欢迎光临散文网 会员登陆 & 注册

剪切板读取用户信息,浏览器被发现读取用户复制的个人密码敏感信息 没打开也同样被读

2022-03-30 01:20 作者:AidiLi  | 我要投稿

央视新闻频道日前报道部分浏览器读取用户剪切板信息,某浏览器甚至在没开启的情况下仍然后台读取数据。

报道称:随着《个人信息保护法》的实施,加强个人信息保护、拒绝个人隐私在互联网上裸奔已经有法可依。

但仍有不少用户觉得自己处于APP的监视下,在网上看到某个物品或者搜索某个关键词,很快广告就会到来。


浏览器APP直接读取用户剪切板:


央视记者前往某网络安全公司与网络安全工程师进行测试,测试时选定两款浏览器测试收集用户信息的行为。

随后工程师复制银行卡号和密码,尽管此时并未使用浏览器,但检测工具显示某浏览器已经读取记录该信息。

同时这个浏览器还是以明文形式记录的并未进行加密,因此也存在读取上报等其他环节遭到窃取的安全风险。

接着工程师又在手机上复制测试用的电话号码和短信,此时浏览器被转到后台运行的情况下仍然读取该信息。

其中某浏览器在进程被关闭的情况下竟然还能读取,蓝点网仔细看视频发现该浏览器是 2345 浏览器安卓版。

还有个浏览器是谁呢?UC浏览器安卓版,不过可以想象多数国产浏览器情况应该都是类似的不止2345和UC


以下是央视新闻频道的报道视频:




剪切板读取用户信息,浏览器被发现读取用户复制的个人密码敏感信息 没打开也同样被读的评论 (共 条)

分享到微博请遵守国家法律