搜狗浏览器被曝重大安全漏洞 可进他人账户转账
www.fjnet.cn 2013-11-06 08:31 来源:福州晚报 我来说两句
福州新闻网讯 11月1日,搜狗浏览器推出了4.2正式版。6日上午,有网友在网上曝出该浏览器存在重大安全漏洞,使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的各类个人账号,甚至可以直接进入他人的支付宝进行转账购物。部分福州网友受惊,纷纷卸载刚刚更新的搜狗浏览器。 网友发视频力证 用搜狗进他人账号 6日上午,网友“k53941”在一个讨论电脑技术的卡饭论坛上发帖称:“一直使用搜狗浏览器,最近更新了4.2新版,登录慢多了,折腾了几下居然发现搜狗浏览器一个大漏洞!”该帖称,用QQ账号登录搜狗浏览器,快速点几下退出,等几分钟,该浏览器就自动下载许多密码自动填表、收藏夹、网页更新提醒,然而收藏夹里都不是用户保存的内容。“在搜狗浏览器智能填表里保存了大量的网站密码,涉及淘宝、微博、网易和QQ邮箱,甚至可以进入淘宝账户进行网购。” “k53941”说,经过查找,他发现在电脑的“sogouexplorer”文件目录下更新了很大的文件,这部分文件就包含了其他用户的各类账号和密码数据。“k53941”还制作了视频,证明自己确实可以通过新版的搜狗浏览器自由支配其他人的邮箱、微博及支付宝。 两小时后,网友“sk3385”发帖称,经亲自测试,他发现搜狗浏览器存在安全漏洞的情况属实。他在帖子上贴出了操作截图,图中不少淘宝账号都可以轻松进入。 搜狗用户恐慌 纷纷卸载浏览器 上述网络帖子经大量转载后,部分福州网友在微博上表示感到恐慌。 网友“KL梦里水乡”在微博上称,她一直使用搜狗浏览器,而且第一时间更新了最新版本,她说:“虽然没留意到自己的浏览器是否存在这种情况,不过我好担心许多账号都被别人知道了。”“KL梦里水乡”表示,她很快就卸载了该浏览器,不过许多网友评论称,光卸载浏览器没用,还得赶紧修改密码。 网友“嘘嘘不如生”在微博上说,自己一天都在修改各类密码。 福州网友“空谷幽声”认为“k53941”发布的视频被剪辑过,他说:“我拿QQ账号去登录搜狗浏览器,怎么就没有发现有其他人收藏过的网站?如果真有问题,那不是大量用户都会去反映?” 搜狗公司回应: 不存在此类情况 针对此事,“360安全中心”很快在网上发出安全警示,称经过技术人员验证,搜狗浏览器的“智能填表”功能存在重大安全漏洞,用户在使用QQ账户登录搜狗浏览器最新版后,浏览器会自动下载其他用户的用户名和密码信息,这些信息包含了用户的淘宝、微博、网易和QQ邮箱等所有账户。“360安全中心”说,经分析,这是搜狗浏览器将大量用户保存的账户密码以及收藏夹等信息同步到了其他人电脑上,并称360已紧急通知国家互联网应急中心和搜狗公司,请搜狗浏览器用户务必修改所有账户密码,在搜狗修复漏洞之前暂停使用。 6日15时53分,搜狗公司通过官方微博发出致用户书,称技术团队第一时间进行了查证,确认并不存在此类现象。致用户书说:“搜狗坚持走独立发展的道路,发展势头强劲,这让某些竞争对手如鲠在喉。在此我们呼吁:不要以绑架用户的名义、欺骗和恐吓用户的手段,屡次发起不正当竞争!” (福州晚报记者 兰超) |
- 心情版
- 请选择您看到这篇新闻时的心情
- 查看心情排行>>
- [ 11-06]搜狗否认浏览器泄网民隐私 称有同行不正当竞争
- [ 10-14]奇虎提供"屏蔽百度广告"插件 百度上诉索赔60万
- [ 10-02]解密360与搜狗纠纷始末 疑似微博碰瓷挑起战火
- [ 09-26]国庆黄金周,用手机领略“无线”风光!
- [ 07-20]男子租女友回家给父亲过寿 汇5100元后对方消失
- [ 06-01]Windows8.1预览版月末推出 内置IE11浏览器
- [ 04-23]芦山中小学暂无明确复课时间表 高三学生异地复课
- [ 03-24]Cookie引发隐私保护关注 浏览器推出"一键清理"