第A20版:天下/财经
3上一版  下一版4
 
搜狗浏览器被曝存安全漏洞
涨逾3%创业板再现强势
闽股三五互联涉足“比特币”
月薪1万加薪100元 政府收走税费71.5元
央行发布三季度货币报告 不放松也不收紧银根
未来十年贫富差距会进一步恶化
新闻搜索:

3上一期  下一期4 版面导航
下一篇4 2013年11月6日 放大 缩小 默认        

搜狗浏览器被曝存安全漏洞
大量用户账户密码或被同步到他人电脑,支付宝、银行等信息疑遭泄露
柏成/漫画
 

N新华

搜狗浏览器5日被爆出存在严重安全漏洞,用户使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的个人账号,包括QQ、邮箱、支付宝、银行等用户账户信息,从而给网民信息安全带来巨大隐患。

用QQ账号登搜狗 浏览器存了别人密码

网友“k53941”5日上午在专业技术论坛“卡饭”上称,发现搜狗浏览器一个大漏洞,用QQ账号登录搜狗,快速点击几下退出,然后等几分钟,搜狗浏览器就会自动下载众多的密码自动填表、收藏夹、网页更新等信息。

该网友发现,搜狗浏览器保存的几千个网站密码,并不是用户自己保存的内容。在搜狗浏览器智能填表里保存了大量网站密码,涉及淘宝、网易和QQ邮箱等,如果点击相关密码甚至能进入别人的淘宝账号。

浏览器疑被同步大量用户账户信息或被泄

搜狗浏览器泄露用户信息的消息一经发布即引发业界哗然。有网友表示,太可怕了,建议大家赶快去改自己淘宝、支付宝、网银等密码,“没准已经被下载到别人电脑里了”。

针对搜狗浏览器出现的上述安全漏洞,安全厂商瀚海源CEO方兴认为,问题可能出在搜狗浏览器的云同步上。第一,无法确认云同步是否得到了用户授权;第二,能够同步到其他用户的信息,可能是人员管理或者失误造成。

360安全卫士官方微博5日表示,经验证这是搜狗浏览器将大量用户账户密码及收藏夹同步到了他人电脑所致。提醒搜狗浏览器用户务必修改所有账户密码,在搜狗修复漏洞之前暂停使用。

长城重点安全实验室主任陈亮表示,搜狗浏览器的问题确实存在,目前爆料的一些情况可能已经被修复。这个问题并非最近才存在。他同时建议,用户要使用一些较为完善的浏览器,对于一些新功能不要尝鲜。

□回应

搜狗否认暗指竞争对手发起

该起事件是国内互联网领域近年来一次罕见的信息泄露事件。

记者5日下午尝试下载安装搜狗浏览器,并用QQ账号登录后,发现上述用户信息泄露情况已不存在。搜狗公司相关负责人在接受记者电话采访时,否认存在用户隐私被泄露现象。

搜狗公司当天下午发布了“致用户书”,称搜狗浏览器技术团队第一时间进行了查证,确认并不存在此类现象,并暗指是竞争对手屡次发起不正当竞争。

 
下一篇4  
 
   
   
   
关闭