360称搜狗泄密威胁用户安全

  日前,360公司召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故。不过,搜狗方面向新浪科技发来的声明坚称,搜狗浏览器无问题,这次漏洞事件完全是360精心策划、幕后操纵的行为。

  360公司副总裁曲晓东介绍说,11月5日,360公司接到用户反馈,称在使用个人QQ账户登陆搜狗浏览器时,可以查看到大量其他用户的账号和密码,使用这些账号和密码可以直接登录到这些账户。在这些论坛上,有用户发布了关于该事故的详情,特别是如何获取其他用户账号和密码的详细操作步骤,360公司立即组织技术人员对这一重大安全事故开展验证,经验证,相关信息完全属实。

  曲晓东称,搜狗泄密是一次罕见的互联网安全事故,被泄露的用户账号信息主要包括三类:登录账号和密码、收藏夹数据和上网历史记录:

  第一,经360公司初步验证以及根据网民反馈的信息不完全统计,遭到泄漏的用户账户类型主要有:电子邮箱、社交媒体、电商、电子支付、手机应用账户、电信运营商、政府、高校和企业内部管理系统等。

  第二,此次能够获取到泄漏数据的版本是搜狗浏览器4.2版本,但其他版本的搜狗浏览器登录账户和密码,都可能被泄露到使用搜狗浏览器4.2版本的用户电脑中。由于搜狗浏览器的自动填表功能是默认开启的,而且搜狗浏览器4.2版本已经作为正式版在推广,因此此次安全事件影响面非常广。

  第三,搜狗浏览器拥有几千万用户,泄漏的账号密码分类非常广泛,并且泄漏时间持续至少1周以上。目前,没有其他产品出现过这种大规模的用户信息泄漏问题,这是互联网浏览器历史上罕见的安全事故。

  在发布会现场,360向媒体播放了一段视频(视频地址 ),该视频显示,在一台只有基本应用程序的电脑中,下载安装搜狗浏览器,点击搜狗浏览器的账号登录系统,使用QQ账号和密码进行注册和登陆,双击退出该系统。然后,在工具栏里点击“智能填表”,再选择管理表单数据,网页上就会弹出一个表单。继续点击,就会出现大量不同用户的个人账号密码等信息。视频显示,使用这些账号和密码能够进入到这些用户的淘宝、邮箱、QQ等系统中。

  360技术人员在现场分析说,导致泄密的原因,是搜狗浏览器具有的自动填表功能,这个功能会把用户的账号和密码上传到搜狗服务器上。当用户再次使用搜狗浏览器的时候,搜狗会把收集的用户账号和密码从服务器回传到浏览器上,以方便用户使用。

  “然而,由于搜狗的软件在同步方面存在设计缺陷,用户退出后,会触发该设计错误,导致服务器将大量其他用户的账号和密码回传到浏览器上,除了账号和密码外,还包括其他用户的收藏夹信息、历史记录等。”该技术人员说。

  360技术人员建议,对于曾经使用过搜狗浏览器自动填表功能的用户,目前必须要做的,就是第一时间修改所有登录或保存过的账号密码,包括但不限于电子邮箱、社交媒体、电商、电子支付平台、手机应用账户、政府信息管理系统、公用事业 信息平台、电信服务、高校内部管理信息系统、企业内部管理系统等。

  “而对于提供互联网软件服务的公司,应谨慎收集用户的隐私数据,特别是账号密码等,并应提供高级别的安全加密措施,保证用户个人信息不被解密,以及不同用户之间数据的隔离。此外,互联网软件应采用高水准的软件设计架构,来保证个人信息不会因为软件低级缺陷而被泄漏。”上述人员说。

  据悉,11月5日下午,漏洞报告平台WooYun(乌云)已经发布了搜狗浏览器存在漏洞的消息。中央电视台《24小时》、《新闻直播间》、《热点扫描》、《交易时间》等栏目详细报道了记者验证该漏洞信息的全过程。

  搜狗回应

  对于360的行动,搜狗公司向新浪科技发来一篇官方声明(全文 ),称从11月5日开始,360公司经过精心的策划和导演,先后操纵论坛ID、微博水军及传媒,并动用360导航、弹窗等手段,对搜狗浏览器再次进行了抹黑。

  搜狗坚称:“我们承诺,搜狗浏览器安全可靠,并无所谓漏洞,请广大用户放心使用。这次漏洞事件完全是360精心策划、幕后操纵的行为。”

  针对360向媒体播放的证据视频,搜狗公司称,360的视频不能为它的抹黑说法提供任何证明:只要通过账号同步功能,在A电脑上用某个QQ账号登录浏览器后,同时在B电脑浏览器上登录同一个QQ账号,即可导入表单数据,再同步到A电脑上,这是账号同步机制正常的功能特性。

  搜狗方面称,事件爆出后,360安全卫士首先发布了微博提醒用户,然后360官微在短时间内集体出动转发,继而360安全卫士启动弹窗要求用户停止使用搜狗。360也在其网站发布相关新闻,新闻中罗列出了众多用户爆出的搜狗浏览器安全漏洞问题,但这些用户莫衷一是都是马甲号,并且发布的爆料微博格式也极为相似。

  搜狗公司认为,在卡饭论坛出现搜狗楼顶的帖子之后,360在未与搜狗取得联系、确认问题性质的情况下,先后通过在微博发布公告、向全网用户弹窗、发布视频的方式,公布所谓漏洞的细节,这种行为违反了安全行业规则,其目的是打击其竞争对手。(爱文)

