搜狗瀏覽器漏洞恐致高校數據泄露
11月5日消息,搜狗瀏覽器疑似曝光安全漏洞。有安全論壇網友偶然發(fā)現,在使用QQ賬號登錄搜狗后,會自動下載上百兆數據包,其中包含大量用戶賬號密碼。有網友甚至嘗試瀏覽一些高校的教務處網站,搜狗也會自動填入陌生賬戶登錄,考生信息可以隨意查閱。目前綠盟下載站、烏云平臺、阿波通網絡等一些官方微博已經證實了這一漏洞的真實性。
圖1:烏云證實搜狗存在安全漏洞
據安全論壇網友描述,在使用QQ賬號登陸搜狗瀏覽器4.2的過程中,發(fā)現很多網站都會自動填入賬號密碼,還不只一人,而且均能夠正常登陸,除一些電商購物網站外,還包括一些高校的教務處網站,學生的個人信息和考試成績等,都可以隨意查閱。
對此,一些官方微博也證實了這一消息,烏云漏洞報告平臺微博表示不贊成在漏洞修復前公開細節(jié),但同時認為搜狗有些“不靠譜”。綠盟下載等官方微博也對該事件予以關注。
此前,Avast和俄羅斯殺毒軟件“大蜘蛛”曾攔截搜狗輸入法sgutil.dll插件,疑似與收集隱私有關。此次搜狗瀏覽器存在這一安全漏洞,相當于證實了搜狗服務器中確實保存有用戶賬號密碼等資料。目前搜狗方面尚未對此作出解釋。