
12年:曝黑客偽造無線熱點一鍵截獲UC瀏覽器用戶數據
2012年2月,UC瀏覽器被黑客曝出存在重大安全漏洞。黑客在星巴克、麥當勞等地偽造熱點,命名為“Starbucks2”等具有迷惑性的接入名,并且不設置接入密碼,免費提供給用戶使用。一旦手機用戶連接到該熱點并使用UC瀏覽器上網,在UC瀏覽器默認的設置下,黑客就可以通過簡單的軟件手段“一鍵”截獲用戶賬戶信息。
13年3月、9月:烏云平臺兩次發布預警指UC瀏覽器存安全漏洞
2013年3月、9月,烏云漏洞平臺曾兩次發布預警,指出UC瀏覽器存在重點安全漏洞,用戶通過UC瀏覽器登錄任何一家網站,其提交的用戶信息和密碼都有可能被黑客截取。
14年:烏云平臺再度披露UC瀏覽器泄露用戶敏感信息
2014年5月,烏云漏洞平臺披露UC瀏覽器存在可能導致用戶敏感數據泄漏的漏洞,可導致大量敏感信息泄露,涉及人人網、QQ空間、新浪微博等。只要用戶通過UC瀏覽器搜索并登錄這些網站,其提交的用戶信息和密碼都有可能被黑客截取。
15年5月:斯諾登披露境外機構利用UC瀏覽器漏洞監控中國用戶
今年5月,加拿大技術研究機構Citizen Lab發布報告稱,UC瀏覽器安全性存在重大隱患,第三方通過一定手段可以獲取到包括用戶手機號碼、SIM卡號碼以及地理位置、搜索歷史等在內的敏感信息,對用戶隱私安全造成巨大威脅。根據斯諾登披露的一份機密文件顯示,美國國家安全局及其盟友曾找出UC瀏覽器軟件漏洞,并借此監控亞洲特別是中國和印度地區的手機用戶長達數年。
15年7月:央視曝光黑客利用UC瀏覽器安全漏洞盜取網銀賬戶
日前,央視新聞報道黑客利用名為“寄生獸”的安卓手機漏洞,制造木馬病毒病偽裝為圖片,通過UC瀏覽器等自身存在安全漏洞的手機APP在用戶手機中植入木馬,盜取用戶網銀、支付寶等賬號密碼信息,甚至跟隨“中毒”的UC瀏覽器一起運行,攔截用戶手機短信,并轉發短信。黑客一旦獲取用戶的手機號、身份證號、支付寶賬號,就可以通過病毒竊取到的手機支付短信驗證碼修改支付寶密碼,盜刷資金。目前已有多名用戶因此遭受經濟損失。截至發稿前,UCWeb方面并未對此事件作出任何回應。
筆者認為,4年內6度被曝出嚴重的安全問題,導致數以億計的用戶隱私安全遭受威脅,這對于一款號稱日活躍用戶數突破1億的超級APP來說實屬不應當。UC瀏覽器應正視自身存在的問題,從技術源頭著手改善軟件安全,保障用戶上網安全。

