近日,搜狗浏览器漏洞引发互联网严重安全事故,该事故影响仍在延续。近期频繁有搜狗用户在搜狗官方论坛反馈,称自己的网页收藏夹被莫名清空,账户被清除。由于收藏夹也在此次安全事故影响范围之内,所以用户推测造成收藏夹异常的原因,与搜狗修复漏洞有关,可能是在漏洞修复过程中产生的bug。记者粗略计算,在搜狗浏览器官方论坛中反馈该问题的用户发贴数已过万。
图:大量搜狗用户反馈网络收藏夹神秘消失
11月4日,在著名的安全网站卡饭论坛里,有网友发现,在将搜狗浏览器升级到4.2版后,使用QQ账号登录搜狗浏览器,退出后搜狗浏览器自动将其他用户的自动填表信息和收藏夹等内容,同步到本人的本地收藏夹中,这些收藏内容包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,直接支付交易。
漏洞被用户发现后,泄漏的账户进一步扩大。大量用户进行了验证并发布在微博上,淘宝、国家质检总局、南昌大学、江苏烟草专卖局、网易邮箱、丁香园、神州租车、人人网、合肥市住房公积金管理中心等多个机构的账户被泄露。
据央视多档新闻节目和百家媒体报道,搜狗浏览器爆发严重安全事故,其智能填表功能可能导致用户公积金、各类电子邮箱、彩票、淘宝、苹果携程、人人、12306火车票订票网站、政府部门网上管理系统以及高校网站的账号和密码泄露。
长城重点安全实验室主任陈亮接受央视采访时表示,他认为搜狗智能表单的权限管理出现了问题。陈亮称,(事故爆发当日)下午3点钟,媒体报道过的一些情况可能已经被修复,但是换个帐号重新注册,仍然可以在最近访问的网站里罗列出一大堆网站,而且可以登录进去。但自安全事故爆发之日起至今,搜狗始终坚称不存在漏洞,产品没问题。
但随着时间的影响发酵,众多搜狗浏览器用户也感觉到异常。除了账号密码泄露意外,还有用户反馈自己的网络收藏夹被清空。有用户表示,自己在的搜狗浏览器突然闪退,随后网络收藏夹神秘消失,而在备份中回复网络收藏夹竟然不是自己的。目前,搜狗论坛上类似的反馈帖子已经有数十个,推测出现该问题的搜狗用户达万人以上。
对此有安全专家分析表示,网络收藏夹也是保存在搜狗的云端服务器上,近期用户所发生的收藏夹异常有可能是搜狗在修复服务器同步漏洞时所产生的bug,希望搜狗尽快检查问题原因,妥善处理。