您的位置:首页 >人物 >

深度调查搜狗“泄密门”:半月前已有用户反馈

来源:时间:2013-11-06

深度调查搜狗“泄密门”:半月前已有用户反馈。

搜狗浏览器漏洞致用户隐私数据泄露所造成的恶劣影响仍在扩散,牵涉众多电商网站网站用户不仅让双11大促蒙上阴影,搜狗的否认声明也一时激起了一场谴责搜狗的舆论风暴。对此记者也展开了深入调查,发现早在10月18日,就有用户遇到这一问题,并向搜狗官方发帖反馈过该漏洞,但搜狗浏览器方面并未重视,直到11月5日漏洞曝光。

记者发现,在搜狗高速浏览器论坛的问题反馈专区,提及该漏洞的反馈贴(http://pinyin.sogou.com/bbs/forum.php?mod=viewthread&tid=2290860)仍然可以打开,据用户称使用版本号为4.2.2.9186的搜狗浏览器时,连续两次电脑装完系统后,安装搜狗浏览器并登录账户,进邮箱发现账号并非是本人,很多陌生的邮箱、qq空间、建行、百度等等很多网站都能登录,相关描述完全符合本次漏洞现象。

最让这名搜狗浏览器用户担心的是,不知道自己的个人信息是否也被别人同步了。尽管论坛帐户名为“雕刻时光丶”的搜狗浏览器技术工程师表示已收到反馈,但不知道出于什么原因并没有重视和解决这个问题,为漏洞的最终爆发和大规模泄密事件的发生埋下祸根。

11月5日晚间,卡饭网友“K53941”爆料,称使用QQ帐号登录搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,甚至直接支付交易。随后,权威漏洞报告平台乌云、央视报道也确认了该漏洞的存在。

有技术专家表示,原本承认有bug尽快修复就可以解决的简单问题,在搜狗公司发布致用户书公然否认漏洞存在后彻底失控,有搜狗浏览器用户通过论坛留言称,“如果这事不是真的,希望搜狗能提供有力证据反击,最好是走法律途径,毕竟空口无凭。如果这事是真的,请搜狗的领导老爷们不要妄图隐瞒事实,而应该诚心诚意的道歉,请各位老板珍惜用户的信任。当然如果真是隐瞒事实的话,请不要抱有侥幸心理,总会有水落石出的一天的”。



图说财富