央視曝搜狗瀏覽器泄露用戶隱私
11月5日,新華社、中央電視臺(tái)等多家媒體報(bào)道,搜狗瀏覽器被曝存在嚴(yán)重安全漏洞,使得用戶賬號(hào)、密碼等個(gè)人信息被泄露。用戶在使用QQ賬戶登錄搜狗瀏覽器后,瀏覽器會(huì)自動(dòng)下載上千個(gè)其他用戶的用戶名和密碼信息,這些信息包含了用戶的淘寶、微博、網(wǎng)易和QQ郵箱等賬戶。11月5日下午,搜狗瀏覽器發(fā)布公告,否認(rèn)出現(xiàn)安全漏洞。目前,所曝的搜狗瀏覽器泄密問題已經(jīng)被解決。
在央視報(bào)道中,記者親自驗(yàn)證了搜狗瀏覽器存在安全漏洞的整個(gè)過程:選擇一臺(tái)只有基本應(yīng)用程序的電腦,下載安裝搜狗瀏覽器,點(diǎn)擊其賬號(hào)登錄系統(tǒng),使用QQ賬號(hào)和密碼進(jìn)行注冊(cè)與登錄,隨后退出該系統(tǒng),然后在工具欄里點(diǎn)擊智能填表,再選擇管理表單數(shù)據(jù),網(wǎng)頁(yè)上就會(huì)彈出附有淘寶、QQ郵箱、住房公積金、12306火車訂票系統(tǒng)等字樣的表單。繼續(xù)點(diǎn)擊,就會(huì)出現(xiàn)其他用戶的真實(shí)賬號(hào)和密碼信息。登錄這些賬戶和密碼,可以直接進(jìn)入其他人的支付寶進(jìn)行轉(zhuǎn)賬購(gòu)物,或者直接進(jìn)行支付交易。
消息一經(jīng)發(fā)布即引發(fā)業(yè)界嘩然,許多網(wǎng)民也在微博上反映該問題,還上傳了電腦截圖顯示。11月5日,搜狗發(fā)表官方聲明稱,在微博上發(fā)現(xiàn)有賬號(hào)稱“搜狗瀏覽器存重大安全漏洞,大量用戶隱私被泄露”。對(duì)此,搜狗瀏覽器技術(shù)團(tuán)隊(duì)第一時(shí)間進(jìn)行了查證,確認(rèn)并不存在此類現(xiàn)象。并呼吁,不要以綁架用戶的名義、欺騙和恐嚇用戶的手段屢次發(fā)起不正當(dāng)競(jìng)爭(zhēng)。
針對(duì)搜狗瀏覽器出現(xiàn)的上述安全漏洞,有觀點(diǎn)認(rèn)為,問題可能出在搜狗瀏覽器的云同步上。第一,無法確認(rèn)云同步是否得到了用戶授權(quán);第二,能夠同步到其他用戶的信息,可能是管理人員失誤造成。還有觀點(diǎn)指出,這是搜狗瀏覽器將大量用戶賬戶和密碼及收藏夾同步到了他人電腦所致,搜狗瀏覽器用戶務(wù)必修改所有賬戶密碼,在搜狗修復(fù)漏洞之前暫停使用。
工信部電信研究院總工程師余曉暉指出,面對(duì)大規(guī)模網(wǎng)絡(luò)安全事件,需要有第三方權(quán)威的檢測(cè)機(jī)構(gòu)出面厘清真相,可以通過技術(shù)手段及時(shí)監(jiān)督、公布、反饋互聯(lián)網(wǎng)安全漏洞,確認(rèn)披露相關(guān)細(xì)節(jié)。
北京郵電大學(xué)教授闞凱力認(rèn)為,隨著網(wǎng)絡(luò)的發(fā)展,如銀行卡、賬號(hào)、登錄密碼等核心個(gè)人信息越來越多存儲(chǔ)在電腦與網(wǎng)絡(luò)上,若有丟失則屬于嚴(yán)重安全問題,不容忽視。
闞凱力認(rèn)為,要斷定搜狗瀏覽器是否存在用戶隱私信息泄露的情況仍需要進(jìn)一步調(diào)查。他認(rèn)為,若建立相關(guān)機(jī)制,相關(guān)部門可以要求涉事企業(yè)對(duì)涉及網(wǎng)絡(luò)公共安全的問題進(jìn)行說明,并要求企業(yè)直面后果。
記者電話采訪招行、建行、工行等多家銀行,相關(guān)銀行客服部門回復(fù)稱,目前已經(jīng)把相關(guān)情況反饋給有關(guān)部門。記者致電國(guó)家互聯(lián)網(wǎng)應(yīng)急中心,工作人員稱對(duì)此事件暫不回應(yīng),并建議“關(guān)注我們網(wǎng)站的通知”。工信部相關(guān)人士表示,將繼續(xù)關(guān)注此事件的發(fā)展。同時(shí),將積極應(yīng)對(duì)和有效處置各類網(wǎng)絡(luò)安全威脅,嚴(yán)厲打擊泄露用戶個(gè)人信息的行為。
據(jù)了解,目前由于控件限制,瀏覽器尚無法記錄網(wǎng)銀的登錄密碼,不過淘寶賬號(hào)和密碼在沒有啟用安全控件登錄的情況下可被記錄,并被同步到云端。