本报讯(记者武晓莉)360安全中心1月28日发布公告称,据湖南一位用户反馈,百度凤巢正在部署偷拍插件。这一插件在未作任何提示、未经用户允许的情况下,暗中对用户电脑屏幕截图,并把图片上传到百度服务器。而此前,只有木马和间谍软件才会偷拍屏幕截图。
记者日前在360安全中心看到,百度对其插件注册名称为Baidu.Medusa(美杜莎)。一旦用户电脑安装该插件,百度就能够轻易判断出用户正在使用哪款浏览器上网,再专门针对360浏览器进行不兼容提示。
据工程师分析,如果要识别用户在使用什么样的浏览器,则必须通过偷拍插件采集用户系统信息,包括电脑的CPU信息、磁盘序列号、网络地址和网卡信息、当前所有进程列表和浏览器进程名,并在用户登录百度凤巢时对电脑屏幕截图,再将这些信息一并上传到百度服务器上。当然,如此精准的用户信息,不仅可以专门针对某一款浏览器做不兼容“二选一”,还可以针对用户系统中安装的其他任何软件做不兼容提示,也完全可以用于向用户推送精准广告。
针对360的指责,百度回应称:“百度凤巢客户管理系统是百度与代理商和客户进行业务协同的内部管理信息系统,并非面向普通用户,此次安全升级不会对普通用户使用百度的产品和服务产生任何影响。”在百度的回应中,其对是否偷拍用户屏幕避而不谈。由于该插件是一种通用插件,完全可以随时用于任何用户,因此,对于百度用户来说,他们需要得到对关键问题的正面回答:该插件到底有没有偷拍屏幕,上传截图到百度服务器?有没有未经提示、未经允许偷偷采集用户电脑信息?
据悉,百度对美杜莎插件的推广目前只针对二三线城市,在北京只有使用外地的网络代理,才能重现百度美杜莎插件的行为。360安全中心已对上述情况进行公证,并将该插件情况向互联网主管单位实名举报。对于此事的结果,本报将持续关注。