ALENG的自媒体

Date: 2013 年 6 月 6 日

搜狗输入法曝安全漏洞致用户信息泄露

乌云官方微博截图

乌云官方微博截图

国内知名安全组织乌云官方网站日前发布安全预告,称搜狗输入法存在严重的安全漏洞,该漏洞可导致用户敏感信息(照片)泄露。

乌云称,通过Google或者bing.com执行site命令,可以查看到被搜索引擎索引的用户图片,而这些图片信息很多可能涉及到用户隐私,乌云官方网站也刊登了部分被泄露的信息,令人感到震惊的是,这些被刊登的图片居然包括了一个身份证扫描照片。目前,bing.com已经删除了关于pinyin.cn的索引,而Google仍然可以搜索到大约1700余条索引信息。

搜狗称,该漏洞的出现完全是搜索引擎不遵守规则导致的,因为搜狗输入法官方网站的robots.txt文件已经禁止了搜索引擎索引根目录下所有内容,所以责任不在搜狗方面。但是这种解释简直是自欺欺人,维护用户信息安全的正确做法应该是确保如此简单的漏洞不出现,而不是指望别人不去发现。搜狗的解释既站不住脚,也反映了国内互联网企业的安全意识是多么的差劲。

就在该漏洞被网络疯传的同时,乌云官方再次曝出了百度输入法同样存在重大的安全漏洞,但是并没有将该漏洞公布出来,只是通知了百度官方,而且得到确认表示正在修复该漏洞。

互联网信息安全的一个重要内容就是用户隐私,特别是在“云”概念遮天蔽日的今天,云计算一方面方便了用户,同时也增加了用户信息安全的风险,如果再遇上像搜狗这样不负责任的企业,对于互联网来说,简直就是一场灾难。

因此,提醒国内互联网用户要少用国产软件。

如果是Email应用,可以选择Gmail;如果是网络存储当然首选Dropbox,或者Google Drive;搜索引擎就是Google,而如果要选择拼音输入法,那么除了Google拼音输入法,其他的都是垃圾。

谷歌搜索推出广告图片扩展测试版

6月6日早间消息,谷歌宣布,推出搜索广告的图片扩展测试版。业界有人担心,这会破坏谷歌广告页面一贯坚持的简洁和单纯。

谷歌刚刚发布一款新业务的测试版,即用户可以在广告搜索链接旁边添加图片。

谷歌搜索图片广告测试

谷歌搜索图片广告测试

虽然该公司在不同网络和属性的平台上提供了各种广告格式,但到目前为止,其搜索广告始终只能支持文本形式。早期的搜索广告扩展允许企业添加更多链接、地址或电话号码之类的信息。

业界猜测,谷歌此举可能会让部分用户认为,该公司正在以另外一种方式破坏其搜索结果页面的简洁或单纯。从另一方面来看,该公司只不过是将其在搜索中已经采取的更多多媒体方法运用到广告中来。有博客文章指出,现在,六分之一的谷歌搜索结果包含视觉内容。

谷歌公司表示:“图片扩展可以使您更为准确地将一款车型、一款牛仔裤的剪裁造型或一款眼影产品的特别之处变现出来,让您的广告更丰富,更翔实,以便在激烈的市场竞争中脱颖而出。”

谷歌表示,目前只推出搜索广告图片扩展的英文版本,用在广告中的图片必须经过审查,而且,广告商必须具备添加图片的权限。

Copyright © 2019 ALENG的自媒体

Theme by Anders NorenUp ↑