根據公布的相關完整視頻顯示,搜狗瀏覽器出現了重大的安全事故,導致大量用戶網銀、支付賬戶以及企事業內部系統賬戶信息泄露。不僅給廣大網民的個人隱私帶來危害,給財產安全造成威脅,同時也給政府、高校、公用事業部門以及電子支付、電子商務等重要信息系統埋下了重大的安全隱患。被泄露的用戶賬號信息主要包括登錄賬號和密碼、收藏夾數據和上網歷史記錄等三類數據。互聯網安全公司360公司建議用戶和企事業單位盡快對使用過搜狗瀏覽器的電腦終端進行安全排查,立即更改在電腦上登錄過的所有各類賬戶密碼。
該視頻顯示,在一臺只有基本應用程序的電腦中,下載安裝搜狗瀏覽器,點擊搜狗瀏覽器的賬號登錄系統,使用QQ賬號和密碼進行注冊和登錄,雙擊退出該系統。然后,在工具欄里點擊“智能填表”,再選擇管理表單數據,網頁上就會彈出一個表單。繼續點擊,就會出現大量不同用戶的個人賬號密碼等信息。視頻顯示,使用這些賬號和密碼能夠進入到這些用戶的淘寶、郵箱、QQ等系統中。
信息安全技術人員分析稱,導致泄密的原因,是搜狗瀏覽器具有的自動填表功能,這個功能會把用戶的賬號和密碼上傳到搜狗服務器上。當用戶再次使用搜狗瀏覽器的時候,搜狗會把收集的用戶賬號和密碼從服務器回傳到瀏覽器上,以方便用戶使用。然而,由于搜狗的軟件在同步方面存在設計缺陷,用戶退出后,會觸發該設計錯誤,導致服務器將大量其他用戶的賬號和密碼回傳到瀏覽器上,除了賬號和密碼外,還包括其他用戶的收藏夾信息、歷史記錄等。
經360公司初步驗證以及根據網民反饋的信息不完全統計,遭到泄漏的用戶賬戶類型主要有電子郵箱、社交媒體、電商、電子支付、手機應用賬戶、電信運營商、政府、高校和企業內部管理系統等。此次能夠獲取到泄漏數據的版本是搜狗瀏覽器4.2版本,但其他版本的搜狗瀏覽器登錄賬戶和密碼,都可能被泄露到使用搜狗瀏覽器4.2版本的用戶電腦中。由于搜狗瀏覽器的自動填表功能是默認開啟的,而且搜狗瀏覽器4.2版本已經作為正式版在推廣,因此此次安全事件影響面非常廣。(李建國)