天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

借搜狗浏览器漏洞可登陆政府网站后台

11月5日消息,搜狗浏览器被证实存在一个可能导致用户资料泄露的严重漏洞,任何人都可以下载搜狗服务器中保存的用户数据,获取陌生用户账号密码,进而登陆各种网站。有网友甚至验证发现,能够登陆如“国家质量监督检验检疫总局”等政府网站的后台,有业内人士担心,此次泄露事件不只对普通用户构成影响,甚至对国家机密构成威胁。

图:借搜狗浏览器漏洞可登陆政府网站后台

事件起始于5日上午,知名安全论坛卡饭网友发帖,表示自己在胡乱一同操作后下载了一百多兆的数据包,随后在浏览淘宝等网站时,发现搜狗浏览器能够自动填写陌生的账号密码,并能够正常登陆,遂发帖求技术专家查证。

随后,第三方漏洞报告平台乌云平台也证实了这一漏洞存在,转发微博称称“尽管不赞成厂商修复前公布细节,但是这么看这搜狗也忒不靠谱了”。

随后,不少网友都开始加入搜狗“拖库”大军,实践该漏洞是否存在。验证发现,受到该漏洞波及的网站包括电商、邮箱、SNS等各种网站,甚至包括“国家质量监督检验检疫总局”等政府网站以及南昌大学等高校网站。

对于这一突发情况,搜狗方面与当日下午16时左右发布名为《捍卫用户利益及互联网精神 搜狗致用户书》的声明,单方面否认存在该漏洞,并暗指竞争对手造谣,但未对公布的录像证据以及用户所遭遇的具体问题作出解释,这一回应和6月搜狗输入法被曝泄露用户隐私时如出一辙。

2013年6月,乌云平台曾曝光搜狗输入法“多媒体输入”功能存在问题,可导致大量用户敏感信息泄露。而搜狗公司在接受媒体采访时却对乌云漏洞报告平台所披露的搜狗漏洞只字未提平台,只是表示这一问题的根源在于微软的搜索引擎抓取。

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津