幫助用戶鑒別惡意網(wǎng)址而上傳到360云安全中心查詢的臨時網(wǎng)址訪問記錄。當(dāng)用戶訪問某個網(wǎng)頁時,360軟件會把用戶訪問的網(wǎng)址和云安全中心的惡意網(wǎng)址庫進(jìn)行比對,以鑒別和攔截掛馬、釣魚、欺詐等惡意網(wǎng)頁。360沒有收集任何的用戶名和密碼信息。當(dāng)極少數(shù)具有安全漏洞的網(wǎng)站將用戶名和密碼信息編寫在網(wǎng)址URL中,360軟件在通過云查詢這些URL網(wǎng)址時,并不會主動去識別其中的用戶名和密碼,因此會在網(wǎng)址云安全查詢?nèi)罩局杏涗涍@些URL。“360軟件通過云查詢來識別和攔截用戶可能訪問的惡意網(wǎng)頁,這是包括金山在內(nèi)的國內(nèi)外安全軟件對惡意網(wǎng)址攔截采用的通用機(jī)制,不會侵犯用戶隱私。”
3Q大戰(zhàn)以及此次金山與360之間的爭端,使得互聯(lián)網(wǎng)用戶隱私保護(hù)的重要性、迫切性日益凸顯,而其中尤為突出的企業(yè)信息安全更需特別關(guān)注。
企業(yè)信息安全不容忽視
很多企業(yè)在內(nèi)外溝通上可能仍舊使用QQ、MSN等社交性個人即時通訊,但個人即時通訊卻是網(wǎng)絡(luò)中病毒傳播重要途徑、是企業(yè)信息安全的最大威脅。在企業(yè)溝通的安全方面企業(yè)仍舊需要為企業(yè)量身定制的專屬即時通訊軟件--企業(yè)即時通訊(EIM)。多贏軟件自主研發(fā)的匯訊wiseUC就是一款將計算機(jī)技術(shù)與傳統(tǒng)通信技術(shù)進(jìn)行了完美融合的統(tǒng)一溝通企業(yè)即時通訊應(yīng)用軟件。
在安全方面,匯訊wiseUC獨(dú)特的安全策略能夠充分保證企業(yè)網(wǎng)絡(luò)的安全性。首先是匯訊的基礎(chǔ)設(shè)施,比如存儲所有傳輸數(shù)據(jù)和通信記錄的服務(wù)器部署在擁有安全認(rèn)證的深圳IBM機(jī)房,避免用戶的記錄暴露在攻擊者的面前。盡管很多用戶不要利用即時通訊傳輸敏感信息,這些記錄中會包含大量的密碼和重要資訊,但是匯訊也可以保障信息的安全。
IM除了服務(wù)商的服務(wù)器之中,在用戶的個人電腦中也會存儲大量的信息。相對于服務(wù)端較正式的安全防范,個人電腦中的數(shù)據(jù)被竊取的可能性往往更大。而匯訊wiseUC采用信息服務(wù)器統(tǒng)一保存、管理員統(tǒng)一管理,讓用戶免受信息的被竊帶來經(jīng)濟(jì)上的損失及所造成的隱私危機(jī)。除了通訊兩端的安全保障之外,由于匯訊的信息傳輸使用加密的數(shù)據(jù)傳輸方式,所以避免了網(wǎng)絡(luò)竊聽活動給即時通訊系統(tǒng)造成的威脅。匯訊的企業(yè)賬戶是由企業(yè)管理員限制是否對外開放的,所以不會出現(xiàn)不明用戶惡意傳播網(wǎng)絡(luò)病毒的現(xiàn)象。
上一篇:企業(yè)即時通訊促進(jìn)電子商務(wù)實(shí)力建設(shè)
下一篇:企業(yè)即時通訊也可以很好得整理企業(yè)資料