央視曝搜狗瀏覽器泄露用戶隱私
11月5日,新華社、中央電視臺等多家媒體報道,搜狗瀏覽器被曝存在嚴重安全漏洞,使得用戶賬號、密碼等個人信息被泄露。用戶在使用QQ賬戶登錄搜狗瀏覽器后,瀏覽器會自動下載上千個其他用戶的用戶名和密碼信息,這些信息包含了用戶的淘寶、微博、網易和QQ郵箱等賬戶。11月5日下午,搜狗瀏覽器發布公告,否認出現安全漏洞。目前,所曝的搜狗瀏覽器泄密問題已經被解決。
在央視報道中,記者親自驗證了搜狗瀏覽器存在安全漏洞的整個過程:選擇一臺只有基本應用程序的電腦,下載安裝搜狗瀏覽器,點擊其賬號登錄系統,使用QQ賬號和密碼進行注冊與登錄,隨后退出該系統,然后在工具欄里點擊智能填表,再選擇管理表單數據,網頁上就會彈出附有淘寶、QQ郵箱、住房公積金、12306火車訂票系統等字樣的表單。繼續點擊,就會出現其他用戶的真實賬號和密碼信息。登錄這些賬戶和密碼,可以直接進入其他人的支付寶進行轉賬購物,或者直接進行支付交易。
消息一經發布即引發業界嘩然,許多網民也在微博上反映該問題,還上傳了電腦截圖顯示。11月5日,搜狗發表官方聲明稱,在微博上發現有賬號稱“搜狗瀏覽器存重大安全漏洞,大量用戶隱私被泄露”。對此,搜狗瀏覽器技術團隊第一時間進行了查證,確認并不存在此類現象。并呼吁,不要以綁架用戶的名義、欺騙和恐嚇用戶的手段屢次發起不正當競爭。
針對搜狗瀏覽器出現的上述安全漏洞,有觀點認為,問題可能出在搜狗瀏覽器的云同步上。第一,無法確認云同步是否得到了用戶授權;第二,能夠同步到其他用戶的信息,可能是管理人員失誤造成。還有觀點指出,這是搜狗瀏覽器將大量用戶賬戶和密碼及收藏夾同步到了他人電腦所致,搜狗瀏覽器用戶務必修改所有賬戶密碼,在搜狗修復漏洞之前暫停使用。
工信部電信研究院總工程師余曉暉指出,面對大規模網絡安全事件,需要有第三方權威的檢測機構出面厘清真相,可以通過技術手段及時監督、公布、反饋互聯網安全漏洞,確認披露相關細節。
北京郵電大學教授闞凱力認為,隨著網絡的發展,如銀行卡、賬號、登錄密碼等核心個人信息越來越多存儲在電腦與網絡上,若有丟失則屬于嚴重安全問題,不容忽視。
闞凱力認為,要斷定搜狗瀏覽器是否存在用戶隱私信息泄露的情況仍需要進一步調查。他認為,若建立相關機制,相關部門可以要求涉事企業對涉及網絡公共安全的問題進行說明,并要求企業直面后果。
記者電話采訪招行、建行、工行等多家銀行,相關銀行客服部門回復稱,目前已經把相關情況反饋給有關部門。記者致電國家互聯網應急中心,工作人員稱對此事件暫不回應,并建議“關注我們網站的通知”。工信部相關人士表示,將繼續關注此事件的發展。同時,將積極應對和有效處置各類網絡安全威脅,嚴厲打擊泄露用戶個人信息的行為。
據了解,目前由于控件限制,瀏覽器尚無法記錄網銀的登錄密碼,不過淘寶賬號和密碼在沒有啟用安全控件登錄的情況下可被記錄,并被同步到云端。