分享好友 最新动态首页 最新动态分类 切换频道
360公布搜狗收集用户密码证据 搜狗称对手抹黑
2024-12-26 20:32

  360 公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故。不过,搜狗方面向新浪科技发来的声明坚称,搜狗浏览器无问题,这次漏洞事件完全是 360 精心策划、幕后操纵的行为。

  360 公司副总裁曲晓东介绍说,11 月 5 日,360 公司接到用户反馈,称在使用个人 QQ 账户登陆搜狗浏览器时,可以查看到大量其他用户的账号和密码,使用这些账号和密码可以直接登录到这些账户。在这些论坛上,有用户发布了关于该事故的详情,特别是如何获取其他用户账号和密码的详细操作步骤,360 公司立即组织技术人员对这一重大安全事故开展验证,经验证,相关信息完全属实。

  曲晓东称,搜狗泄密是一次罕见的互联网安全事故,被泄露的用户账号信息主要包括三类:登录账号和密码、收藏夹数据和上网历史记录:

  第一,经 360 公司初步验证以及根据网民反馈的信息不完全统计,遭到泄漏的用户账户类型主要有:电子邮箱、社交媒体、电商、电子支付、手机应用账户、电信运营商、政府、高校和企业内部管理系统等。

  第二,此次能够获取到泄漏数据的版本是搜狗浏览器 4.2 版本,但其他版本的搜狗浏览器登录账户和密码,都可能被泄露到使用搜狗浏览器 4.2 版本的用户电脑中。由于搜狗浏览器的自动填表功能是默认开启的,而且搜狗浏览器 4.2 版本已经作为正式版在推广,因此此次安全事件影响面非常广。

  第三,搜狗浏览器拥有几千万用户,泄漏的账号密码分类非常广泛,并且泄漏时间持续至少 1 周以上。目前,没有其他产品出现过这种大规模的用户信息泄漏问题,这是互联网浏览器历史上罕见的安全事故。

  在发布会现场,360 向媒体播放了一段视频(视频地址),该视频显示,在一台只有基本应用程序的电脑中,下载安装搜狗浏览器,点击搜狗浏览器的账号登录系统,使用 QQ 账号和密码进行注册和登陆,双击退出该系统。然后,在工具栏里点击“智能填表”,再选择管理表单数据,网页上就会弹出一个表单。继续点击,就会出现大量不同用户的个人账号密码等信息。视频显示,使用这些账号和密码能够进入到这些用户的淘宝、邮箱、QQ 等系统中。

  360 技术人员在现场分析说,导致泄密的原因,是搜狗浏览器具有的自动填表功能,这个功能会把用户的账号和密码上传到搜狗服务器上。当用户再次使用搜狗浏览器的时候,搜狗会把收集的用户账号和密码从服务器回传到浏览器上,以方便用户使用。

  “然而,由于搜狗的软件在同步方面存在设计缺陷,用户退出后,会触发该设计错误,导致服务器将大量其他用户的账号和密码回传到浏览器上,除了账号和密码外,还包括其他用户的收藏夹信息、历史记录等。”该技术人员说。

  360 技术人员建议,对于曾经使用过搜狗浏览器自动填表功能的用户,目前必须要做的,就是第一时间修改所有登录或保存过的账号密码,包括但不限于电子邮箱、社交媒体、电商、电子支付平台、手机应用账户、政府信息管理系统、公用事业信息平台、电信服务、高校内部管理信息系统、企业内部管理系统等。

  “而对于提供互联网软件服务的公司,应谨慎收集用户的隐私数据,特别是账号密码等,并应提供高级别的安全加密措施,保证用户个人信息不被解密,以及不同用户之间数据的隔离。此外,互联网软件应采用高水准的软件设计架构,来保证个人信息不会因为软件低级缺陷而被泄漏。”上述人员说。

  据悉,11 月 5 日下午,漏洞报告平台 WooYun (乌云)已经发布了搜狗浏览器存在漏洞的消息。中央电视台《24 小时》、《新闻直播间》、《热点扫描》、《交易时间》等栏目详细报道了记者验证该漏洞信息的全过程。

</p>

  搜狗回应

  对于 360 的行动,搜狗公司向新浪科技发来一篇官方声明(全文),称从 11 月 5 日开始,360 公司经过精心的策划和导演,先后操纵论坛 ID、微博水军及传媒,并动用 360 导航、弹窗等手段,对搜狗浏览器再次进行了抹黑。

  搜狗坚称:“我们承诺,搜狗浏览器安全可靠,并无所谓漏洞,请广大用户放心使用。这次漏洞事件完全是 360 精心策划、幕后操纵的行为。”

