当前位置:主页>资 讯>安全动态>

Unit42报告原文解析:百度地图泄露数据报道不实

今天,网络安全领域媒体“安全牛”发布报道,引用国外Palo Alto Networks Unit 42的研究报告,其中指出研究人员从谷歌商店中下载了 V10.24.8版本的百度地图,在其Android程序中发现了采集手机型号、MAC地址、IMSI编码的代码。这一报道触碰了不少人的敏感神经,但是对比原报告发现有不少误读之处,因此我们并不需要对此感到恐慌。

笔者详细查阅了Unit 42报告,报告指出,百度地图并未违反谷歌针对Android应用程序的政策,但根据Android最佳做法指南,Google建议开发者不要收集诸如IMSI或MAC地址之类的标识符。值得注意的是,报告从谷歌商店中下载的是v10.24.8版本,而据钛媒体的报道,“在Unit 42进行研究之前,该问题已在最新版本的应用程序中得到解决。”



 

网络安全无国界,大多国内的网络安全媒体会经常关注国外相关行业的研究报告。从Unit42原报告来看,研究方给出的标题是《Android Apps Leaking Sensitive Data Found on Google Play With 6 Million U.S. Downloads》(在谷歌商店发现了多个泄露数据的Android应用程序,这些程序在谷歌商店上总共下载了600万次),可以看出,报告强调的是行业的共同问题,并不希望具体指向某个app,且600万次是指在美国境内的下载量,国内用户无需对此担忧。 但百度地图因存在诸如IMSI或MAC地址之类的标识符而被当作了研究对象。



 

此外,国外此类研究报告撰写非常谨慎细致。笔者发现,在报告原文第二段综述研究结论时,使用的均为过去式的语法,说明该报告发布时相关问题已经不存在了。而在福布斯网站上的报道中,也对“敏感数据”的“敏感”二字加上了引号,避免给读者造成误解。





 

众所周知,绝大多数的主流App都极其重视用户隐私数据报告,并且会在获取用户数据前进行必要提示、获得授权。因此,国内各大应用商店的百度地图,用户均可放心使用。而此次有关百度地图数据安全的“误会”,既反映了当下社会各界数据保护意识的提升,也给一些存在数据泄漏问题的应用程序敲了一记警钟。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

分析汽车无钥匙进入系统攻击

分析汽车无钥匙进入系统攻击

无钥匙进入系统是大多数现代汽车的基本配置。其最大的优势就是方便,车辆自身就能检测...[详细]

Unit42报告原文解析:百度地图泄露数据报道

Unit42报告原文解析:百度地图泄露数据报道不实

今天,网络安全领域媒体安全牛发布报道,引用国外Palo Alto Networks Unit 42的研究报...[详细]

消除网络安全中人工智能的误区

消除网络安全中人工智能的误区

Skybox Security公司产品营销主管Peter Margaris对消除网络安全中有关人工智能(AI)的...[详细]

干货|一次对钓鱼邮件攻击者的溯源分析

干货|一次对钓鱼邮件攻击者的溯源分析

疫情钓鱼邮件增长近6倍,警惕攻击者利用“疫情”热点,持续发起钓鱼攻击。我司安全专...[详细]

【预警】勒索病毒Ouroboros开学来袭

【预警】勒索病毒Ouroboros开学来袭

近日,亚信安全截获全新勒索病毒Ouroboros,此勒索病毒在加密文件完成后会添加.[ID=十...[详细]

返回首页 返回顶部