当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]优视科技承认UC浏览器存漏洞 建议卸载或升级

优视科技承认UC浏览器存漏洞

在移动互联时代,网名账户信息等个人资料的安全已经成为社会关注的热点。继600余万CSDN用户资料被泄露后,UC浏览器被黑客爆出“存重大安全漏洞”一事,昨日(2月22日)再次引发社会的持续关注。

据《每日经济新闻》记者了解,有业内人士通过试验,试验结果表明该漏洞的确存在,并有泄露用户账户名、密码以及网上支付信息的潜在风险。

对此,UC公司回应称,这是竞争对手对其的刻意抹黑。但公司相关人员随后表示,根据最新检测结果,UC浏览器iPhone版以及8.x论坛公测版均存在以上漏洞,建议用户及时卸载或升级,以避免账户信息泄露。

爆料人:UC存在明显漏洞

2月20日,天涯社区爆出题为《有图有真相,你还敢用UC上网吗?一位初级黑客的自白》的帖子,该网友自称是一名初级黑客,在帖子中展示了其盗取UC用户全部账户信息的教程截图,并提醒UC用户注意账户安全。

该网友表示,黑客只需要在星巴克、麦当劳等有免费无线热点(WIFI)的地方,将伪造的热点命名为“Starbucks2”等具有迷惑性的接入名,并且不设置接入密码。星巴克的客户在接入WIFI热点时,手机会同时搜索到星巴克的官方WIFI和带有欺骗性质的“Starbucks2”,此时由于伪造热点不需要密码,因此很多用户会首先连接该热点。

随后,在连接到该热点的用户使用UC浏览器联网时,在UC默认的浏览器设置下,黑客可以通过简单的软件手段,“一键”截获用户账户信息。

对此,UC回应称,该公司已按照文章的内容进行验证,但文章所指情况完全无法复现,“这是竞争对手对我们的刻意抹黑”。

此后,该网友进行了回应。其表示,用同样的操作方法,将市场上大部分手机浏览器一一测试,包括Android系统自带浏览器、Opera、QQ等,操作截图显示,仅UC存在明显的漏洞,“UC需要真正重视起来”。

IT评论人:关注个人信息安全

据了解,黑客盗取信息主要是通过截取HTTPS信息,寻获未经UCWEB浏览器保护,并以明文显示的用户名和密码。

独立IT评论人、“月光博客”博主表示,为验证UC浏览器是否真的破坏了HTTPS连接的安全性,他在自己的电脑上进行了实测。测试产品为:苹果美国商店的最新UC浏览器V8.2.1.132,他通过UC访问Gmail并登录,同时利用黑客手段进行抓包。抓包的截图显示,该用户名和密码为明文传输,这表明HTTPS加密确定被UC浏览器破坏。

据了解,HTTPS是在HTTP下加入SSL层的技术手段,是一种安全的加密方式,而HTTP则是明文传送的,易被获取、监听。

“在这种模式下,用户通过UC登录的任何网站存在被监听的危险,包括邮箱、网站后台、网上支付等。”月光博客博主表示。

UC:建议部分用户尽快升级

昨日,UC优视公司董事长兼首席执行官俞永福(微博)发表微博称,iPhone平台确实存在一个漏洞,并且已经修复,请iPhone用户尽快升级,其他平台不存在这个漏洞。

随后,UC产品总裁、联合创始人何小鹏表示,目前通过版本检查,发现8.x论坛公测版也存在此漏洞,因为此前有用户和网站对公测版进行了较多分享和收录,建议使用这部分版本的用户也尽快升级。据悉,目前UC浏览器已在全球范围内取得超过10亿次的下载量,全球用户超过3亿人次。2011年第四季度,中国第三方手机浏览器市场中,手机UC、QQ及Opera分别占据手机搜索市场的39.0%、39.9%、和11.4%。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

中国郑州2025年9月5日 /美通社/ -- 全球领先的电动客车制造商宇通客车("宇通",上交所代码:600066)全新升级的车联网系统Link+采用先进技术实现车队车辆与管理平台的智能互联。作为Vehicle+升级版,...

关键字: LINK 车联网 AI PS

超高功率密度AI电源模块MPC24380破解算力升级的能源与散热难题 上海2025年8月27日 /美通社/ -- 8月26日,elexcon2025-第22届深圳国际电子展正式拉开帷幕。为了表彰在"AI与双碳"双线技术...

关键字: 电子 AI芯片 PS BSP

北京2025年8月20日 /美通社/ -- 全球领先的市场研究公司之一益普索Ipsos,宣布与斯坦福大学政治与社会变革实验室(PASCL)达成开创性合作,共同探索人工智能(AI)与合成数据在市场与消费者研究中的创新应用。...

关键字: 斯坦福 人工智能 PS OS

-DXC助力Northeast Grocery实现数字化转型,为其节省4000万美元 DXC为Northeast Grocery简化了复杂流程,并加速了其创新路线图 弗吉尼亚州阿什本2025年8月12日 /美通社/...

关键字: 数字化 EAST PS TOP

8月14日消息,据媒体报道,索尼首席财务官Hiroki Totoki在2025财年第一季度财报电话会议上宣布,为应对美国关税影响,公司已对PlayStation 5(PS5)供应链进行了战略调整。

关键字: 索尼 PS

汽车12V系统到汽车48V系统全适用 上海2025年8月11日 /美通社/ -- MPS芯源系统(NASDAQ代码:MPWR)近日发布的新产品MPQ6539-AEC1,是一款专为三相无刷直流(BLDC)电机驱动器而设计...

关键字: 栅极驱动器 驱动器IC PS QFN

北京2025年8月5日 /美通社/ -- 亚马逊云科技日前宣布,推出Amazon Nova Act SDK有限预览版,可快速帮助客户将基于浏览器的Agent从原型部署至生产环境。该SDK可与亚马逊云科技的多项服...

关键字: SDK 亚马逊 浏览器 自动化

—这款广受欢迎的低语声护士型安卓机器人的声库将于7月16日起,在VOCALOID官方商店发售 日本滨松市 2025年7月16日 /美通社/ -- 雅马哈公司宣布,该公司将于7月16日正式发布面向VOCALOID(...

关键字: AI BSP PS 机器人

上海 2025年7月14日 /美通社/ -- MPS芯源系统(NASDAQ代码:MPWR)近日发布的MP2764是新一代高集成度、高效率、带NVDC路径管理的升降压充电管理芯片,专为笔记本电脑、平板电脑、游戏掌机等应用...

关键字: 充电IC 笔记本电脑 PS 电感

欧莱雅与大宁集团美创静界签署合作备忘录,共同支持大学生用科技赋能美妆应用场景 上海 2025年7月9日 /美通社/ -- 有意思青年“科技大FUN颂”暨欧莱雅集团首届美妆科技黑客松大赛在静安区“美创静界” 皮肤健...

关键字: 黑客 AI AGENT 大赛
关闭