天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

上万用户反馈收藏夹丢失 疑为搜狗暗中修复漏洞

近日,搜狗浏览器漏洞引发互联网严重安全事故,该事故影响仍在延续。近期频繁有搜狗用户在搜狗官方论坛反馈,称自己的网页收藏夹被莫名清空,账户被清除。由于收藏夹也在此次安全事故影响范围之内,所以用户推测造成收藏夹异常的原因,与搜狗修复漏洞有关,可能是在漏洞修复过程中产生的bug。记者粗略计算,在搜狗浏览器官方论坛中反馈该问题的用户发贴数已过万。

图:大量搜狗用户反馈网络收藏夹神秘消失

11月4日,在著名的安全网站卡饭论坛里,有网友发现,在将搜狗浏览器升级到4.2版后,使用QQ账号登录搜狗浏览器,退出后搜狗浏览器自动将其他用户的自动填表信息和收藏夹等内容,同步到本人的本地收藏夹中,这些收藏内容包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,直接支付交易。

漏洞被用户发现后,泄漏的账户进一步扩大。大量用户进行了验证并发布在微博上,淘宝、国家质检总局、南昌大学、江苏烟草专卖局、网易邮箱、丁香园、神州租车、人人网、合肥市住房公积金管理中心等多个机构的账户被泄露。

据央视多档新闻节目和百家媒体报道,搜狗浏览器爆发严重安全事故,其智能填表功能可能导致用户公积金、各类电子邮箱、彩票、淘宝、苹果携程、人人、12306火车票订票网站、政府部门网上管理系统以及高校网站的账号和密码泄露。

长城重点安全实验室主任陈亮接受央视采访时表示,他认为搜狗智能表单的权限管理出现了问题。陈亮称,(事故爆发当日)下午3点钟,媒体报道过的一些情况可能已经被修复,但是换个帐号重新注册,仍然可以在最近访问的网站里罗列出一大堆网站,而且可以登录进去。但自安全事故爆发之日起至今,搜狗始终坚称不存在漏洞,产品没问题。

但随着时间的影响发酵,众多搜狗浏览器用户也感觉到异常。除了账号密码泄露意外,还有用户反馈自己的网络收藏夹被清空。有用户表示,自己在的搜狗浏览器突然闪退,随后网络收藏夹神秘消失,而在备份中回复网络收藏夹竟然不是自己的。目前,搜狗论坛上类似的反馈帖子已经有数十个,推测出现该问题的搜狗用户达万人以上。

对此有安全专家分析表示,网络收藏夹也是保存在搜狗的云端服务器上,近期用户所发生的收藏夹异常有可能是搜狗在修复服务器同步漏洞时所产生的bug,希望搜狗尽快检查问题原因,妥善处理。

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津