3月20日下午,百度召開(kāi)信息安全溝通會(huì),針對(duì)事件的調(diào)查過(guò)程及結(jié)果進(jìn)行現(xiàn)場(chǎng)說(shuō)明,并展示經(jīng)三方公證的“(2025)京精誠(chéng)內(nèi)經(jīng)證字第 1642號(hào)”公證書(shū)。

百度安全負(fù)責(zé)人陳洋表示,百度任何職級(jí)的員工及高管均無(wú)權(quán)限觸碰用戶數(shù)據(jù)。
百度公布了詳細(xì)的調(diào)查過(guò)程:
3月17日,百度接到外部舉報(bào),并立即成立了一個(gè)由內(nèi)部安全專家組成的獨(dú)立專項(xiàng)小組,開(kāi)展調(diào)查與審計(jì)工作。小組成員與當(dāng)事人之間不存在任何利益關(guān)系。
經(jīng)過(guò)嚴(yán)格的數(shù)據(jù)安全審計(jì),排除謝廣軍泄露嫌疑,并定位了真實(shí)泄露渠道。
在調(diào)查過(guò)程中,對(duì)他的“歷史數(shù)據(jù)申請(qǐng)記錄”、“權(quán)限記錄”、“數(shù)據(jù)訪問(wèn)記錄”以及“數(shù)據(jù)庫(kù)服務(wù)器登錄日志”等進(jìn)行了調(diào)查和審計(jì),確認(rèn)其沒(méi)有百度用戶個(gè)人身份信息數(shù)據(jù)權(quán)限,也沒(méi)有登錄任何百度“數(shù)據(jù)庫(kù)”及“服務(wù)器”。此外我們對(duì)其相關(guān)日志進(jìn)行審計(jì),在審計(jì)周期內(nèi)未發(fā)現(xiàn)有異常訪問(wèn)行為。
開(kāi)盒事件中的數(shù)據(jù)究竟來(lái)自哪里呢?百度從多個(gè)維度展開(kāi)調(diào)查。首先,對(duì)被舉報(bào)人進(jìn)行了問(wèn)詢,他的女兒透露了她的“開(kāi)盒”渠道,并提供了一個(gè)路徑。只要在海外網(wǎng)站上進(jìn)行搜索,就可以找到這條路徑,并且通過(guò)這個(gè)路徑很容易進(jìn)入社工庫(kù)。
同時(shí),通過(guò)在社交媒體廣泛流傳的一張圖片也印證了這一點(diǎn)。標(biāo)注圖標(biāo)處,即為一款在國(guó)外應(yīng)用市場(chǎng)可下載的國(guó)外T某加密聊天軟件的應(yīng)用圖標(biāo);也很容易識(shí)別出,圖片中的界面和國(guó)外T某加密應(yīng)用的界面是一模一樣的。
但只是這樣也不足為信,必須要復(fù)現(xiàn)這個(gè)過(guò)程,并最終通過(guò)公證機(jī)構(gòu)對(duì)該過(guò)程進(jìn)行公證,以確保其法律效力和公信力。

百度透露,過(guò)去幾天,因?yàn)槊襟w鋪天蓋地的報(bào)道,百度發(fā)現(xiàn)這個(gè)社工庫(kù)今天早上暫停了,這個(gè)結(jié)果也是保護(hù)了一些人。
百度表示,在相關(guān)部門的指導(dǎo)下,積極響應(yīng)和倡議推進(jìn)“反開(kāi)盒”聯(lián)盟的成立,共同加強(qiáng)數(shù)據(jù)隱私防護(hù),嚴(yán)厲打擊非法數(shù)據(jù)竊取及泄露行為,筑牢網(wǎng)絡(luò)安全防線,共同維護(hù)清朗網(wǎng)絡(luò)空間。





京公網(wǎng)安備 11011402013531號(hào)