天天看點

Maxthon 浏覽器被發現收集使用者資料

安全研究人員發現,來自中國的maxthon浏覽器會收集使用者敏感資訊然後發回到北京的伺服器。安全公司fidelis cybersecurity和 exatel 的研究人員發表報告(pdf),流量監測發現maxthon浏覽器會通過http定期向北京的伺服器發送名叫 ueipdata.zip 的檔案,ueipdata.zip檔案包含了名叫 dat.txt的加密檔案,使用的加密算法是aes,加密密鑰eu3o4[r04cml4eir靜态編譯在浏覽器代碼中,沒有使用任何的混淆,是以中間人攻擊者很容易攔截和解密檔案。它儲存了作業系統、螢幕分辨率、cpu類型和頻率、廣告屏蔽狀态、已屏蔽的廣告數、浏覽曆史,線上搜尋曆史,電腦上安裝的應用程式及其版本号等資訊。ueipdata.zip是作為maxthon使用者體驗改善計劃的一部分發送到它位于北京的伺服器的,開發商聲稱資料的收集是匿名的和自願性質的,然後不管使用者同意不同意,浏覽器都會收集和發送資料。中國公司的浏覽器基本上都存在嚴重的隐私和安全問題,如qq浏覽器、uc浏覽器和百度浏覽器。

繼續閱讀