天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

网友验证搜狗“泄密门”:本人收藏夹惊现数千别人账号

继新华社、央视等在内的多家媒体报道了搜狗浏览器存在安全漏洞,致千万用户隐私数据泄露的消息后,今天又有网友在搜狗浏览器论坛上爆料称发现新证据。网友发帖称,他用自己搜狗论坛的账号,点击登陆搜狗浏览器个人中心,里面表单竟然自动跳转出别人的邮箱账号和密码。他呼吁使用过搜狗浏览器的用户,尽快修改淘宝密码。

该网友透露,几天前打开搜狗邮箱登陆页面,里面显示的也是别人的QQ邮箱和密码。实际上,早些时候,就有论坛网友称使用搜狗浏览器可以直接访问网站后台管理页面,但并未引起人们关注。此次大量网友亲自验证后再次举证,确认搜狗浏览器的确存漏洞,让该事件再一次呈现在公众面前。

据悉,央视新闻频道也对此进行了报道。央视记者亲测获取了上千个其他用户信息,并且成功登录了他人的淘宝账户。另外,还有大量网友、安全专家进行验证并通过论坛或微博举证,称发现了淘宝、南昌大学、江苏烟草专卖局、网易邮箱、神州租车、人人网、合肥市住房公积金管理中心等多个机构的账户被泄露。

对此,搜狗在其官方微博上矢口否认了漏洞的存在,但并未对网上已经公开的视频证据以及相关技术细节作出有力回应。

据悉,工信部、国家互联网应急中心正在调查搜狗安全事故。工信部电信研究院总工程师余晓晖指出,面对大规模网络安全事件,需要有第三方权威的检测机构出面厘清真相,可以通过技术手段及时监督、公布、反馈互联网安全漏洞,确认披露相关细节。

长城重点安全实验室主任陈亮接受央视采访时表示,他认为搜狗智能表单的权限管理出现了问题。陈亮称,(事故爆发当日)下午3点钟,媒体报道过的一些情况可能已经被修复,但是换个帐号重新注册,仍然可以在最近访问的网站里罗列出一大堆网站,而且可以登录进去。

安全专家表示,按照行业通行规则,某款软件存在技术漏洞,是正常情况,通常来说只要开发者尽快发布补丁、填补漏洞,用户也能理解。但搜狗浏览器被曝光的漏洞危及用户财产安全,而且在事件被多数媒体曝光后,仍旧矢口否认,这是严重的至用户利益于不顾表现,遭到用户卸载及抵制也是情理之中。

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津