對(duì)于烏云的漏洞風(fēng)險(xiǎn)提醒,上述人士稱,確實(shí)接收過(guò)相關(guān)內(nèi)容,但搜狗并不認(rèn)為產(chǎn)品本身存在漏洞。
記者試圖聯(lián)絡(luò)微軟方面,運(yùn)營(yíng)人員表示,并不負(fù)責(zé)該內(nèi)容。截至發(fā)稿,記者未聯(lián)系到研發(fā)人員,微軟也未對(duì)此事表態(tài)。
一位云存儲(chǔ)業(yè)內(nèi)專家表示,必應(yīng)違反robots協(xié)議是導(dǎo)致用戶隱私泄露的直接原因,同時(shí),搜狗公司對(duì)用戶信息的保護(hù)較弱也是因素之一?!皉obots協(xié)議是約定俗成的行業(yè)規(guī)定,作為搜索引擎,必應(yīng)理應(yīng)遵守。不過(guò),搜狗對(duì)信息的保護(hù)措施也不夠?!?br />
上述人士解釋說(shuō),搜索引擎爬蟲只能爬到公開(kāi)信息,這說(shuō)明,通過(guò)“超級(jí)短信”形成的鏈接是公開(kāi)的。鏈接中包含的用戶信息是存放在公有網(wǎng)上,并不是ID認(rèn)證加密的私人云上,誰(shuí)都有可能訪問(wèn)到。他認(rèn)為,這一點(diǎn)搜狗至少之前應(yīng)當(dāng)明確告知用戶。
■ 名詞解釋
robots協(xié)議 也稱爬蟲協(xié)議,網(wǎng)站通過(guò)robots協(xié)議告訴搜索引擎哪些頁(yè)面可以抓取,哪些頁(yè)面不能抓取。robots協(xié)議是國(guó)際互聯(lián)網(wǎng)界通行的道德規(guī)范,其目的是保護(hù)網(wǎng)站數(shù)據(jù)和敏感信息、確保用戶個(gè)人信息和隱私不被侵犯。
搜狗輸入法泄密路徑
安裝搜狗輸入法“超級(jí)短信”功能。
發(fā)送音頻、照片,接收方?jīng)]有安裝該產(chǎn)品,會(huì)收到一個(gè)鏈接,訪問(wèn)后可以打開(kāi)。
用戶發(fā)送的音頻、照片、文檔等多媒體信息內(nèi)容會(huì)被放在云端。
微軟旗下搜索引擎必應(yīng)抓取。