360公司公布搜狗收集用户隐私信息并泄漏的相关资料

摘要: 11月7日下午消息,360公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故。不过,搜狗方面向新浪科技发来的声明

 11月7日下午消息,360公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故。不过,搜狗方面向新浪科技发来的声明坚称,搜狗浏览器无问题,这次漏洞事件完全是360精心策划、幕后操纵的行为。

  360公司副总裁曲晓东介绍说,11月5日,360公司接到用户反馈,称在使用个人QQ账户登陆搜狗浏览器时,可以查看到大量其他用户的账号和密码,使用这些账号和密码可以直接登录到这些账户。在这些论坛上,有用户发布了关于该事故的详情,特别是如何获取其他用户账号和密码的详细操作步骤,360公司立即组织技术人员对这一重大安全事故开展验证,经验证,相关信息完全属实。

  曲晓东称,搜狗泄密是一次罕见的互联网安全事故,被泄露的用户账号信息主要包括三类:登录账号和密码、收藏夹数据和上网历史记录:

  第一,经360公司初步验证以及根据网民反馈的信息不完全统计,遭到泄漏的用户账户类型主要有:电子邮箱、社交媒体、电商、电子支付、手机应用账户、电信运营商、政府、高校和企业内部管理系统等。

  第二,此次能够获取到泄漏数据的版本是搜狗浏览器4.2版本,但其他版本的搜狗浏览器登录账户和密码,都可能被泄露到使用搜狗浏览器4.2版本的用户电脑中。由于搜狗浏览器的自动填表功能是默认开启的,而且搜狗浏览器4.2版本已经作为正式版在推广,因此此次安全事件影响面非常广。

  第三,搜狗浏览器拥有几千万用户,泄漏的账号密码分类非常广泛,并且泄漏时间持续至少1周以上。目前,没有其他产品出现过这种大规模的用户信息泄漏问题,这是互联网浏览器历史上罕见的安全事故。

  在发布会现场,360向媒体播放了一段视频(视频地址),该视频显示,在一台只有基本应用程序的电脑中,下载安装搜狗浏览器,点击搜狗浏览器的账号登录系统,使用QQ账号和密码进行注册和登陆,双击退出该系统。然后,在工具栏里点击“智能填表”,再选择管理表单数据,网页上就会弹出一个表单。继续点击,就会出现大量不同用户的个人账号密码等信息。视频显示,使用这些账号和密码能够进入到这些用户的淘宝、邮箱、QQ等系统中。

  360技术人员在现场分析说,导致泄密的原因,是搜狗浏览器具有的自动填表功能,这个功能会把用户的账号和密码上传到搜狗服务器上。当用户再次使用搜狗浏览器的时候,搜狗会把收集的用户账号和密码从服务器回传到浏览器上,以方便用户使用。

  “然而,由于搜狗的软件在同步方面存在设计缺陷,用户退出后,会触发该设计错误,导致服务器将大量其他用户的账号和密码回传到浏览器上,除了账号和密码外,还包括其他用户的收藏夹信息、历史记录等。”该技术人员说。

  360技术人员建议,对于曾经使用过搜狗浏览器自动填表功能的用户,目前必须要做的,就是第一时间修改所有登录或保存过的账号密码,包括但不限于电子邮箱、社交媒体、电商、电子支付平台、手机应用账户、政府信息管理系统、 公用事业 信息平台、电信服务、高校内部管理信息系统、企业内部管理系统等。

  “而对于提供互联网软件服务的公司,应谨慎收集用户的隐私数据,特别是账号密码等,并应提供高级别的安全加密措施,保证用户个人信息不被解密,以及不同用户之间数据的隔离。此外,互联网软件应采用高水准的软件设计架构,来保证个人信息不会因为软件低级缺陷而被泄漏。”上述人员说。

  据悉,11月5日下午,漏洞报告平台WooYun(乌云)已经发布了搜狗浏览器存在漏洞的消息。中央电视台《24小时》、《新闻直播间》、《热点扫描》、《交易时间》等栏目详细报道了记者验证该漏洞信息的全过程。

  搜狗回应

  对于360的行动,搜狗公司向新浪科技发来一篇官方声明(全文),称从11月5日开始,360公司经过精心的策划和导演,先后操纵论坛ID、微博水军及传媒,并动用360导航、弹窗等手段,对搜狗浏览器再次进行了抹黑。

  搜狗坚称:“我们承诺,搜狗浏览器安全可靠,并无所谓漏洞,请广大用户放心使用。这次漏洞事件完全是360精心策划、幕后操纵的行为。”

  针对360向媒体播放的证据视频,搜狗公司称,360的视频不能为它的抹黑说法提供任何证明:只要通过账号同步功能,在A电脑上用某个QQ账号登录浏览器后,同时在B电脑浏览器上登录同一个QQ账号,即可导入表单数据,再同步到A电脑上,这是账号同步机制正常的功能特性。

  搜狗方面称,事件爆出后,360安全卫士首先发布了微博提醒用户,然后360官微在短时间内集体出动转发,继而360安全卫士启动弹窗要求用户停止使用搜狗。360也在其网站发布相关新闻,新闻中罗列出了众多用户爆出的搜狗浏览器安全漏洞问题,但这些用户莫衷一是都是马甲号,并且发布的爆料微博格式也极为相似。

