繼新華社、央視等在內(nèi)的多家媒體報道了搜狗瀏覽器存在安全漏洞,致千萬用戶隱私數(shù)據(jù)泄露的消息后,今天又有網(wǎng)友在搜狗瀏覽器論壇上爆料稱發(fā)現(xiàn)新證據(jù)。網(wǎng)友發(fā)帖稱,他用自己搜狗論壇的賬號,點擊登陸搜狗瀏覽器個人中心,里面表單竟然自動跳轉(zhuǎn)出別人的郵箱賬號和密碼。他呼吁使用過搜狗瀏覽器的用戶,盡快修改淘寶密碼。

該網(wǎng)友透露,幾天前打開搜狗郵箱登陸頁面,里面顯示的也是別人的QQ郵箱和密碼。實際上,早些時候,就有論壇網(wǎng)友稱使用搜狗瀏覽器可以直接訪問網(wǎng)站后臺管理頁面,但并未引起人們關(guān)注。此次大量網(wǎng)友親自驗證后再次舉證,確認(rèn)搜狗瀏覽器的確存漏洞,讓該事件再一次呈現(xiàn)在公眾面前。
據(jù)悉,央視新聞頻道也對此進(jìn)行了報道。央視記者親測獲取了上千個其他用戶信息,并且成功登錄了他人的淘寶賬戶。另外,還有大量網(wǎng)友、安全專家進(jìn)行驗證并通過論壇或微博舉證,稱發(fā)現(xiàn)了淘寶、南昌大學(xué)、江蘇煙草專賣局、網(wǎng)易郵箱、神州租車、人人網(wǎng)、合肥市住房公積金管理中心等多個機構(gòu)的賬戶被泄露。
對此,搜狗在其官方微博上矢口否認(rèn)了漏洞的存在,但并未對網(wǎng)上已經(jīng)公開的視頻證據(jù)以及相關(guān)技術(shù)細(xì)節(jié)作出有力回應(yīng)。
據(jù)悉,工信部、國家互聯(lián)網(wǎng)應(yīng)急中心正在調(diào)查搜狗安全事故。工信部電信研究院總工程師余曉暉指出,面對大規(guī)模網(wǎng)絡(luò)安全事件,需要有第三方權(quán)威的檢測機構(gòu)出面厘清真相,可以通過技術(shù)手段及時監(jiān)督、公布、反饋互聯(lián)網(wǎng)安全漏洞,確認(rèn)披露相關(guān)細(xì)節(jié)。
長城重點安全實驗室主任陳亮接受央視采訪時表示,他認(rèn)為搜狗智能表單的權(quán)限管理出現(xiàn)了問題。陳亮稱,(事故爆發(fā)當(dāng)日)下午3點鐘,媒體報道過的一些情況可能已經(jīng)被修復(fù),但是換個帳號重新注冊,仍然可以在最近訪問的網(wǎng)站里羅列出一大堆網(wǎng)站,而且可以登錄進(jìn)去。
安全專家表示,按照行業(yè)通行規(guī)則,某款軟件存在技術(shù)漏洞,是正常情況,通常來說只要開發(fā)者盡快發(fā)布補丁、填補漏洞,用戶也能理解。但搜狗瀏覽器被曝光的漏洞危及用戶財產(chǎn)安全,而且在事件被多數(shù)媒體曝光后,仍舊矢口否認(rèn),這是嚴(yán)重的至用戶利益于不顧表現(xiàn),遭到用戶卸載及抵制也是情理之中。


