央视:确认搜狗浏览器泄露用户隐私
图片:中央电视台搜索狗浏览器的问题
央视记者核实,在电脑上下载并安装搜狗浏览器的基本应用,搜狗浏览器点击帐号登录系统,使用QQ账号和密码登记和登录,然后退出系统,点击工具栏上的填充;智能;,然后选择管理表单数据,页面会弹出式窗体,显示淘宝、QQ邮箱、公积金、12306火车订票系统,继续点击,出现了账号密码等信息。
记者发现,这些账号是在其他人的帐户没有用。为了验证这些账户的真实性,记者用搜狗浏览器打开淘宝网站,点击智能填写系统再次填写当前表单,浏览器自动进入用户账户体系。
根据记者的粗略统计,搜狗浏览器泄露用户帐户的数量是一个thousand.micro-blog,很多网友也表现出不同的泄露账号密码,与网友和记者看到的披露,信息的披露涉及公积金、各类电子邮箱、彩票、淘宝、苹果、携程12306,所有的火车票订票网站,一些政府部门的在线管理系统,以及一些大学网站。
国际开放源码网络安全研究组织的专家陈亮在接受CCTV采访时说,他在测试中发现了漏洞。陈亮分析认为,这种漏洞的可能性是插件接口的问题之一。同时,Sogou也违反了密码设置的最基本规则,即用明文保存密码信息。
据了解,昨天当搜狗浏览器漏洞被媒体披露时,Sogou在下午发表声明,否认存在这一漏洞,但对视频证据及相关技术细节未作出有力回应,已在网上公布。这一说法尚未得到网民的认可。