您所在的位置: 东南网 > 福建频道首页> 福州> 社会 > 正文

搜狗浏览器被曝重大安全漏洞 可进他人账户转账

www.fjnet.cn 2013-11-06 08:31   来源:福州晚报 我来说两句

福州新闻网

福州新闻网讯 11月1日,搜狗浏览器推出了4.2正式版。6日上午,有网友在网上曝出该浏览器存在重大安全漏洞,使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的各类个人账号,甚至可以直接进入他人的支付宝进行转账购物。部分福州网友受惊,纷纷卸载刚刚更新的搜狗浏览器。

网友发视频力证

用搜狗进他人账号

6日上午,网友“k53941”在一个讨论电脑技术的卡饭论坛上发帖称:“一直使用搜狗浏览器,最近更新了4.2新版,登录慢多了,折腾了几下居然发现搜狗浏览器一个大漏洞!”该帖称,用QQ账号登录搜狗浏览器,快速点几下退出,等几分钟,该浏览器就自动下载许多密码自动填表、收藏夹、网页更新提醒,然而收藏夹里都不是用户保存的内容。“在搜狗浏览器智能填表里保存了大量的网站密码,涉及淘宝、微博、网易和QQ邮箱,甚至可以进入淘宝账户进行网购。”

“k53941”说,经过查找,他发现在电脑的“sogouexplorer”文件目录下更新了很大的文件,这部分文件就包含了其他用户的各类账号和密码数据。“k53941”还制作了视频,证明自己确实可以通过新版的搜狗浏览器自由支配其他人的邮箱、微博及支付宝。

两小时后,网友“sk3385”发帖称,经亲自测试,他发现搜狗浏览器存在安全漏洞的情况属实。他在帖子上贴出了操作截图,图中不少淘宝账号都可以轻松进入。

搜狗用户恐慌

纷纷卸载浏览器

上述网络帖子经大量转载后,部分福州网友在微博上表示感到恐慌。

网友“KL梦里水乡”在微博上称,她一直使用搜狗浏览器,而且第一时间更新了最新版本,她说:“虽然没留意到自己的浏览器是否存在这种情况,不过我好担心许多账号都被别人知道了。”“KL梦里水乡”表示,她很快就卸载了该浏览器,不过许多网友评论称,光卸载浏览器没用,还得赶紧修改密码。

网友“嘘嘘不如生”在微博上说,自己一天都在修改各类密码。

福州网友“空谷幽声”认为“k53941”发布的视频被剪辑过,他说:“我拿QQ账号去登录搜狗浏览器,怎么就没有发现有其他人收藏过的网站?如果真有问题,那不是大量用户都会去反映?”

搜狗公司回应:

不存在此类情况

针对此事,“360安全中心”很快在网上发出安全警示,称经过技术人员验证,搜狗浏览器的“智能填表”功能存在重大安全漏洞,用户在使用QQ账户登录搜狗浏览器最新版后,浏览器会自动下载其他用户的用户名和密码信息,这些信息包含了用户的淘宝、微博、网易和QQ邮箱等所有账户。“360安全中心”说,经分析,这是搜狗浏览器将大量用户保存的账户密码以及收藏夹等信息同步到了其他人电脑上,并称360已紧急通知国家互联网应急中心和搜狗公司,请搜狗浏览器用户务必修改所有账户密码,在搜狗修复漏洞之前暂停使用。

6日15时53分,搜狗公司通过官方微博发出致用户书,称技术团队第一时间进行了查证,确认并不存在此类现象。致用户书说:“搜狗坚持走独立发展的道路,发展势头强劲,这让某些竞争对手如鲠在喉。在此我们呼吁:不要以绑架用户的名义、欺骗和恐吓用户的手段,屡次发起不正当竞争!”

(福州晚报记者 兰超)

  • 责任编辑:邓宇虹
  • 打印
  • 收藏
  • 【字号
相关新闻
相关评论
404 Not Found

404 Not Found


nginx
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327