建议升级存在安全漏洞的UC浏览器

2月20日,天涯社区爆出题为《有图有真相,你还敢用UC上网吗?一位初级黑客的自白》的帖子,该网友自称是一名初级黑客,在帖子中展示了其盗取UC用户全部账户信息的教程截图,并提醒UC用户注意账户安全。

该网友表示,黑客只需要在星巴克、麦当劳等有免费无线热点(WIFI)的地方,将伪造的热点命名为“Starbucks2”等具有迷惑性的接入名,并且不设置接入密码。星巴克的客户在接入WIFI 热点时,手机会同时搜索到星巴克的官方WIFI和带有欺骗性质的“Starbucks2”,此时由于伪造热点不需要密码,因此很多用户会首先连接该热点。

随后,在连接到该热点的用户使用UC浏览器联网时,在UC默认的浏览器设置下,黑客可以通过简单的软件手段,“一键”截获用户账户信息。

对此,UC回应称,该公司已按照文章的内容进行验证,但文章所指情况完全无法复现,“这是竞争对手对我们的刻意抹黑”。

此后,该网友进行了回应。其表示,用同样的操作方法,将市场上大部分手机浏览器一一测试,包括Android系统自带浏览器、Opera、QQ等,操作截图显示,仅UC存在明显的漏洞,“UC需要真正重视起来”。

据了解,黑客盗取信息主要是通过截取HTTPS信息,寻获未经UCWEB浏览器保护,并以明文显示的用户名和密码。

独立IT评论人、“月光博客”博主表示,为验证UC浏览器是否真的破坏了HTTPS连接的安全性,他在自己的电脑上进行了实测。测试产品为:苹果美国商店的最新UC浏览器V8.2.1.132,他通过UC访问Gmail并登录,同时利用黑客手段进行抓包。抓包的截图显示,该用户名和密码为明文传输,这表明HTTPS加密确定被UC浏览器破坏。

据了解,HTTPS是在HTTP下加入SSL层的技术手段,是一种安全的加密方式,而HTTP则是明文传送的,易被获取、监听。

“在这种模式下,用户通过UC登录的任何网站存在被监听的危险,包括邮箱、网站后台、网上支付等。”月光博客博主表示。

UC:建议部分用户尽快升级

昨日,UC优视公司董事长兼首席执行官俞永福发表微博称,iPhone平台确实存在一个漏洞,并且已经修复,请iPhone用户尽快升级,其他平台不存在这个漏洞。

随后,UC产品总裁、联合创始人何小鹏表示,目前通过版本检查,发现8.x论坛公测版也存在此漏洞,因为此前有用户和网站对公测版进行了较多分享和收录,建议使用这部分版本的用户也尽快升级。据悉,目前UC浏览器已在全球范围内取得超过10亿次的下载量,全球用户超过3亿人次。2011年第四季度,中国第三方手机浏览器市场中,手机UC、QQ及Opera分别占据手机搜索市场的39.0%、39.9%、和11.4%。

这年头软件越来越多,安全性问题也成了一个不安全性的大麻烦了。



本文固定链接: http://20tc.com/update-uc-broswer.html | TC的博客

该日志由 TC 于2012年02月25日发表在 业界动态 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: 建议升级存在安全漏洞的UC浏览器 | TC的博客
关键字: , ,

建议升级存在安全漏洞的UC浏览器:目前有29 条留言

  1. 23楼
    似水年华 China Mozilla Firefox Windows :

    网络黑客真是无处不在啊

    2012-02-27 下午 2:38 [回复]
  2. 确实写得不错,推荐一下!