  针对 360 向媒体播放的证据视频,搜狗公司称,360 的视频不能为它的抹黑说法提供任何证明:只要通过账号同步功能,在A电脑上用某个 QQ 账号登录浏览器后,同时在B电脑浏览器上登录同一个 QQ 账号,即可导入表单数据,再同步到A电脑上,这是账号同步机制正常的功能特性。

  搜狗方面称,事件爆出后,360 安全卫士首先发布了微博提醒用户,然后 360 官微在短时间内集体出动转发,继而 360 安全卫士启动弹窗要求用户停止使用搜狗。360 也在其网站发布相关新闻,新闻中罗列出了众多用户爆出的搜狗浏览器安全漏洞问题,但这些用户莫衷一是都是马甲号,并且发布的爆料微博格式也极为相似。

最新文章
飞桨博士会&PaddleScience:人工智能与科学计算的硬核碰撞
当前,CV、NLP等AI技术已有了较为广泛的应用,人工智能替代传统方法完成目标检测、图像分割、文本生成等任务,在产业界也形成了规模化的落地。但是放眼到更加前沿的领域,仍有诸多科学和工程问题亟待解决。 人工智能与科学计算的融合,给先
深度解析笔记本台式级显卡天梯图2024年最新趋势
随着科技的不断进步,笔记本电脑如今已不再局限于日常办公或轻量级应用。通过搭载台式级显卡,它们实现了上的飞跃,为游戏爱好者、创意工作者和专业提供了更强大的图形处理能力。本文将深度解析2024年最新的笔记本台式级显卡天梯图,为您揭
恺英网络首个AI工业化管线实现游戏自动化新突破
2024年12月12日,中国游戏产业年会在北京市首钢国际会展中心隆重举行。在此次大会上,恺英网络的AI大模型负责人谭凯发表了主题为“文生游戏之美术”的演讲,揭示了公司最新开发的“形意”大模型在动画和场景制作方面的重大突破。这项技术的
日照百度推广速效方案,助企业网络曝光翻倍提升
日照百度快速优化推广服务,旨在全方位提高企业网络曝光度。通过精准关键词布局、优化网站结构和内容,助力企业快速提升在线可见度,吸引更多潜在客户,增强品牌影响力。在的今天,网络营销已成为企业拓展市场、提升品牌知名度的重要手段,
超级好看的个人博客及网站源码 | 源码 | 汇总(持续更新 ...)
玩的就是潮,玩的就是个性。 一款酷黑风个人主页+引导页源码,修改index.html文件里面文字即可,需要修改的地方均在index.html内有注释。直接上传服务器压缩包解压就完事了,修改index.html内代码即可,注释写的很全,替换图片在文件夹img
马上就到!这波太猛!连云港人挺住……
今起又有一股冷空气影响我省从最低气温预报图来看14日早除了苏南部分城市徘徊在冰点其他城市都跌至-2~-3℃了15日严寒升级全省都将跌破0℃-4~-5℃其他地区-2~-3℃全省大部分地区还有冰冻据连云港天气预报未来一周以云系变化为主气温方面,受
服务器虚拟化能带来哪些收益?
服务器虚拟化收益在当今数字化时代,企业面临着日益增长的IT需求和复杂的管理挑战,服务器虚拟化作为一种创新的技术解决方案,正逐渐成为企业优化IT资源、提升运营效率的关键手段,通过服务器虚拟化,企业能够在单一物理硬件上运行多个虚拟
阿里内网热搜开发者工具在线教程推荐
来源|阿里巴巴云原生公众号近日,阿里内部的技术论坛 ATA 发布年度热搜关键词 top 100,Arthas 作为 Java 诊断神器是唯一进入 top 10 的非集团指定产品。Arthas 在阿里内部有多么受欢迎可见一斑。独乐乐不如众乐乐,2018 年 9 月,阿里就开
珠海市瑞刚科技取得一种计算机配套用扫描仪设备专利,达到对摄像头进行密封防尘的目的
金融界2024年12月16日消息,国家知识产权局信息显示,珠海市瑞刚科技有限公司取得一项名为“一种计算机配套用扫描仪设备”的专利,授权公告号 CN 222147668 U,申请日期为2024年3月。专利摘要显示,本实用新型涉及一种计算机配套用扫描仪设
面包屑导航(breadcrumbs)问题,如何优化以提升谷歌SEO?
在当今这个数字化时代,每一个网站都渴望在谷歌这个全球最大的搜索引擎上获得良好的排名。因为这不仅意味着更多的流量,还意味着更高的品牌知名度和转化率。而在这场激烈的SEO战役中,面包屑导航(breadcrumbs)作为一个常常被忽视的细节,
相关文章
推荐文章
发表评论
0评