继新华社、央视等在内的多家媒体报道了搜狗浏览器存在安全漏洞,致千万用户隐私数据泄露的消息后,今天又有网友在搜狗浏览器论坛上爆料称发现新证据。网友发帖称,他用自己搜狗论坛的账号,点击登陆搜狗浏览器个人中心,里面表单竟然自动跳转出别人的邮箱账号和密码。他呼吁使用过搜狗浏览器的用户,尽快修改淘宝密码。
该网友透露,几天前打开搜狗邮箱登陆页面,里面显示的也是别人的QQ邮箱和密码。实际上,早些时候,就有论坛网友称使用搜狗浏览器可以直接访问网站后台管理页面,但并未引起人们关注。此次大量网友亲自验证后再次举证,确认搜狗浏览器的确存漏洞,让该事件再一次呈现在公众面前。
据悉,央视新闻频道也对此进行了报道。央视记者亲测获取了上千个其他用户信息,并且成功登录了他人的淘宝账户。另外,还有大量网友、安全专家进行验证并通过论坛或微博举证,称发现了淘宝、南昌大学、江苏烟草专卖局、网易邮箱、神州租车、人人网、合肥市住房公积金管理中心等多个机构的账户被泄露。
对此,搜狗在其官方微博上矢口否认了漏洞的存在,但并未对网上已经公开的视频证据以及相关技术细节作出有力回应。
据悉,工信部、国家互联网应急中心正在调查搜狗安全事故。工信部电信研究院总工程师余晓晖指出,面对大规模网络安全事件,需要有第三方权威的检测机构出面厘清真相,可以通过技术手段及时监督、公布、反馈互联网安全漏洞,确认披露相关细节。
长城重点安全实验室主任陈亮接受央视采访时表示,他认为搜狗智能表单的权限管理出现了问题。陈亮称,(事故爆发当日)下午3点钟,媒体报道过的一些情况可能已经被修复,但是换个帐号重新注册,仍然可以在最近访问的网站里罗列出一大堆网站,而且可以登录进去。
安全专家表示,按照行业通行规则,某款软件存在技术漏洞,是正常情况,通常来说只要开发者尽快发布补丁、填补漏洞,用户也能理解。但搜狗浏览器被曝光的漏洞危及用户财产安全,而且在事件被多数媒体曝光后,仍旧矢口否认,这是严重的至用户利益于不顾表现,遭到用户卸载及抵制也是情理之中。