剪切板讀取用戶信息,瀏覽器被發(fā)現(xiàn)讀取用戶復制的個人密碼敏感信息 沒打開也同樣被讀
央視新聞頻道日前報道部分瀏覽器讀取用戶剪切板信息,某瀏覽器甚至在沒開啟的情況下仍然后臺讀取數(shù)據(jù)。
報道稱:隨著《個人信息保護法》的實施,加強個人信息保護、拒絕個人隱私在互聯(lián)網(wǎng)上裸奔已經(jīng)有法可依。
但仍有不少用戶覺得自己處于APP的監(jiān)視下,在網(wǎng)上看到某個物品或者搜索某個關鍵詞,很快廣告就會到來。

瀏覽器APP直接讀取用戶剪切板:
央視記者前往某網(wǎng)絡安全公司與網(wǎng)絡安全工程師進行測試,測試時選定兩款瀏覽器測試收集用戶信息的行為。
隨后工程師復制銀行卡號和密碼,盡管此時并未使用瀏覽器,但檢測工具顯示某瀏覽器已經(jīng)讀取記錄該信息。
同時這個瀏覽器還是以明文形式記錄的并未進行加密,因此也存在讀取上報等其他環(huán)節(jié)遭到竊取的安全風險。
接著工程師又在手機上復制測試用的電話號碼和短信,此時瀏覽器被轉(zhuǎn)到后臺運行的情況下仍然讀取該信息。
其中某瀏覽器在進程被關閉的情況下竟然還能讀取,藍點網(wǎng)仔細看視頻發(fā)現(xiàn)該瀏覽器是 2345 瀏覽器安卓版。
還有個瀏覽器是誰呢?UC瀏覽器安卓版,不過可以想象多數(shù)國產(chǎn)瀏覽器情況應該都是類似的不止2345和UC

以下是央視新聞頻道的報道視頻:
標簽: