Win7之家( afsion.com.cn):Google抓取能力太強現(xiàn)問題 - QQ賬號密碼也能搜索到
“在谷歌搜索欄輸入一組關(guān)鍵詞,搜索結(jié)果中出現(xiàn)大量QQ號和與之匹配的密碼。”昨日中午,一檔廣播節(jié)目中講述的網(wǎng)絡(luò)情況,被講述者稱為“互聯(lián)網(wǎng)向我展開了讓我戰(zhàn)栗的一面”。隨即,記者用這組由中文、英文和標(biāo)點符號組成的關(guān)鍵詞進行嘗試,果然順利登錄部分QQ賬號,不少成都地區(qū)QQ賬號赫然在列,并發(fā)現(xiàn)已有網(wǎng)民先行實驗,這些QQ號碼包括日志、相冊在內(nèi)的所有內(nèi)容,被登錄的人一覽無遺。就此,記者分別聯(lián)系上谷歌與騰訊兩家公司。昨晚8時許,當(dāng)記者再次嘗試登錄同樣QQ號碼時,視窗已開始彈出“QQ安全警示”,QQ郵箱也相繼收到《安全須知》。
昨日,這檔知名廣播節(jié)目中,節(jié)目嘉賓告訴聽眾,前日,他在谷歌搜索欄輸入一組關(guān)鍵詞后,在搜索結(jié)果中,得到了大量QQ號和密碼。當(dāng)晚,他嘗試點擊搜索結(jié)果時,發(fā)現(xiàn)一些搜索結(jié)果已打不開了,但仍有部分網(wǎng)頁可通過點擊網(wǎng)頁快照看到。
該 嘉賓稱,他通過檢索博客文章,發(fā)現(xiàn)有文章說,之所以會出現(xiàn)這種情況,是因為木馬盜取用戶QQ密碼后,會把相關(guān)數(shù)據(jù)通過Email發(fā)送,或是ftp空間生成 “txt”文件保存,只不過這一切逃不過谷歌對任何網(wǎng)絡(luò)文件強大的抓取能力,所以產(chǎn)生了這些搜索結(jié)果,讓人以為谷歌可以直接搜索QQ密碼。
在節(jié)目中,嘉賓和主持人表達了對網(wǎng)民隱私的擔(dān)憂。
記者嘗試:
部分QQ順利登錄
昨日下午2時許,記者按照廣播講述內(nèi)容,打開谷歌搜索頁面進行相關(guān)操作,發(fā)現(xiàn)了6個相關(guān)網(wǎng)頁。在可打開的網(wǎng)頁中,成百上千的QQ號碼從上至下整齊羅列。QQ號碼后面,則有一串注明為“密碼”的數(shù)字、字母排列。
按照搜到的對應(yīng)密碼,QQ號為657×××××的一名湖南用戶QQ被順利登錄,里面有四張女性照片?呻S即又因他人登錄而被“擠”下線。在你來我往的拉鋸戰(zhàn)后,記者和對方閑聊起來。此時使用該QQ的用戶稱,他也并非QQ主人。此后,數(shù)個公布的QQ,因密碼錯誤登錄失敗。
在另一個順利登錄的QQ916×××××的個人空間相冊中,記者看見一張尺度大膽、相當(dāng)私密的女性圖片。而這個QQ空間,更是留下不少“先來者”的腳印。“好玩,果然盜了”“密碼原來是真的哦”……空間的“主人心情”一欄,早在5月15日,就有網(wǎng)民登錄留言稱:“小鬼當(dāng)家,我就是傳說中的黑客,注意修改你的密碼保護,呵呵,我改了你的簽名別生氣。”同樣是這個QQ號碼的QQ郵箱里,還有少量QQ主人的個人郵件。
經(jīng)過對近20個QQ號碼和密碼的登錄嘗試,記者發(fā)現(xiàn)約有1/6登錄成功。而在此之前,不少網(wǎng)友嘗試后,在表達不可思議的同時,紛紛擔(dān)心自身QQ安全。更有人質(zhì)疑:為何這些QQ號碼和密碼會出現(xiàn)在網(wǎng)上?這些關(guān)鍵詞究竟是什么意思?