  搜狗公司认为,在卡饭论坛出现搜狗楼顶的帖子之后,360在未与搜狗取得联系、确认问题性质的情况下,先后通过在微博发布公告、向全网用户弹窗、发布视频的方式,公布所谓漏洞的细节,这种行为违反了安全行业规则,其目的是打击其竞争对手。

时间: 2024-12-31 02:39:31

360公司公布搜狗收集用户隐私信息并泄漏的相关资料的相关文章

360公布搜狗收集用户密码证据

摘要: 11月7日下午消息,360公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故.不过,搜狗方面向新浪科技发来的声明 11月7日下午消息,360公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故.不过,搜狗方面向新浪科技发来的声明坚称,搜狗浏览器无问题,这次漏洞事件完全是360精心策划.幕后操纵的行为. 360公司副总裁曲晓东介绍说,11月5日,360公司接到用户反馈,称在使用

360发布声明称不存在收集用户隐私行为

12月31日晚间消息,针对金山网络今日关于"360涉嫌收集互联网用户隐私"的指责,360公司发布声明称不存在收集用户个人隐私的行为,不会上传可定位用户的信息. 以下是声明全文: 一.金山公布的所谓"证据",是360安全卫士在用户受到恶意网页攻击时上传的URL访问记录,不存在收集用户个人隐私的行为,更不会上传可定 位用户的信息(如:用户ID.电脑名称等).上传可疑网址信息是安全软件的通用技术,很多安全软件都有类似功能.可笑的是,金山自己的软件金山网盾也会在 用户访问可

小米发声明回应“收集用户隐私”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 针对此前台湾媒体报道的MIUI向北京服务器回传数据,涉及"收集用户隐私"的问题,小米公司在其香港.台湾官方Facebook发表声明进行了回应. 小米表示,未经用户允许,不会主动上传设计用户隐私的个人资讯和资料. 之前,F-Secure的测试报告指出,MIUI会将IMSI(国际移动用户识别码).IMEI和手机号码等用户信息回传至小米服务器(api.account.xiaomi.com).小米称,系"网络短信"服务所致,将

美国流行打车APP Uber被曝收集用户隐私

美国打车服务Uber近来麻烦不断,安全研究员甚至 认为Uber的APP应用程序简直就是间谍软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 443px; height: 241px" border="0" alt="美国流行打车APP Uber被曝收集用户隐私" width="618" height="

LG智能电视收集用户隐私 保护选项关闭仍无效

LG智能电视被曝随意收集用户隐私智能手机悄悄收集用户隐私已经不是什么新鲜事,然而这样的"罪行"近日又发生在了智能电视的领域.近日,一名美国用户发现,尽管他已经在设置菜单中关闭了数据收集的选项,LG智能电视仍然会收集他的观影喜好,并通过URL进行记录.更为严重的是,该男子在连接USB外置存储设备进行播放的本地文件名称也被系统记录--这样一来,你平时收看哪些节目,你的菜单路保存着什么样的影片,甚至你喜欢那个男/女明星,LG都会一清二楚.用户抱怨称"无论选项打开还是关闭,我的观影信

百分点科技从未触碰用户隐私信息

和讯科技消息 3月9日,百分点科技副总裁张一帆今日表示,百分点科技拥有海量用户偏好数据,但是从未触碰用户隐私信息. 张一帆表示,作为一家提供推荐引擎的数据平台,百分点目前已有合作伙伴180余家,拥有1.2亿网民行为偏好的海量数据.但是百分点不会收集用户隐私,比起"他是谁",百分点更关心"他在互联网上做了些什么". 面对媒体提出的百分点科技是否会对用户的地址进行收集时,张一帆表示,目前百分点科技不会收集此类信息,因为当前合作中的电商网站并不需要.若将来有机会和基于位置

浅谈中小站长收集用户反馈信息三个途径

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 每当听到站长说起SEO优化的核心是用户体验时,笔者就有种想笑的冲动.站长天天说用户体验影响这影响哪的,可是又有多少站长会认真仔细的收集用户的意见呢?同时自己觉得更新几篇原创内容.搞好一下界面结构,增加一下内链就觉得已经做好用户体验了,相信自己的网站的用户体验度是非常不错的.其实这样根本就无法真正得知准确的用户体验度如何,即使一篇点击率上万的文

豌豆荚涉嫌窃取用户隐私信息 官方暂未回应

相信广大Android系统智能移动终端用户对于豌豆荚并不陌生,这款由李开复旗下创新工场孵化出的Android系统智能手机管理工具如今已深 受用户喜爱.就在最近,豌豆荚却被曝出涉嫌窃取用户隐私信息.据悉豌豆实验室联合创始人王俊煜称,每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌.但众所周知的是,豌豆荚是一款Android系统智能手机管理工具,其仅用于将Android系统智能手机与电脑同步数据.豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许

AppStore出现漏洞 用户隐私遭大规模泄漏

AppStore出现漏洞 用户隐私遭遇大规模泄漏,一般来说所有的app上架商店的时候都会经过苹果的严格审查,不过苹果的审查也并非是万能的,今日就曝光了一个针对苹果设备隐私的漏洞,已有数千款应用中招. FireEye称,在苹果iOS应用商店内有1220款应用可能会受此影响.FireEye未透露这些应用的具体名称,但其已通知了这些应用的开发商.FireEye警告称,尽管JSPatch技术对于iOS开发十分有用,但如果被黑客利用,可能给用户带来巨大风险. 据悉,开源软件JSPatch上存在的安全漏洞,