11月1日,搜狗浏览器推出了4.2正式版。昨日上午,有网友在网上曝出该浏览器存在重大安全漏洞,使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的各类个人账号,甚至可以直接进入他人的支付宝进行转账购物。部分福州网友受惊,纷纷卸载刚刚更新的搜狗浏览器。
网友发视频力证用搜狗进他人账号
昨日上午,网友“k53941”在一个讨论电脑技术的卡饭论坛上发帖称:“一直使用搜狗浏览器,最近更新了4.2新版,登录慢多了,折腾了几下居然发现搜狗浏览器一个大漏洞!”该帖称,用QQ账号登录搜狗浏览器,快速点几下退出,等几分钟,该浏览器就自动下载许多密码自动填表、收藏夹、网页更新提醒,然而收藏夹里都不是用户保存的内容。“在搜狗浏览器智能填表里保存了大量的网站密码,涉及淘宝、微博、网易和QQ邮箱,甚至可以进入淘宝账户进行网购。”
“k53941”说,经过查找,他发现在电脑的“sogouexplorer”文件目录下更新了很大的文件,这部分文件就包含了其他用户的各类账号和密码数据。“k53941”还制作了视频,证明自己确实可以通过新版的搜狗浏览器自由支配其他人的邮箱、微博及支付宝。
两小时后,网友“sk3385”发帖称,经亲自测试,他发现搜狗浏览器存在安全漏洞的情况属实。他在帖子上贴出了操作截图,图中不少淘宝账号都可以轻松进入。
搜狗用户恐慌纷纷卸载浏览器
上述网络帖子经大量转载后,部分福州网友在微博上表示感到恐慌。
网友“KL梦里水乡”在微博上称,她一直使用搜狗浏览器,而且第一时间更新了最新版本,她说:“虽然没留意到自己的浏览器是否存在这种情况,不过我好担心许多账号都被别人知道了。”“KL梦里水乡”表示,她很快就卸载了该浏览器,不过许多网友评论称,光卸载浏览器没用,还得赶紧修改密码。
网友“嘘嘘不如生”在微博上说,自己一天都在修改各类密码。
针对此事,“360安全中心”很快在网上发出安全警示,称经过技术人员验证,搜狗浏览器的“智能填表”功能存在重大安全漏洞,用户在使用QQ账户登录搜狗浏览器最新版后,浏览器会自动下载其他用户的用户名和密码信息,这些信息包含了用户的淘宝、微博、网易和QQ邮箱等所有账户。“360安全中心”说,经分析,这是搜狗浏览器将大量用户保存的账户密码以及收藏夹等信息同步到了其他人电脑上,并称360已紧急通知国家互联网应急中心和搜狗公司,请搜狗浏览器用户务必修改所有账户密码,在搜狗修复漏洞之前暂停使用。