天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

南昌校园微博证实搜狗泄密访问者可轻易登陆

近日,央视等多家媒体曝光搜狗浏览器存漏洞,众多用户账号遭泄露,包括南昌大学教务管理系统后台可以随意登录。对此,今日新浪微博南昌校园官方微博也证实,“南昌大学教务管理系统后台已被搜狗浏览器泄露,账号密码已被默认填好,外来访问者可轻易登陆。”

11月5日上午,有网友在专业技术论坛“卡饭”上称,在使用QQ账号登录搜狗后,会自动下载上百兆数据包,其中包含大量用户账号密码。有网友甚至尝 试浏览南昌大学的教务处网站,搜狗浏览器也会自动填入陌生账户登录,教务信息及考生信息可随意查阅。目前乌云平台、央视、南昌大学等一些官方微博证实了这 一漏洞的真实性。

有技术人士分析称,高校后台管理系统具有一定特殊性,很多人习惯于将账号密码默认保存。而此次搜狗浏览器除账号密码外,还泄露出大量上网痕迹和访问 记录,这就造成了高校的教务处网站后台等可被人随意查阅。南昌大学教务系统的登录名是学号,可能导致更多学生个人信息被泄露甚至被不法分子利用。

据了解,搜狗浏览器漏洞被媒体披露后,搜狗曾于发布声明否认存在这一漏洞,但并未对网上已经公开的视频证据以及相关技术细节作出有力回应,这一声明 也并未获得网友及媒体的认同。11月7日下午,安全厂商360召开媒体沟通会,现场解释了搜狗泄密事故原因在于其智能填表功能存在漏洞,所有使用过该功能 用户的账号密码都可能被泄露。

长城重点安全实验室主任陈亮接受央视采访时表示,已经验证了这一问题的存在,他认为是搜狗智能表单的权限管理出现了问题。陈亮称,下午3点钟再次验 证时,媒体报道过的一些情况可能已经被修复,但是换个帐号重新注册,仍然可以在最近访问的网站里罗列出一大堆网站,这些网站他本人并没有访问过,但是可以 登录进去。

对此专家建议,所有使用过搜狗浏览器智能填表功能的用户立即修改全部密码,尤其是涉及高校、银行、支付宝、游戏帐号、云存储、邮箱等财产和隐私数据的账户。据悉,目前工信部、银行以及公安机关已经接入到此次搜狗泄密事故的调查中。

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津