日前,搜狗浏览器被用户曝出重大安全漏洞,用户隐私被轻易泄露。有爆料者称,通过授权QQ号登陆搜狗浏览器后,可获取海量的搜狗浏览器使用者账号信息,可直接使用他人账号登陆邮箱、支付宝。由于涉及大量的用户隐私,互联网的安全问题再次成为关注焦点。
图:搜狗浏览器安全漏洞隐私泄露详情
据央视等媒体曝光,使用QQ账号授权登陆搜狗浏览器后,所下载的数据资料包都位于浏览器数据文件下,总量高达上百兆。用户可以在管理表单数据(即所有网站登陆账号和密码)中看到各种账号信息,包括银行卡、淘宝网、支付宝、12306、邮箱等私密信息,为人们的账号和财产安全带来了不必要的隐患。
此外,该漏洞除了直接下载更新其它用户的表单数据信息外,还会直接同步多个网络账户信息,包括收藏夹信息、网址访问记录、用户定义的内核匹配规则、网页更新提醒数据、工具盒子中的全部工具等多项隐私信息,用户上网信息通过该漏洞几乎一览无余。上网痕迹的泄露往往被人们所忽略,但如果和泄露账号密码进行匹配,后果同样不堪设想。
之前,搜狗输入法也曾被乌云漏洞报告平台曝光隐私泄露问题,大量用户的图片、语音、短信等私密信息被搜狗手机输入法的“多媒体输入”生成分享链接,并被搜索引擎抓取,导致众多搜狗用户的隐私信息在网上公开流传。