就此,昨日下午,記者電話咨詢了谷歌和騰訊兩家公司。
谷歌:
凡能搜到的網(wǎng)上都公開存在
獲悉情況,谷 歌工作人員從記者處獲悉了“關(guān)鍵詞”。“這并非是命令行代碼,只是關(guān)鍵詞搜索,整組意思為:搜索所有含有‘××××(關(guān)鍵詞)’的TXT文件。”工作人員 表示,按照網(wǎng)絡(luò)協(xié)議,只有對方允許才可以抓取,凡是谷歌能搜索到的內(nèi)容,都是在互聯(lián)網(wǎng)上公開存在,絕不存在谷歌攻破什么防護竊密一說。至于這些包含QQ號 碼和登錄密碼的文件為何存在網(wǎng)絡(luò)中,谷歌則表示無法作出解釋。
谷歌方面稱,如果有用戶認為這個侵犯到或影響了他們的個人隱私,那么在谷歌網(wǎng) 站首頁下方有一個“google大全”,點擊進入后選擇“幫助中心”,進入頁面的右邊點擊“從谷歌刪除內(nèi)容”或“網(wǎng)頁刪除請求工具”進行情況反映。“我們 進行相關(guān)核實后,如果確實侵犯隱私或違反中國相關(guān)法律法規(guī),將立即進行刪除。”
騰訊:
可能是盜號者在炫耀
得 到反映,騰訊公司立即組織工作人員調(diào)查。他們也表達了同樣的意見:這只是關(guān)鍵詞搜索。騰訊公司公關(guān)部表示,經(jīng)工作人員初步判斷,流傳上網(wǎng)的賬號信息是盜號 分子長期以來,通過木馬盜取用戶資料后公之于眾的。公關(guān)部分析,經(jīng)過長期以來QQ安全團隊的努力,已經(jīng)大大提高了QQ的安全性,例如這些賬號內(nèi)的虛擬財產(chǎn) 無法轉(zhuǎn)移,也無法修改密碼,從而失去交易價值。盜號者索性公開這些號碼和密碼,作為炫耀資本。
“這些公布的號碼和密碼時間已經(jīng)比較久,現(xiàn)在沒能登錄的,應(yīng)該是QQ用戶后來已經(jīng)改過密碼,所以無法隨便登錄。”公關(guān)部表示,他們已經(jīng)對這些公布出來的號碼進行嚴(yán)密的保護,發(fā)送異常登錄提醒。
昨晚8時許,當(dāng)記者再次嘗試登錄此前成功登錄的QQ號碼時,視窗已開始彈出“安全警報”:QQ安全發(fā)現(xiàn)您的賬號存在以下異常,一般是QQ密碼泄露,被他人盜用造成,建議立即診斷異常。隨后,一些用戶的QQ郵箱也相繼收到《安全須知》。本報記者 王聰
律師說法
廣力律師事務(wù)所律師蒲虎認為,首先,竊取他人QQ賬號的行為侵犯了對方隱私權(quán),如果該QQ賬戶具有相當(dāng)價值,又可能涉嫌構(gòu)成盜竊罪。而如果的確有人在網(wǎng)絡(luò)故意泄露這些QQ號碼與密碼,違反民法通則,違法發(fā)布傳播他人私人信息,情節(jié)惡劣。
對于根據(jù)他人故意泄露的信息去惡意偷窺別人的QQ賬號、空間信息者,也屬于侵犯對方隱私權(quán);如果對其作品、照片進行轉(zhuǎn)載和傳播,該行為涉嫌侵犯著作權(quán)和網(wǎng)絡(luò)傳播權(quán)。
谷歌作為網(wǎng)絡(luò)運營商提供搜索平臺,對不良信息和違法信息應(yīng)該有監(jiān)管義務(wù)。一旦有用戶反映,在證據(jù)確鑿后,應(yīng)及時刪除。同時,騰訊公司對它所提供的QQ產(chǎn)品,有義務(wù)針對此類出現(xiàn)的情況,提高安全保護措施,并及時采取措施防止事態(tài)進一步擴大。
評論列表
查看所有 條評論