时间: 2024-11-03 04:46:45

360称搜狗泄密威胁用户安全的相关文章

微软称搜狗泄密因设计缺陷

搜狗输入法泄露用户隐私事件继续 发酵.6月5日安全平台乌云发布消息称搜狗输入法导致大量用户敏感信息泄露.搜狗随后解释称,出现这一问题 源于微软Bing等搜索引擎没有遵守禁止协议.对此说法,昨天微软 Bing搜索予以否认,称是搜狗明文存放用户隐私内容导致泄密.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' alt="http://s8.51cto.com/wyfs01/M00/0E/DC/wKioJlGxPF_D

360称百度插件采集用户信息 用于封杀360浏览器

和讯科技消息 1月28日,http://www.aliyun.com/zixun/aggregation/12568.html">360安全中心今日公开表示,百度"凤巢"正在大规模部署"偷拍插件",在未作任何提示.未经用户允许的情况下,暗中对用户电脑屏幕截图,并把图片上传到百度服务器.360安全中心已对这一情况进行公证. 360安全中心表示,该插件注册名称为Baidu.Medusa(以下称"美杜莎").除截屏之外,美杜莎会采集用户

360称腾讯要挟用户将保证和QQ同时正常使用

11月3日晚间消息,针对腾讯将在装有360软件的电脑上停止运行QQ软件一事,360刚刚做出回应. 以下为声明原文: 11月3日下午6点,腾讯公司悍然发布公告,宣布将在装有360软件的所有电脑上停止运行QQ软件,这是置6亿QQ用户安危和利益于全然不顾的暴行. 就此,360公司严正声明如下: 一.腾讯的意图,是以不能使用QQ为要挟,强迫QQ用户卸载360系列软件.原因是"360隐私保护器" 曝光了QQ涉嫌偷窥用户隐私的行为,而360新推出的"扣扣保镖"可以保护QQ用户安

360与搜狗之间再打口水战

摘要: 11月8日午间消息,360与搜狗之间再打口水战,这轮矛盾意在争夺浏览器市场份额.根据新浪科技 最常使用哪个品牌浏览器调查 ,截至今日中午12时,30.9%网友称最常使用360浏览器,28. 11月8日午间消息,360与搜狗之间再打口水战,这轮矛盾意在争夺浏览器市场份额.根据新浪科技" 最常使用哪个品牌浏览器调查 ",截至今日中午12时,30.9%网友称最常使用360浏览器,28.6%网友最常使用 谷歌 Chrome,搜狗浏览器则以10%票数位列第4. 这场口水战起因于360称搜

360与搜狗之间再打口水战,这轮矛盾意在争夺浏览器市场份额

11月8日午间消息,360与搜狗之间再打口水战,这轮矛盾意在争夺浏览器市场份额.根据新浪科技" 最常使用哪个品牌浏览器调查 ",截至今日中午12时,30.9%网友称最常使用360浏览器,28.6%网友最常使用 谷歌 Chrome,搜狗浏览器则以10%票数位列第4. 这场口水战起因于360称搜狗浏览器手机用户隐私信息并对外泄露,360同时对外公布了一系列视频文件等资料.搜狗方面则发声明坚称搜狗浏览器没有问题,此次漏洞事件完全是360精心策划.幕后操纵的行为.分析认为,这场口水战的关键在于

360炮轰搜狗浏览器“泄密”

摘要: 昨日,360副总裁曲晓东现场介绍被泄密的淘宝用户名及密码.搜狗公司CEO 王小川 在反驳360公司对搜狗浏览器的指责. 搜狗和360这对昔日恋人,如今反目成仇.11月5日,有 网友爆料搜狗 昨日,360副总裁曲晓东现场介绍被泄密的淘宝用户名及密码.搜狗公司CEO 王小川 在反驳360公司对搜狗浏览器的指责. 搜狗和360这对昔日恋人,如今反目成仇.11月5日,有网友爆料搜狗浏览器泄露用户隐私信息.搜狗随后否认,认为是竞争对手恶意攻击.昨天360召集媒体出示证据,称搜狗"说谎".

360公布搜狗收集用户密码证据

摘要: 11月7日下午消息,360公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故.不过,搜狗方面向新浪科技发来的声明 11月7日下午消息,360公司今天下午召开媒体发布会,公布搜狗收集用户隐私信息并泄漏的相关资料,称此次由于搜狗泄密而导致了重大安全事故.不过,搜狗方面向新浪科技发来的声明坚称,搜狗浏览器无问题,这次漏洞事件完全是360精心策划.幕后操纵的行为. 360公司副总裁曲晓东介绍说,11月5日,360公司接到用户反馈,称在使用

360收购搜狗已定?当事方称还未宣布

关于互联网巨头竞购搜狗一事,昨日又有最新传闻.IT评论人贾敬华在微博爆料,搜狗与360已签署了收购意向协议.他还称,搜狗并入360后,王小川(搜狗CEO)离场,加盟阿里.对于上述消息,360与搜狗公关人士均向商报记者表示,目前没有收购的确切消息,搜狗人士还明确否认王小川离场. 昨日中午,贾敬华在微博上爆料称,搜狗与360已签署了收购意向协议.搜狗并入360后,王小川离场,据传是加盟阿里.通过出售搜狗,搜狐可以获得一部分现金,用来收购PPTV,完成视频布局.这一消息传出后,引来不少业界人士追问,因

360称百度凤巢部署偷拍插件收集用户信息

360称http://www.aliyun.com/zixun/aggregation/37756.html">百度凤巢部署偷拍插件收集用户信息 TechWeb配图 [TechWeb报道]1月28日消息,上周末360指责百度推广后台禁用360浏览器一事继续发酵.360今日召开媒体发布会,称百度凤巢正在大规模部署"偷拍插件",收集用户信息,并针对360浏览器进行不兼容提示. 360安全浏览器产品总监陶伟华表示,百度对其插件注册名称为Baidu.Medusa(美杜莎),该插