在遭到360惡劣抹黑后,搜狗祭出了反戈一擊的絕招——11月13日,搜狗公司公布了一則公證視頻,在360安全瀏覽器上驗證了此前360聲稱在搜狗瀏覽器上所發現的所謂“漏洞”。搜狗公司這一視頻材料的發布使得360陷入了兩難的困境:是承認其公證視頻實為造假?還是說其360安全瀏覽器存在安全漏洞?
視頻地址:
http://my.tv.sohu.com/us/197217057/61936010.shtml
該視頻顯示,其演示效果與360此前所公布的視頻一致,驗證人員在建立了全新的360賬戶并登陸后,僅僅進行了簡單的登陸/退出操作,并在重復了數次后,幾天前360高調公布的所謂搜狗“重大漏洞”就在360瀏覽器上重現了:在這個嶄新的360賬戶下,同樣有大量不明賬戶密碼信息出現在360瀏覽器的“登錄管家”功能中,并可以登陸和訪問響應的網站。對此,搜狗官方表示,公布這段視頻意在指出并證明360所公布的所謂“漏洞驗證”是十分容易偽造的。事實上,對于任何支持云數據構架的瀏覽器(這其中就包括360瀏覽器),只需要通過賬號同步功能,由另一臺電腦遠程地登錄同一個賬號,就可以輕易地在不可見的狀態下向其中錄入數據,從而達到公證視頻中所展示的效果,造成“泄密”的假象。
同時搜狗方面強調,360在“雙十一”即將到來之際,無視用戶權益,嚴重違反安全驗證程序,發布經不起技術驗證的所謂“公證視頻”誤導媒體,并且大肆擴散,不負責任的指責搜狗存在所謂的“漏洞”,甚至不惜引發社會恐慌,這是十分惡劣的抹黑行為,是對全行業乃至全社會的嚴重不負責。
事實上,對于360的“漏洞”之說,技術人員及安全界研究者本就認為無可取信。更有專家表示,因為瀏覽器而導致銀行等支付密碼泄露完全是一個笑話,這是因為任何銀行或網絡第三方支付者都必須通過嚴格的安全標準認證才能夠在線運營,而沒有任何安全標準會允許用戶終端有任何軟件或應用持有可能記錄用戶支付密碼的訪問權限。
另外針對此前,360聲稱大量用戶反饋搜狗瀏覽器存在“重大漏洞”并導致用戶銀行、支付寶等賬戶信息泄露。分析人士指出,360散布“漏洞”傳聞如此不遺余力,恰恰被搜狗的這則“高仿”版公證視頻推進自己所挖的坑里,騎虎難下:首先,360很難質疑公證視頻的真實性,否則其為搜狗精心制造的“黑歷史”的真實性將瞬間崩塌.而在11月7日搜狗發布會進行的同時,360已一改之前言之鑿鑿“已驗證漏洞”的說法,而是改稱“此漏洞無法復現”。
其次,360也很難澄清其產品是否真的沒有漏洞,畢竟此前高調公布搜狗瀏覽器“重大漏洞”、并不斷提醒用戶注意的“好心人”正是360自己。
目前,對于此次360違反安全驗證程序的事件,工信部已經介入調查。另外值得注意的是,除了360所謂的經不起技術驗證的唯一“證據”外,沒有任何第三方安全機構支持360的說法。國家互聯網應急中心已表示接到舉報后立即展開驗證,至今未能復現舉報所述情況,沒有證據表明搜狗瀏覽器存在重大安全漏洞,也沒有其他權威的第三方安全機構表示能夠復現360抹黑搜狗的所謂“漏洞”。
附:
搜狗經公證視頻:高仿360公證視頻【本視頻僅供驗證360公證的所謂搜狗漏洞,可完整在360瀏覽器復現,不代表存在真實漏洞】
http://my.tv.sohu.com/us/197217057/61936010.shtml