36氪开放日

钓鱼WIFI还是UC产品漏洞?

曾子嶒 发表于 2012/02/21-23:38 UCWEB


昨日下午一位名为“woshilaotou2012”网友自称“初级黑客”并天涯论坛发贴称,按照“黑客们”常用的网络抓号教程,轻松盗取在UCWEB手机浏览器中传送的明文帐号和密码。该网友同时在帖子里公布了整个破解操作过程。

今天上午UC产品总裁 @何小鹏在得知这一消息后表示“先很惊讶,再觉得搞笑”,认为UC一向重视用户使用手机上网的安全性,并表示UC是“全球第一个推出手机安全浏览器的厂商”。同时他还提醒用户在访问公共WIFI时要特别注意钓鱼WIFI,以确保个人信息安全。


随后UC浏览器官方微博帐号发表 声明表示,天涯论坛文章所述内容“无法复现”,并认为“这是竞争对手对我们的刻意抹黑”。这一事件在微博上引起各方人士的广泛关注与讨论。


然而此事并未就此结束,网友“woshilaotou2012”今天下午再次在天涯发文证明自己所言非虚。同时还贴出多张抓包工具截图,将UC浏览器与Android默认浏览器、Safari、遨游等众多浏览器进行对比。这位“初级黑客”还表示,“UC直接跳过显然存在的技术问题,升级到市场竞争问题,个人认为值得商榷”。


目前UC何小鹏及UC官方都还没有对此事的进一步表态,不过多数网友观点与网友“woshilaotou2012”类似,认为UC更像是在回避本身存在的问题。

究竟是钓鱼WIFI还是UC产品漏洞,我们目前尚不能妄下定论,还需要UC浏览器官方的进一步核实。当然对UC浏览器的用户来说,大家都希望此事能尽早水落石出。如果确有安全问题,也希望能尽快得到解决,以保障用户帐号密码安全。

另外我们也提醒大家,在移动网络时代,我们不但要在电脑上注意保护个人隐私,更是不能忽略随身携带的智能移动设备中的信息安全。

附天涯原贴地址:

[独家爆料]有图有真相 你还敢用UC上网吗?-一位初级黑客的自白 (tianya.cn)

[独家爆料]真凭实据 钓鱼WIFI还是UC产品漏洞?  (tianya.cn)


文章评论
截至 共收到 7 条评论
登录 后发表评论。 还没有帐号 现在注册 也可以使用 新浪微博QQ帐号 直接登入。
Normal
匿名@# 喜欢+1 [修改] 1楼
自架设免费的WIFI热点或伪装热门使用的热点。 大多网站登陆账号密码的传输都是明码的。 嘻嘻,再抓包,别人干些什么都知道。
Normal
匿名@# 喜欢+1 [修改] 2楼
虽然从来不用ucweb这种货色。不过这tmd和ucweb安全与否有个毛毛关系。。。任何一个浏览器你都能这样抓包。36kr的编辑没有基本常识OR完全就是哗众取宠。
曾子嶒
如果你有认真阅读内容,就不难发现这篇文章只是陈述了整个过程,提醒用户注意。另外月光博客验证http://weibo.com/1494759712/y6zdSqjv9。
Normal
匿名@# 喜欢+1 [修改] 4楼
https访问都不安全,确实说不过去了
Normal
匿名@# 喜欢+1 [修改] 5楼
你根本没明白这文章的意思。这文章说的不是抓包。你当然可以抓任何浏览器的包,但当浏览器通过https和服务器交互时,抓到的包都是密文。这文章说的是ucweb破坏了这层安全性,让明文网上传送。
Normal
匿名@# 喜欢+1 [修改] 6楼
根本就不存在妄下定论的的问题。这明显就是uc的问题。它把原本安全的https拦截,把用户登录的密码和账号发送到自己的服务器,通过自己的服务器登录目标网站,然后重新排版页面再发回给用户,这就是UC所谓的加速,整个过程完全明文传送,这种行为用户事前完全不知情,被人曝光后不认真反思问题,行为及其恶劣。
Normal
匿名@# 喜欢+1 [修改] 7楼
真的假的? 还好从不用UC,它为了省流量,连基本的安全都顾不上吗?