自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

51CTO觀察:搜狗被“爆”安全 誰是誰非有口難辯

原創(chuàng)
開發(fā) 前端
臨近雙十一,搜狗卻是不太平。360在其安全衛(wèi)士中添加了“搜狗瀏覽器爆重大漏洞”的紅色彈窗,提醒使用搜狗瀏覽器的用戶,馬上更改支付寶、網(wǎng)銀密碼,否則有被盜風(fēng)險(xiǎn)。

臨近雙十一,搜狗卻是不太平。

本周二,在卡飯論壇中,一個(gè)ID為k53941的用戶,在卡飯論壇發(fā)表了一篇名為“搜狗重大安全漏洞可直接登錄數(shù)千賬戶”的帖子,并拷貝一份發(fā)布到論壇的國內(nèi)殺毒板塊(http://bbs.kafan.cn/thread-1648767-1-1.html),圖文并茂的說搜狗瀏覽器的云同步功能導(dǎo)致用戶能夠同步獲得其他用戶的信息(如賬號(hào) 密碼,甚至支付寶賬戶密碼,銀行密碼等等)。并在后期跟著發(fā)了一個(gè)系統(tǒng)桌面非常干凈的計(jì)算機(jī)上進(jìn)行的錄像。

很快,這一消息被快速擴(kuò)散,后期,甚至央視也插上一腳,將戰(zhàn)亂升級(jí)。讓一眾搜狗瀏覽器用戶惶恐不安。而自詡“安全衛(wèi)士”的奇虎360,則在***時(shí)間,聲稱驗(yàn)證了此消息。緊接著,360在其安全衛(wèi)士中添加了“搜狗瀏覽器爆重大漏洞”的紅色彈窗,提醒使用搜狗瀏覽器的用戶,馬上更改支付寶、網(wǎng)銀密碼,否則有被盜風(fēng)險(xiǎn)。

 

 

面對(duì)360的安全警告手段,搜狗瀏覽器有了動(dòng)作。利用其廣泛使用的搜狗輸入法,向廣大搜狗瀏覽器用戶表示:搜狗瀏覽器不存在所謂重大漏洞或隱私泄露,用戶可放心使用。同時(shí)也旁敲側(cè)擊,呼吁某安全廠商,勿以漏洞為由,欺騙群眾。隨后,當(dāng)天下午4點(diǎn),搜狗在新浪微博發(fā)布了”捍衛(wèi)用戶利益及互聯(lián)網(wǎng)精神 搜狗致用戶書”的微博。

至此,奇虎360和搜狗短兵相接了。一個(gè)說證據(jù)確鑿,另一個(gè)說子虛烏有。誰是誰非貌似變得模糊不清。只是,被爆出如此重大安全隱患。搜狗卻只是發(fā)個(gè)微博,來個(gè)聲明,就想安撫群眾,顯得太過草率,蒼白無力。

小編在第二天下載了搜狗瀏覽器,按照網(wǎng)上的操作步驟,進(jìn)行了驗(yàn)證。并沒有出現(xiàn)所說的顯示數(shù)千賬戶列表的現(xiàn)象。所以不知是本就沒有,還是已經(jīng)修復(fù)了。只是,央視的視頻證據(jù)確是讓我們“眼見為實(shí)”的。因此,要想結(jié)束不安,還是需要搜狗瀏覽器拿證據(jù)說話。

其實(shí),早在2011年11月初,就有人在國外技術(shù)論壇Sysinternals上,爆料搜狗瀏覽器存在“緩沖區(qū)溢出漏洞”。若被黑客利用,可用它執(zhí)行非授權(quán)指令,甚至可以取得系統(tǒng)特權(quán),進(jìn)行各種非法操作。被爆之后,搜狗也是發(fā)表正式聲明稱,搜狗瀏覽器并不存在此漏洞。

由此看來,搜狗瀏覽器的危機(jī)公關(guān)對(duì)策底氣不足:一旦被爆,就發(fā)聲明稱不存在此漏洞。但是,這樣的應(yīng)對(duì)措施,是不是太過粗糙難以服眾?和這次不同的是,搜狗在上次被爆出漏洞之后,卡巴斯基、金山毒霸等主流安全廠商紛紛微博聲明,搜狗瀏覽器不存在此安全問題。一句話,掃平了謠言。

而這次事件,沒有權(quán)威說話,依舊只是發(fā)了聲明。面對(duì)360提示、央視披露、烏云警報(bào),搜狗是不是該真正站出來為這次的事件做個(gè)解釋?如果是真的,那么勇敢承認(rèn),積極彌補(bǔ),以后用戶還會(huì)放心使用。如果真是被冤枉的,那么已經(jīng)觸及底線,搜狗就應(yīng)該用法律捍衛(wèi)自己的權(quán)益。

群眾不是***,有傷財(cái)風(fēng)險(xiǎn)的事不會(huì)去做。所以搜狗瀏覽器目前要做的:用技術(shù)證明自己。

責(zé)任編輯:陳四芳 來源: 51CTO
相關(guān)推薦

2010-04-26 15:47:22

服務(wù)區(qū)芯片

2013-07-11 16:21:52

PHP

2010-05-26 16:23:57

軟考CCIE

2013-09-05 14:54:52

瀏覽器內(nèi)核開發(fā)

2009-03-18 18:04:48

IBMSun收購

2011-09-08 13:50:51

51cto 51CTO

2010-12-10 13:21:47

51CTO博客大賽

2011-09-08 13:26:27

51cto 51CTO

2010-04-30 22:30:49

2010-04-30 10:25:39

3G培訓(xùn)

2010-09-10 08:58:14

瀏覽器升級(jí)

2012-10-17 13:45:51

網(wǎng)絡(luò)·安全技術(shù)周刊

2013-06-07 15:59:41

2009-07-15 10:18:04

Linux安全策略曹江華開源

2011-05-03 16:41:23

內(nèi)網(wǎng)安全

2010-01-19 11:21:20

51CTO駐站專家

2010-04-21 11:06:15

2011-06-01 16:35:50

51CTO投稿

2021-12-08 09:16:00

社區(qū)編輯加盟指南

2012-08-24 09:39:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)