兩家安全公司證實, 即使用戶已經選擇了退出,傲游瀏覽器仍然會收集用戶的敏感信息,并將其發送給服務器。
據Exatel和Fidelis網絡安全的報道,這個問題存在于當前的用戶體驗改善計劃(UEIP)之中,該計劃是傲游瀏覽器的一種特性。
UEIP允許瀏覽器制造商收集并分析用戶使用產品時的信息。但在某種程度上,所有的瀏覽器都是這樣的,包括Firefox和Chrome。
收集比通常更多的數據
Exatel和Fidelis聲稱,除了收集那些被認為可以收集的信息之外,傲游瀏覽器還會收集更多的敏感信息。
這些信息包括操作系統版本、屏幕分辨率、CPU類型、CPU速度、裝入的內存數量、傲游瀏覽器可執行文件的位置、廣告攔截器狀態、瀏覽器主頁URL、用戶所有的瀏覽器歷史、所有的谷歌搜索記錄、用戶在系統上安裝的其他應用程序的列表,還包括它們的版本號。
Exatel說,他們發現所有的數據都被保存在一個名為ueipdat.zip的文件內。通過HTTP,這個文件會被定期從用戶的瀏覽器發送到傲游瀏覽器在中國的服務器。
在這個壓縮包里,研究人員發現了一個名為dat.txt的加密文件。Exatel說,這是一個AES-128-ECB密碼,他們能夠使用在傲游瀏覽器的二進制中發現的密碼eu3o4[r04cml4eir破解這種加密,而Dat.txt中包含前面提到的所有數據。
這是一個錯誤,還是有意的設計?
傲游瀏覽器沒有直接對Exatel的質疑予以回應,但是在公司的論壇內對用戶發布了聲明。傲游瀏覽器的代表回應說,當用戶選擇進入UEIP后,瀏覽器會收集所有上述提到的敏感數據,但是當他們選擇退出后, 瀏覽器只會收集與瀏覽器狀態有關的基本數據,而不是任何特定用戶的個人信息。
Exatel和Fidelis認為這種說法是不真實的,在他們的測試中, 傲游瀏覽器在退出后仍然會保存并發送相同的數據給瀏覽器廠商的服務器。
Softpedia已經在試圖和傲游瀏覽器的代表取得聯系,請求他們在公共論壇對質疑進行回應。
之前, 來自于Citizen Lab的安全研究人員在中國的其他瀏覽器中發現了類似的活動,例如QQ瀏覽器(2016年3月)、百度瀏覽器(2016年2月)、UC瀏覽器(2015年5月)。
2016年7月14日更新:我們收到了來自于傲游瀏覽器CEO Jeff Chen的聲明:“傲游瀏覽器非常重視Exatel的這些報告,并且正在全面調查此事。”

來源:XXX(非中文科技資訊)的作品均轉載自其它媒體,轉載請尊重版權保留出處,一切法律責任自負。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
如發現本站文章存在問題,提供版權疑問、身份證明、版權證明、聯系方式等發郵件至news@citnews.com.cn。
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。