日前有用戶曝料稱,使用QQ賬號登錄搜狗瀏覽器,可以查看到數(shù)千其他用戶的個人賬號,包括QQ、郵箱、支付寶、銀行等涉及用戶財產(chǎn)的賬戶信息,甚至可以直接進(jìn)入其他人的支付寶進(jìn)行轉(zhuǎn)賬購物,甚至直接支付交易。一石激起千層浪,隨后不少網(wǎng)友紛紛發(fā)表微博曝料。
通過QQ賬號授權(quán)登陸搜狗瀏覽器,通過登陸界面,快速點擊幾下退出,不用進(jìn)行什么其它的操作,搜狗瀏覽器就自動下載眾多的賬號密碼、收藏夾、網(wǎng)頁更新提醒等等,而重點在于收藏夾里保存的都不是用戶個人的信息,而是一些其他用戶的信息。
技術(shù)專家建議說,這可能是近年來罕見的一次重大安全事故,在搜狗公司修復(fù)此漏洞之前,建議用戶千萬不可使用此瀏覽器。對于曾經(jīng)使用搜狗瀏覽器登陸過的賬戶密碼的用戶,也要立刻修改全部密碼,尤其是涉及到銀行、支付寶、游戲帳號、云存儲、郵箱等財產(chǎn)和隱私數(shù)據(jù)的賬戶。這次搜狗瀏覽器的安全漏洞已經(jīng)直接影響到數(shù)千萬用戶的隱私和財產(chǎn)安全。
工信部電信研究院總工程師余曉暉指出,面對大規(guī)模網(wǎng)絡(luò)安全事件,需要有第三方權(quán)威的檢測機(jī)構(gòu)出面厘清真相,可以通過技術(shù)手段及時監(jiān)督、公布、反饋互聯(lián)網(wǎng)安全漏洞,確認(rèn)披露相關(guān)細(xì)節(jié)。同時有專家也指出要斷定搜狗瀏覽器是否存在用戶隱私信息泄露的情況仍需要進(jìn)一步調(diào)查。他認(rèn)為,若建有相關(guān)機(jī)制,相關(guān)部門可以要求涉事企業(yè)對涉及網(wǎng)絡(luò)公共安全的問題進(jìn)行說明,并要求企業(yè)直面后果。
|
二維碼掃描下載 |
|||
分類:網(wǎng)絡(luò)工具 評分: | ||||
支持平臺:Android、Apple |