»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» ZT这次轮到百度浏览器了,搜集隐私信息被分析
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
ZT这次轮到百度浏览器了,搜集隐私信息被分析
风间星魂
魔头
帖子
1364
精华
0
积分
12184
激骚
45 度
爱车
主机
相机
手机
注册时间
2006-6-26
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2016-2-29 13:28
只看该作者
这次轮到百度浏览器了,搜集隐私信息被分析
链接:
http://www.freebuf.com/news/97003.html
英文版:
https://citizenlab.org/2016/02/privacy-security-issues-baidu-browser/
我们还观察到,在应用程序启动和浏览时,百度浏览器会向 *.br.baidu.comdomain 的各子域发送多个 HTTP POST 请求。这些 POST 请求的主体始终坚持以这种特定的形式:
标题加上加密的有效负载。
标题是没加密的两个字符串。
第一个是浏览器的 GUID ,这是这些参数的哈希值:
1 、硬盘序列号
2 、硬盘型号
3 、硬盘控制器版本
4 、网络 MAC 地址
5 、 BDM 字符串
我们解密了浏览器发出的 protobuf 请求,发现这样的请求(我们称作 Page Report 请求)会发送用户浏览的每个界面,包括 HTTP 和 HTTPS 界面,还有界面和用户的下列信息:
1 、界面的完整 URL
2 、界面的 HTTP 状态代码
3 、界面的 HTML 标题
4 、浏览器存储网络跟踪器的域名(名叫 BAIDUID )以及跟踪器的内容(百度使用这个名称的网络跟踪器)
5 、机器的 CPU 型号
6 、机器的硬盘序列号
7 、文件系统序列号
8 、机器的网络 MAC 地址
9 、浏览器的 GUID
UID
58282
帖子
1364
精华
0
积分
12184
交易积分
0
阅读权限
40
在线时间
8512 小时
注册时间
2006-6-26
最后登录
2025-6-8
查看详细资料
TOP
segasnkps
混世魔头
帖子
2398
精华
0
积分
12207
激骚
89 度
爱车
主机
相机
手机
注册时间
2003-6-9
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2016-2-29 14:09
只看该作者
posted by wap, platform: HTC One
全家桶一个德行
UID
12257
帖子
2398
精华
0
积分
12207
交易积分
0
阅读权限
40
在线时间
5052 小时
注册时间
2003-6-9
最后登录
2025-6-8
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计