近日,搜狗瀏覽器漏洞引發互聯網嚴重安全事故,該事故影響仍在延續。近期頻繁有搜狗用戶在搜狗官方論壇反饋,稱自己的網頁收藏夾被莫名清空,賬戶被清除。由于收藏夾也在此次安全事故影響范圍之內,所以用戶推測造成收藏夾異常的原因,與搜狗修復漏洞有關,可能是在漏洞修復過程中產生的bug。記者粗略計算,在搜狗瀏覽器官方論壇中反饋該問題的用戶發貼數已過萬。
圖:大量搜狗用戶反饋網絡收藏夾神秘消失
11月4日,在著名的安全網站卡飯論壇里,有網友發現,在將搜狗瀏覽器升級到4.2版后,使用QQ賬號登錄搜狗瀏覽器,退出后搜狗瀏覽器自動將其他用戶的自動填表信息和收藏夾等內容,同步到本人的本地收藏夾中,這些收藏內容包括QQ、郵箱、支付寶、銀行等涉及用戶財產的賬戶信息,甚至可以直接進入其他人的支付寶進行轉賬購物,直接支付交易。
漏洞被用戶發現后,泄漏的賬戶進一步擴大。大量用戶進行了驗證并發布在微博上,淘寶、國家質檢總局、南昌大學、江蘇煙草專賣局、網易郵箱、丁香園、神州租車、人人網、合肥市住房公積金管理中心等多個機構的賬戶被泄露。
據央視多檔新聞節目和百家媒體報道,搜狗瀏覽器爆發嚴重安全事故,其智能填表功能可能導致用戶公積金、各類電子郵箱、彩票、淘寶、蘋果攜程、人人、12306火車票訂票網站、政府部門網上管理系統以及高校網站的賬號和密碼泄露。
長城重點安全實驗室主任陳亮接受央視采訪時表示,他認為搜狗智能表單的權限管理出現了問題。陳亮稱,(事故爆發當日)下午3點鐘,媒體報道過的一些情況可能已經被修復,但是換個帳號重新注冊,仍然可以在最近訪問的網站里羅列出一大堆網站,而且可以登錄進去。但自安全事故爆發之日起至今,搜狗始終堅稱不存在漏洞,產品沒問題。
但隨著時間的影響發酵,眾多搜狗瀏覽器用戶也感覺到異常。除了賬號密碼泄露意外,還有用戶反饋自己的網絡收藏夾被清空。有用戶表示,自己在的搜狗瀏覽器突然閃退,隨后網絡收藏夾神秘消失,而在備份中回復網絡收藏夾竟然不是自己的。目前,搜狗論壇上類似的反饋帖子已經有數十個,推測出現該問題的搜狗用戶達萬人以上。
對此有安全專家分析表示,網絡收藏夾也是保存在搜狗的云端服務器上,近期用戶所發生的收藏夾異常有可能是搜狗在修復服務器同步漏洞時所產生的bug,希望搜狗盡快檢查問題原因,妥善處理。