奇虎360败诉Robots协议案 行为或导致用户信息泄露
近日,备受关注的百度诉奇虎360违反Robots协议不正方竞争案宣判,北京市第一中级人民法院认为被告奇虎360的行为违反了《反不正当竞争法》相关规定,赔偿原告百度公司经济损失及合理支出共计70万元。本案的宣判,也标志着360在这宗长达一年的号称“中国搜索领域爬虫机器人竞争第一案”中,彻底败下阵来。
去年10月,百度针对奇虎360违反Robots协议,擅自抓取、复制百度网站内容并生成快照向用户提供为由,将奇虎360告上法庭,北京市第一中级人民法院对本案进行审理后认为,奇虎360通过搜索引擎,在用户点击原链接到百度具体网页的搜索结果时,直接链接至360的网页快照界面,其行为已经超出网页快照的合理范围。360将百度的搜索结果直接以网页快照方式向用户提供的行为不当,一审判决奇虎360赔偿百度公司经济损失及合理支出共计70万元。
Robots协议也称为爬虫协议,搜索引擎通过爬虫机器人技术,事先注意访问互联网上的每个网页,对所有信息进行分析后,提炼关键词,以便用户在搜索时能够迅速准确匹配所需信息,网站可以通过爬虫协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。
互联网分析人士之处,在本案中,360在未取得百度授权的情况下,私下利用爬虫技术抓取百度百科、知道等相关板块的内容,违反了Robots协议的同时,也侵害了百度公司的实际利益,由此受到相应的惩罚不足为奇。
然而相比于对百度公司权益的侵害,奇虎360在违反Robots协议一事上,存在着更大的风险,其行为可能会导致大规模的用户信息泄露。360通过旗下360搜索和360浏览器,在用户不知情的情况下,收集和跟踪用户访问过的站点和信息,导致众多网站出于安全和隐私考虑不允许搜索引擎抓取的内网信息也泄漏在360搜索上,这些隐私甚至可能包括银行账号、密码、内部邮件等信息。部分网友根据线索进行了求证,并发现该情况确实存在。
此前,乌云漏洞平台就曾发布安全警报称,通过360搜索引擎搜索“site:37wan.com 后台”等关键词,360搜索引擎返回了大量的网站后台管理地址。而在百度与Google中进行搜索则不会反馈任何敏感信息。据乌云漏洞平台安全专家介绍,360很可能无视robots协议,直接通过360安全卫士和360浏览器将用户平时浏览网页的信息反馈给自己的搜索爬虫服务器,然后再由爬虫对相关信息进行抓取,从而造成许多网站的私密内容被360搜索引擎抓取到。
知名互联网专家炳叔认为:“如果用户隐私被互联网企业恣意侵犯滥用,用户很难利用现有司法捍卫自己的权利,而企业,特别是掌握大数据的搜索企业,连这样一种简单的robots协议都不愿意遵守的话,那谁还敢、谁还愿意,尝试另一个国家开发的全球化应用呢?大数据时代,契约精神,不仅仅是大家应该共同遵循的道德底线,更是所有互联网企业赖以全球拓展的生存底线。”
互联网分析人士也指出,对于360这样一家主打“安全”牌的互联网公司来说,本次360违反Robots协议事件中,不仅侵害了竞争对手商业利益,还严重威胁到了用户的信息安全,与其一贯宣扬的安全为本的理念背道而驰。而本案的判决结果,也表明了政府监管部门对打击不正当竞争,保护网民安全的态度和决心,将对建设健康的互联网生态起到积极的正面推动作用。 |