51CTO觀察:搜狗被“爆”安全 誰是誰非有口難辯
原創(chuàng)臨近雙十一,搜狗卻是不太平。
本周二,在卡飯論壇中,一個(gè)ID為k53941的用戶,在卡飯論壇發(fā)表了一篇名為“搜狗重大安全漏洞可直接登錄數(shù)千賬戶”的帖子,并拷貝一份發(fā)布到論壇的國內(nèi)殺毒板塊(http://bbs.kafan.cn/thread-1648767-1-1.html),圖文并茂的說搜狗瀏覽器的云同步功能導(dǎo)致用戶能夠同步獲得其他用戶的信息(如賬號(hào) 密碼,甚至支付寶賬戶密碼,銀行密碼等等)。并在后期跟著發(fā)了一個(gè)系統(tǒng)桌面非常干凈的計(jì)算機(jī)上進(jìn)行的錄像。
很快,這一消息被快速擴(kuò)散,后期,甚至央視也插上一腳,將戰(zhàn)亂升級(jí)。讓一眾搜狗瀏覽器用戶惶恐不安。而自詡“安全衛(wèi)士”的奇虎360,則在***時(shí)間,聲稱驗(yàn)證了此消息。緊接著,360在其安全衛(wèi)士中添加了“搜狗瀏覽器爆重大漏洞”的紅色彈窗,提醒使用搜狗瀏覽器的用戶,馬上更改支付寶、網(wǎng)銀密碼,否則有被盜風(fēng)險(xiǎn)。
面對(duì)360的安全警告手段,搜狗瀏覽器有了動(dòng)作。利用其廣泛使用的搜狗輸入法,向廣大搜狗瀏覽器用戶表示:搜狗瀏覽器不存在所謂重大漏洞或隱私泄露,用戶可放心使用。同時(shí)也旁敲側(cè)擊,呼吁某安全廠商,勿以漏洞為由,欺騙群眾。隨后,當(dāng)天下午4點(diǎn),搜狗在新浪微博發(fā)布了”捍衛(wèi)用戶利益及互聯(lián)網(wǎng)精神 搜狗致用戶書”的微博。
至此,奇虎360和搜狗短兵相接了。一個(gè)說證據(jù)確鑿,另一個(gè)說子虛烏有。誰是誰非貌似變得模糊不清。只是,被爆出如此重大安全隱患。搜狗卻只是發(fā)個(gè)微博,來個(gè)聲明,就想安撫群眾,顯得太過草率,蒼白無力。
小編在第二天下載了搜狗瀏覽器,按照網(wǎng)上的操作步驟,進(jìn)行了驗(yàn)證。并沒有出現(xiàn)所說的顯示數(shù)千賬戶列表的現(xiàn)象。所以不知是本就沒有,還是已經(jīng)修復(fù)了。只是,央視的視頻證據(jù)確是讓我們“眼見為實(shí)”的。因此,要想結(jié)束不安,還是需要搜狗瀏覽器拿證據(jù)說話。
其實(shí),早在2011年11月初,就有人在國外技術(shù)論壇Sysinternals上,爆料搜狗瀏覽器存在“緩沖區(qū)溢出漏洞”。若被黑客利用,可用它執(zhí)行非授權(quán)指令,甚至可以取得系統(tǒng)特權(quán),進(jìn)行各種非法操作。被爆之后,搜狗也是發(fā)表正式聲明稱,搜狗瀏覽器并不存在此漏洞。
由此看來,搜狗瀏覽器的危機(jī)公關(guān)對(duì)策底氣不足:一旦被爆,就發(fā)聲明稱不存在此漏洞。但是,這樣的應(yīng)對(duì)措施,是不是太過粗糙難以服眾?和這次不同的是,搜狗在上次被爆出漏洞之后,卡巴斯基、金山毒霸等主流安全廠商紛紛微博聲明,搜狗瀏覽器不存在此安全問題。一句話,掃平了謠言。
而這次事件,沒有權(quán)威說話,依舊只是發(fā)了聲明。面對(duì)360提示、央視披露、烏云警報(bào),搜狗是不是該真正站出來為這次的事件做個(gè)解釋?如果是真的,那么勇敢承認(rèn),積極彌補(bǔ),以后用戶還會(huì)放心使用。如果真是被冤枉的,那么已經(jīng)觸及底線,搜狗就應(yīng)該用法律捍衛(wèi)自己的權(quán)益。
群眾不是***,有傷財(cái)風(fēng)險(xiǎn)的事不會(huì)去做。所以搜狗瀏覽器目前要做的:用技術(shù)證明自己。