搜狗瀏覽器曝安全漏洞 可登陸任意陌生郵箱
11月5日,在發(fā)布最新版本僅一天的時間,搜狗瀏覽器就被曝出安全漏洞,會自動下載巨大賬號密碼數(shù)據(jù)包,用戶輕而易舉的就能獲得他人的賬號、密碼信息。有網(wǎng)友親自體驗后驚恐,本以為這個信息是謠言,沒想到還是真的,郵箱賬號都是別人的,太恐怖了。
據(jù)用戶介紹,在用QQ賬號登錄搜狗瀏覽器網(wǎng)絡(luò)賬號后,管理表單數(shù)據(jù)里便出現(xiàn)了幾千個賬號數(shù)據(jù)內(nèi)容,其中就包括上述網(wǎng)友所體驗到的網(wǎng)易、QQ等郵箱的賬號密碼,用戶點擊其中的一個郵箱賬號便可輕松登入他人郵箱,查看郵箱內(nèi)容,甚至可以假冒他人身份發(fā)送郵件。
有分析人士認(rèn)為,這是巨大安全漏洞,應(yīng)該是數(shù)據(jù)系統(tǒng)發(fā)生了錯誤,會直接下載其他用戶數(shù)據(jù)資料內(nèi)容,存在巨大的安全風(fēng)險。從用戶體驗來看,在搜狗瀏覽器DAT文件同步更新了多達(dá)百兆的的數(shù)據(jù)內(nèi)容。
而遭到泄露的不僅有郵箱賬戶,還包括淘寶網(wǎng)、12306、微博、支付寶等多類型賬戶密碼,都與用戶的日常隱私、資金密切掛鉤,一量被不法份子使用,將會給用戶造成不少的損失。