上周,著名的搜狗瀏覽器被網(wǎng)友在網(wǎng)路論壇爆出瀏覽器存在安全漏洞,大量用戶賬戶被洩露,而搜狗則矢口否認(rèn)。11月7日,呼籲用戶儘快更改密碼的360公司和當(dāng)事人一方的搜狗同日召開發(fā)佈會(huì),一方面360堅(jiān)持認(rèn)為搜狗瀏覽器泄密,要求用戶更改密碼,搜狗方面則明確指責(zé)360惡意抹黑。
360在其召開的媒體溝通會(huì)上,通報(bào)了此次由於搜狗泄密而導(dǎo)致重大安全事故的情況,公佈了搜狗收集用戶隱私資訊並泄漏的相關(guān)資料。360方面還發(fā)佈了據(jù)稱是搜狗收集用戶隱私資訊並泄漏的相關(guān)資料。並有技術(shù)人員現(xiàn)場(chǎng)分析説,導(dǎo)致泄密的原因,是搜狗瀏覽器具有自動(dòng)填表功能,這個(gè)功能會(huì)把用戶的賬號(hào)和密碼上傳到搜狗伺服器上。360稱,為儘量降低政府、高校、電信、企業(yè)以及其他重要公用事業(yè)部門網(wǎng)路資訊系統(tǒng)面臨的風(fēng)險(xiǎn),360建議用戶和企事業(yè)單位儘快對(duì)使用過搜狗瀏覽器的電腦終端進(jìn)行安全排查,立即更改在電腦上登錄過的所有各類賬戶密碼。
360方面堅(jiān)稱,搜狗瀏覽器出現(xiàn)的重大安全事故,導(dǎo)致大量用戶網(wǎng)銀、支付賬戶以及企事業(yè)內(nèi)部系統(tǒng)賬戶資訊洩露,不僅給廣大網(wǎng)民的個(gè)人隱私帶來危害,給財(cái)産安全造成威脅,同時(shí)也給政府、高校、公用事業(yè)部門以及電子支付、電子商務(wù)等重要資訊系統(tǒng)埋下了重大的安全隱患。
據(jù)報(bào)道,近日在搜狗官方網(wǎng)站和一些安全論壇上,陸續(xù)有用戶反饋搜狗瀏覽器出現(xiàn)異常的資訊。已經(jīng)有用戶對(duì)此進(jìn)行了驗(yàn)證併發(fā)布在微博上,有淘寶、國家質(zhì)檢總局、南昌大學(xué)、江蘇煙草專賣局、網(wǎng)易郵箱、神州租車、人人網(wǎng)、合肥市住房公積金管理中心等多個(gè)機(jī)構(gòu)賬戶涉及被洩露。當(dāng)天下午,著名漏洞報(bào)告平臺(tái)烏雲(yún)發(fā)佈了搜狗瀏覽器存在漏洞的消息。中央電視臺(tái)有欄目詳細(xì)報(bào)道了記者親自驗(yàn)證該漏洞資訊的全過程,新華社等媒體先後以“搜狗瀏覽器大量洩露用戶賬號(hào)密碼”等為題報(bào)道了這一事件。
360技術(shù)人員分析,導(dǎo)致泄密的原因,是搜狗瀏覽器具有的自動(dòng)填表功能,這個(gè)功能會(huì)把用戶的賬號(hào)和密碼上傳到搜狗伺服器上。當(dāng)用戶再次使用搜狗瀏覽器的時(shí)候,搜狗會(huì)把收集的用戶賬號(hào)和密碼從伺服器回傳到瀏覽器上,以方便用戶使用。然而,由於搜狗的軟體在同步方面存在設(shè)計(jì)缺陷,用戶退出後,會(huì)觸發(fā)該設(shè)計(jì)錯(cuò)誤,導(dǎo)致伺服器將大量其他用戶的賬號(hào)和密碼回傳到瀏覽器上,除了賬號(hào)和密碼外,還包括其他用戶的收藏夾資訊、歷史記錄等。
[責(zé)任編輯: 雍紫薇]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件