搜狗瀏覽器曝安全漏洞 可登陸任意陌生郵箱
11月5日,在發布最新版本僅一天的時間,搜狗瀏覽器就被曝出安全漏洞,會自動下載巨大賬號密碼數據包,用戶輕而易舉的就能獲得他人的賬號、密碼信息。有網友親自體驗后驚恐,本以為這個信息是謠言,沒想到還是真的,郵箱賬號都是別人的,太恐怖了。
據用戶介紹,在用QQ賬號登錄搜狗瀏覽器網絡賬號后,管理表單數據里便出現了幾千個賬號數據內容,其中就包括上述網友所體驗到的網易、QQ等郵箱的賬號密碼,用戶點擊其中的一個郵箱賬號便可輕松登入他人郵箱,查看郵箱內容,甚至可以假冒他人身份發送郵件。
有分析人士認為,這是巨大安全漏洞,應該是數據系統發生了錯誤,會直接下載其他用戶數據資料內容,存在巨大的安全風險。從用戶體驗來看,在搜狗瀏覽器DAT文件同步更新了多達百兆的的數據內容。
而遭到泄露的不僅有郵箱賬戶,還包括淘寶網、12306、微博、支付寶等多類型賬戶密碼,都與用戶的日常隱私、資金密切掛鉤,一量被不法份子使用,將會給用戶造成不少的損失。