繼新華社、央視等在內的多家媒體報道了搜狗瀏覽器存在安全漏洞,致千萬用戶隱私數據泄露的消息后,今天又有網友在搜狗瀏覽器論壇上爆料稱發現新證據。網友發帖稱,他用自己搜狗論壇的賬號,點擊登陸搜狗瀏覽器個人中心,里面表單竟然自動跳轉出別人的郵箱賬號和密碼。他呼吁使用過搜狗瀏覽器的用戶,盡快修改淘寶密碼。
該網友透露,幾天前打開搜狗郵箱登陸頁面,里面顯示的也是別人的QQ郵箱和密碼。實際上,早些時候,就有論壇網友稱使用搜狗瀏覽器可以直接訪問網站后臺管理頁面,但并未引起人們關注。此次大量網友親自驗證后再次舉證,確認搜狗瀏覽器的確存漏洞,讓該事件再一次呈現在公眾面前。
據悉,央視新聞頻道也對此進行了報道。央視記者親測獲取了上千個其他用戶信息,并且成功登錄了他人的淘寶賬戶。另外,還有大量網友、安全專家進行驗證并通過論壇或微博舉證,稱發現了淘寶、南昌大學、江蘇煙草專賣局、網易郵箱、神州租車、人人網、合肥市住房公積金管理中心等多個機構的賬戶被泄露。
對此,搜狗在其官方微博上矢口否認了漏洞的存在,但并未對網上已經公開的視頻證據以及相關技術細節作出有力回應。
據悉,工信部、國家互聯網應急中心正在調查搜狗安全事故。工信部電信研究院總工程師余曉暉指出,面對大規模網絡安全事件,需要有第三方權威的檢測機構出面厘清真相,可以通過技術手段及時監督、公布、反饋互聯網安全漏洞,確認披露相關細節。
長城重點安全實驗室主任陳亮接受央視采訪時表示,他認為搜狗智能表單的權限管理出現了問題。陳亮稱,(事故爆發當日)下午3點鐘,媒體報道過的一些情況可能已經被修復,但是換個帳號重新注冊,仍然可以在最近訪問的網站里羅列出一大堆網站,而且可以登錄進去。
安全專家表示,按照行業通行規則,某款軟件存在技術漏洞,是正常情況,通常來說只要開發者盡快發布補丁、填補漏洞,用戶也能理解。但搜狗瀏覽器被曝光的漏洞危及用戶財產安全,而且在事件被多數媒體曝光后,仍舊矢口否認,這是嚴重的至用戶利益于不顧表現,遭到用戶卸載及抵制也是情理之中。