今日,国内网络安全再爆漏洞,此次事件的主角为搜狗浏览器,搜狗浏览器官方客服已确认漏洞存在,正在紧急处理中。
有网友称,搜狗浏览器存在重大安全漏洞,用户在使用QQ帐号登录搜狗浏览器时,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,甚至直接支付交易。
据悉,搜狗浏览器在更新至最新版的4.2后,用户使用QQ账号登陆搜狗网络。登陆后快速点几下退出,等几分钟后,搜狗浏览器就开始下载密码自动填表、收藏夹和网页更新提醒,而收藏夹中也被注入其他人的网络收藏夹内容。爆料者使用密码表单的内容登陆他人微博,结果顺利登陆成功。
有技术人士分析称,可能是因为搜狗的数据库出现问题,将其他人的网络收藏夹和账号密码表单同步到本地电脑中。如果此问题不能得到妥善解决,大规模的账号密码泄露将难以避免。
目前,有媒体记者致电搜狗公司客服,对方已确认此事存在,正在紧急处理中!据悉,此次泄漏的账号涉及支付宝、微博、网易、QQ邮箱、12306甚至政府公积金网站,请使用搜狗浏览器的用户及时更改账户密码,以免财产受到威胁。