交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

【翻墙问答】UCWeb优视浏览器开「无痕模式」照搜集用户敏感资料

2021年06月04日 23:13 PDF版 分享转发

来源:RFA, 文章内容并不代表本网立场和观点。

【翻墙问答】UCWeb优视浏览器开「无痕模式」照搜集用户敏感资料
2017年3月8日,UC优视联合创始人何小鹏在新德里一场记者会上发表演讲。

问:相信有不少中国听众,都有可能用过由旗下公司「优视(UCWeb)」所开发的,但最近有西方保安专家发现,其UC浏览器的印尼版,即使用户开启「无痕模式」,个人敏感资料都照样回传到该公司的主机。到底是怎样一回事,又会为用户的私隐和安全,带来怎样的冲击呢?

Ad:美好不容错过,和家人朋友一起享受愉快时光,现在就订票

李建军:UCWeb在印尼的版本,会为每一位用家建立一个独一无二的用户编号,如果你未有仔细分析,是不会知道这个用户编号,不论你用「无痕模式」,还是普通模式,浏览器都会将你浏览过的网站,浏览时间,搜寻字串、手机IMEI,、IP等等资料,一五一十送到阿里巴巴的主机中,无一幸免。而UCWeb亦未有按最新苹果iOS的私隐功能要求,容许用户关闭应用程式的追踪功能。换言之,不论你与否,你浏览过甚么网站,阿里巴巴公司都会有纪录,亦意味著,如果当局有需要时,只要向阿里巴巴查阅你的优视浏览纪录,一切就无所遁形,所以这件事是十分之恐怖。

问:UC浏览器如此搜集个人敏感资料,用户又有甚么方式去补救?

李建军:基本上,你只有停用UCWeb优视浏览器,防止未来进一步资料外泄。由于UCWeb优视浏览器涉及未经授权搜集SIM卡以及IMEI等资料,如果你用香港预付卡,那最多换另一款手机,以免被当局追踪。但如果你用中国手机SIM卡,由于中国实施手机实名制,你要预期中国当局可以透过阿里巴巴在UCWeb资料库中,取得你曾浏览敏感网站的纪录。

这次阿里巴巴公司追踪用户的行为十分恶劣,即使用户开启「无痕模式」都照搜集敏感资料,这种做法,根本是出卖用户的信任。很多人以为「无痕模式」相当安全,可以保障私隐,但其实完全不安全,还让当局有机会搜集到你不希望当局知道的浏览纪录,这实在是十分过份的事。

问:对中国用户而言,甚么浏览器比较安全,无法被追踪?

李建军:首先,所写的浏览器都假定不安全,因为中国公司连「无痕模式」都可以暗中搜集资料,你唯一可以做是假定中国公司的软件,一律有不为人所知的后门,而你可以做,就只有杯葛不用中国公司所出的浏览器。就算是挂名欧洲公司推出的Opera浏览器,仍然有相当的风险,因Opera现时大股东是中国公司,仍有可能出现与UCWeb优视一样的问题。因此,任何浏览器的开发公司,如果由中国公司主导,都只能一律假定不能用。

如果你下载Safari、Mozilla和Chrome以外的浏览器,你必须充分掌握相关公司的背景方能使用,否则你无意中用了中国公司软件都不知,因为中国公司很爱收购其他国家的公司,或在其他国家开设空殻公司,但实际上开发仍然在中国进行,亦与中国当局关系密切,如果他们照阿里巴巴一样的做法,届时你的处境就十分之危险,不明来历公司所出的浏览器,你都一律不能用。

以保安角度,最安全当然是以Tor为基础的Onion洋葱浏览器,除了开放源码,而且设计上就是为了高度保护私隐,只不过,并非任何时候都可以用Tor的浏览器。如果以普通浏览器而言,Mozilla其实对用户的私隐最为有利,因为Mozilla基金会并非商业机构,都会坚守一定程度上的私隐保障。

另外,属于苹果和谷歌两大集团的Safari或Chrome,虽然都以开放源码软件为基础,也不会像阿里巴巴这样离谱,持续追踪用家的资料,但两间公司都有本身的商业考虑,而过往的保安公司研究都显示,谷歌仍然在「无痕模式」搜集少量资料的纪录,因此,如果你十分之关注私隐问题,由商业上中立的Mozilla基金会所推出的Mozilla浏览器,是合符你安全的需要。

喜欢、支持,请转发分享↓Follow Us 责任编辑:赵凌云