360指其存在安全漏洞,要求用戶更改密碼,搜狗則指責其惡意抹黑
深圳晚報訊 (見習記者 孟慶建) 互聯(lián)網(wǎng)時代,任何涉及個人信息安全的問題都牽動著人們的神經(jīng)。11月4日,搜狗瀏覽器被網(wǎng)友在網(wǎng)絡論壇爆出瀏覽器存在安全漏洞,大量用戶賬戶被泄露。翌日,360和烏云漏洞齊稱,確認搜狗安全漏洞問題存在,立即攪動了互聯(lián)網(wǎng)江湖,搜狗則矢口否認。11月7日,話題繼續(xù)升溫,雙方同日召開發(fā)布會,360死咬不放,堅持要求用戶更改密碼,搜狗則明確指責其惡意抹黑。有意思的是,當日眾多支付寶用戶,收到支付寶發(fā)來修改密碼安全提醒,似對搜狗安全問題存在懷疑。一時,搜狗瀏覽器安全問題撲朔迷離。
被指漏洞:可登錄他人賬號交易
11月4日,在著名的安全網(wǎng)站卡飯論壇里,有網(wǎng)友發(fā)帖稱,在將搜狗瀏覽器4.2版后,使用QQ賬號登錄搜狗瀏覽器,退出后搜狗瀏覽器自動同步了其他用戶的自動填表信息和收藏夾等內容,包括QQ、郵箱、支付寶、銀行等涉及用戶財產(chǎn)的賬戶信息,甚至可以直接進入其他人的支付寶進行轉賬購物,直接支付交易,帖子卻在下午消失。
后有用戶進行了驗證并發(fā)布在微博上,有淘寶、國家質檢總局、南昌大學、江蘇煙草專賣局、網(wǎng)易郵箱、神州租車、人人網(wǎng)、合肥市住房公積金管理中心等多個機構賬戶涉及被泄露。
11月5日上午,360通過微博發(fā)布“搜狗重大安全漏洞”,稱接到用戶反饋,通過驗證確認“這是搜狗瀏覽器將大量用戶賬戶密碼及收藏夾同步到了他人電腦所致。”360稱已緊急通知國家互聯(lián)網(wǎng)應急中心和搜狗公司,并請搜狗瀏覽器用戶修改所有賬戶密碼,在搜狗修復漏洞之前暫停使用。360公司副總裁曲曉東稱,搜狗泄密是一次罕見的互聯(lián)網(wǎng)安全事故,被泄露的用戶賬號信息主要登錄賬號和密碼、收藏夾數(shù)據(jù)和上網(wǎng)歷史記錄等三大類,非常危險。
下午,搜狗聲明稱,確認網(wǎng)上所傳的現(xiàn)象并不存在。并暗示此次事件是競爭對手發(fā)起的不正當競爭。僅6分鐘過后,著名的漏洞報告平臺發(fā)布報告,確認了該漏洞的存在,報告稱“搜狗瀏覽器存在重大安全漏洞,可以直接登錄數(shù)千賬戶”,危害等級為“高”。
搜狗否認漏洞,稱遭到抹黑誣陷
搜狗被爆出存在問題之后,360一口咬定其存在嚴重漏洞,并發(fā)布微博稱“搜狗瀏覽器漏洞真實存在,360安全中心接到用戶反饋后,已多次測試,并經(jīng)過公證處錄制具有法律效力的視頻資料。我們希望看到此消息的朋友,馬上通知您身邊曾經(jīng)使用過搜狗瀏覽器的朋友,盡快修改密碼,減少損失和風險!” 并“正告搜狗:提醒用戶修改密碼,比掩飾漏洞更重要!”
搜狗“安全漏洞問題”很快升級,11月7日一早,每一位搜狗瀏覽器用戶都收到一個彈窗,赫然寫著,“360安全衛(wèi)士抹黑搜狗,炮制史上最惡劣造謠事件”。
當日下午,360和搜狗雙雙召開發(fā)布會,360方面發(fā)布了據(jù)稱是搜狗收集用戶隱私信息并泄漏的相關資料。并有技術人員現(xiàn)場分析說,導致泄密的原因,是搜狗瀏覽器具有自動填表功能,這個功能會把用戶的賬號和密碼上傳到搜狗服務器上。
搜狗方面稍晚也召開新聞發(fā)布會,稱從11月5日開始,360公司經(jīng)過精心的策劃和導演,先后操縱論壇ID、微博水軍及傳媒,并動用360導航、彈窗等手段,對搜狗瀏覽器再次進行了抹黑。并承諾,“搜狗瀏覽器安全可靠,并無所謂漏洞,請廣大用戶放心使用。”但360公司副總裁曲曉東認為,360作為安全公司,首先想到的是提醒用戶修改密碼,減小財產(chǎn)損失,并不會過多考慮是否有競爭關系。
有業(yè)內人士分析稱,搜狗與360就像是站在了擂臺上的兩個大漢,一個大喊著“你泄露用戶信息”給出一記左勾拳,另一個則怒喝一聲“你胡說”,踢出一個旋風腿。到底是真有漏洞,還是預謀誣陷,一時撲朔迷離。