11月27日,針對目前爆出的重大安全漏洞問題,360安全衛士官方微博發布消息,證實接到烏云白帽子安全平臺的漏洞報告,并已經做出技術處理。但對此漏洞為何在2012年6月第一次被曝后又被再次爆出,360并未對此做出說明。部分網友對360同樣的錯誤一犯再犯表示無奈,戲稱此漏洞何時再來第三次。
時隔一年兩次漏洞 “安全專家”不安全
11月26日,烏云漏洞平臺在微博上披露,發現360賬號系統存在“任意用戶密碼修改”漏洞,屬于本可避免的“設計缺陷/邏輯錯誤”, 使用360賬號保存過的電話、短信、記錄以及云盤中的私人文件均有可能被隨意瀏覽下載。此項漏洞波及360手機衛士、360云盤、360瀏覽器云同步等奇虎360旗下多款網絡應用和安全類產品,波及面之廣史無前例,動搖了網民對360產品安全性的信任。
11月27日,隨著360官方現身證實漏洞存在,網民們對網絡安全的擔憂變得更加強烈。盡管360方面強調,由于漏洞由烏云平臺通報360,漏洞細節至今未公開,并不存在漏洞被惡意攻擊者大規模利用的情況。甚至做出“有漏洞不丟人,不承認才丟人!360為自己的漏洞買單”的高姿態,公告一出,隨即引發了網友更大的質疑。
“有漏洞不丟人,不承認才丟人!承認了不丟人,兩次踩屎才丟人!”“這么大漏洞,是不是全網彈窗一下?”……隨著事件的公開,部分網民在評論中表達了自己的不滿。一直以來,360在互聯網安全領域表現強勢,樹立了“用戶安全和隱私捍衛者”形象。動輒通過彈窗、軟件更新提示等方式,全網范圍發布醒目的“安全警報”,在成功狙擊部分網絡安全威脅的同時,也曾因此被質疑涉嫌“以安全之名,行壟斷之實”。
技術人員提示 加強個人賬戶安全
正是一屋不掃何以掃天下,360在“后院起火”之后,是否如其承諾的一樣,“不會造成危害”,目前尚未定論。但記者認為,任何華麗的辭藻都無法掩蓋低級錯誤頻發的現實,當前首要工作應當是拿出切實、可行的漏洞處置措施,避免同樣的漏洞“三度”發生。互聯網安全企業也應當引以為戒,以科學嚴謹的態度,從自查自糾開始,還互聯網一片安全的天空.
另外,安全技術人員亦建議,在360徹底杜絕漏洞潛在威脅之前,應盡快更新和修改個人密碼,降低篡改可能;其次,清空或者轉移全部通過360賬戶保存的歷史資料和云端信息; “當然,最穩妥的方式還是在事件明朗之前,慎用360相關產品。”