O envio de dados pessoais de usuários dos diversos aplicativos do Baidu foram interceptados, com certa facilidade, por uma empresa de segurança canadense. A Citizen Lab detectou que, entre os programas afetados, estão os navegadores para celulares e Windows 10, outros aplicativos da desenvolvedora chinesa e até apps de terceiros, criados com as ferramentas de desenvolvimento para Android do Baidu.
Baidu ou Google? Veja qual buscador é melhor e mais fácil de usar
Os dados enviados pelos aplicativos como o Baidu Browser ao Baidu envolvem localização do usuário, bem como detalhes mais sensíveis, como informações referentes a pesquisas realizadas na Internet e sites visitados. Respondendo às questões dos especialistas, o Baidu confirmou apenas que coleta esses dados e faz uso deles comercialmente.
Os problemas mais graves foram encontrados nos navegadores. No caso do Windows, o app informa o Baidu sobre todos os sites visitados pelo usuário, números de série de componentes do computador e até o endereço MAC da máquina. Entretanto, a falha mais grave é a de que o aplicativo tolera a execução de patches sem assinatura digital: na prática, isso significa que um vírus, disfarçado de atualização, pode ser executado inadvertidamente pelos usuários, causando danos graves.
Download grátis do app do TechTudo: receba dicas e notícias de tecnologia no Android ou iPhone
Apesar de admitir que faz uso comercial de todo o tipo de informação pessoal que coleta, o Baidu prometeu que, até maio, todos os aplicativos afetados pela criptografia de baixa qualidade serão atualizados para empregar proteções mais robustas.
Na prática, isso significa que o Baidu reconhece que coleta dados sobre seus usuários e que se compromete a torna-los mais difíceis de serem obtidos por invasores, mas não vai parar de transformar privacidade em mercadoria.
A Citizen Lab afirma ter entrado em contato com o Baidu em novembro de 2015, alertando sobre os problemas. Segundo os especialistas, depois de algumas conversas, o Baidu se comprometeu a eliminar todos as falhas de segurança relativas ao baixo nível de criptografia até 14 de fevereiro.
O que acha do Baidu? Dê sua opinião no Fórum do TechTudo.
Entretanto, ainda de acordo com o
Como o Baidu confirmou que obtém e vende esse tipo de informação a respeito dos seus usuários, a melhor saída para quem não quer arriscar ter seus dados comercializados é reconsiderar o uso dos apps dos chineses.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Microsoft revela versão limitada e rara do Xbox One do Pantera Negra
- Mira do s1mple: saiba como ter o crosshair do atleta no CS:GO
- FIFA eClub World Cup 2020: datas, times e brasileiros no torneio mundial
- Novos usuários representam 50% das vendas de Macs e iPads, diz Apple
- Twitter: como desativar a função que rastreia apps no Android e iOS
- Novo design do Windows 10 vaza em screenshots do secreto Project NEON
- Extensão adiciona buscador de anexos na sua caixa de entrada do Gmail
- Como ler livros online grátis com o Le Livros
- Fortnite: Desafios da Semana 2 da Temporada 7; veja como completar
- Galaxy Note 7 terá lançamento no Rio de Janeiro; saiba o que esperar
- iPhone X dourado feito de ouro 24K pode custar quase R$ 17 mil
- Itens e acessórios para complementar a experiência gamer
- Como fazer convite de aniversário pelo celular
- Novos notebooks híbridos da Acer vêm com Windows 10 e leitor de digital
- Moto G 3: TV e 1 GB ou 2 GB de RAM? Conheça todas as versões do celular
- God of War: como resolver o desafio das placas iluminadas em Alfheim
- iPhone domina buscas por celulares na Black Friday 2020
- Instagram lança arquivos de Stories e Highlights; saiba como funcionam
- Sega Saturn e 3DO: veja os consoles que foram fracassos em vendas
- CS:GO: Astralis domina primeiro dia da BLAST Pro Series Madrid 2019