日前有用户曝料称,使用QQ账号登录搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,甚至直接支付交易。一石激起千层浪,随后不少网友纷纷发表微博曝料。
通过QQ账号授权登陆搜狗浏览器,通过登陆界面,快速点击几下退出,不用进行什么其它的操作,搜狗浏览器就自动下载众多的账号密码、收藏夹、网页更新提醒等等,而重点在于收藏夹里保存的都不是用户个人的信息,而是一些其他用户的信息。
技术专家建议说,这可能是近年来罕见的一次重大安全事故,在搜狗公司修复此漏洞之前,建议用户千万不可使用此浏览器。对于曾经使用搜狗浏览器登陆过的账户密码的用户,也要立刻修改全部密码,尤其是涉及到银行、支付宝、游戏帐号、云存储、邮箱等财产和隐私数据的账户。这次搜狗浏览器的安全漏洞已经直接影响到数千万用户的隐私和财产安全。
工信部电信研究院总工程师余晓晖指出,面对大规模网络安全事件,需要有第三方权威的检测机构出面厘清真相,可以通过技术手段及时监督、公布、反馈互联网安全漏洞,确认披露相关细节。同时有专家也指出要断定搜狗浏览器是否存在用户隐私信息泄露的情况仍需要进一步调查。他认为,若建有相关机制,相关部门可以要求涉事企业对涉及网络公共安全的问题进行说明,并要求企业直面后果。
|
二维码扫描下载 |
|||
分类:网络工具
评分:![]() |
||||
支持平台:Android、Apple |