    2012-02-27 上午 11:43 [回复]
  3. 21楼
    阳光音基 China Mozilla Firefox Windows :

    同意博主观点,不错

    2012-02-27 上午 11:24 [回复]
  4. 网络黑客实在是太猖獗了

    2012-02-27 上午 10:29 [回复]
  5. 19楼
    网商学院 China Mozilla Firefox Windows :

    不用uc

    2012-02-27 上午 10:29 [回复]
  6. 18楼
    arvixe China Google Chrome Windows :

    免费的东西还是少用的好

    2012-02-27 上午 9:37 [回复]
  7. 17楼
    myswty.com China Google Chrome Windows :

    还好我不使用WIFI的热点!

    2012-02-27 上午 9:27 [回复]
    • TC China Mozilla Firefox Windows :

      呵呵,用3G的把

      2012-02-27 上午 10:37 [回复]
  8. 16楼
    武林之人 China Google Chrome Windows :

    哈哈,不错不错,总算找到了!

    2012-02-26 下午 10:02 [回复]
  9. 15楼
    牛奶减肥 China Google Chrome Windows :

    必须的升级了啊。不过uc是设计漏洞。真够可以的啊。

    2012-02-26 下午 9:18 [回复]
  10. 14楼
    云刊 China Mozilla Firefox Windows :

    UC用的人还挺多的,不过还未体验过

    2012-02-26 下午 7:23 [回复]
    • TC China Mozilla Firefox Windows :

      嗯,不过,我们现在用手机用的少。

      2012-02-27 上午 10:36 [回复]
  11. 13楼
    maplebeats China Internet Explorer Windows :

    我喜欢更新,更新,更新。。。什么都要更新。 😆

    2012-02-26 下午 1:06 [回复]
  12. 现在互联网没法说

    2012-02-26 上午 10:00 [回复]
  13. 建议部分用户尽快升级

    2012-02-26 上午 9:59 [回复]
  14. 10楼
    biyn China Opera Windows :

    有时候会觉得更新很麻烦的

    2012-02-26 上午 9:33 [回复]
  15. 9楼
    冰雷 China Google Chrome Windows :

    强大,分享了,找了好久我晕!

    2012-02-26 上午 12:25 [回复]
  16. 8楼
    sailor China Google Chrome Windows :

    额,换手机了,我也要体验体验,现在的手机配置太低

    2012-02-25 下午 11:15 [回复]
    • TC China Mozilla Firefox Windows :

      我想弄个小米但是就是买不到,纠结。

      2012-02-27 上午 10:37 [回复]
  17. 及时升级才是安全的保障。。

    2012-02-25 下午 9:26 [回复]
  18. 6楼
    百谷 China Google Chrome Windows :

    不错,找了好久了!

    2012-02-25 下午 8:51 [回复]
  19. 5楼
    天浩博客 China Internet Explorer Windows :

    怎么什么都不安全了

    2012-02-25 下午 6:10 [回复]
    • TC China Mozilla Firefox Windows :

      人安全就行了。

      2012-02-27 上午 10:36 [回复]
  20. 4楼
    阿平 United Arab Emirates Internet Explorer Windows :

    UC里面https是明文传输的??不至于吧,抓个包看看。

    2012-02-25 下午 3:48 [回复]
  21. 地板
    Yong StillHere China Opera Linux :

    难道这就是UC快的原因、、、 😯

    2012-02-25 下午 3:02 [回复]
    • TC China Mozilla Firefox Windows :

      人家在移动互联网浏览器上面开发的早,还是占了很大一个份额的,不像腾讯,360拿过来就是自己的。现在360那个极速浏览器就是google的翻版。很2

      2012-02-25 下午 3:15 [回复]
  22. 板凳
    法国红酒 China Safari Windows :

    有时候会觉得更新很麻烦的

    2012-02-25 下午 2:28 [回复]
  23. 个人感觉还是最好别用免费的Wifi,这太危险了

    2012-02-25 下午 2:24 [回复]
    • TC China Mozilla Firefox Windows :

      安全是相对懂一点而不精的人来说的。

      2012-02-25 下午 2:56 [回复]

发表评论


*

快捷键:Ctrl+Enter

无觅相关文章插件,快速提升流量