搜狗瀏覽器漏洞羅生門:誰是?誰非?
11月6日消息,昨日早間有消息稱搜狗瀏覽器存在重大安全漏洞,可導致用戶QQ、支付寶等信息泄露,下午搜狗瀏覽器發布公告否認了該漏洞的存在。
昨日晚間事件出現新的轉機,該漏洞的消息源——卡飯論壇網友K53941發帖稱論壇賬號被盜,曝光漏洞的帖子并非本人所發,目前該爆料貼已被刪除。
匆忙的360和遲鈍的搜狗
昨日早間卡飯論壇網友K53941發帖稱,更新搜狗瀏覽器4.2版后,使用QQ帳號登錄搜狗,退出后搜狗瀏覽器自動同步了其他用戶的自動填表信息和收藏夾等內容,包括微博、郵箱、淘寶登錄帳號和密碼。
上午10點40分,360在微博宣告搜狗瀏覽器出現重大漏洞,用戶登錄使用過的網銀、支付寶等所有賬號和密碼信息均可能被泄露,已緊急通知國家互聯網應急中心和搜狗公司,建議用戶在搜狗瀏覽器修復漏洞之前暫停使用。
該信息隨后在微博大號之間迅速擴散,不過網易科技下載新版搜狗瀏覽器,按照爆料者提供的方法反復操作后并未發現異常。
搜狗對此事一直沒有進行回應,直到下午3點,搜狗官方微博發布“致用戶數”否認了該漏洞的存在,并呼吁競爭對手不要以綁架用戶的名義欺騙和恐嚇用戶,發起不正當競爭,該微博被搜狗瀏覽器轉發。
昨日17點左右,搜狗CEO王小川也發布微博否認漏洞,并直指對手抹黑報復無底線。
盡管該聲明的轉載數遠遠超過了360官方微博的漏洞公告,不過搜狗遲鈍的回應和拿腔拿調的說法仍然讓很多用戶心生疑慮,同時搜狗在當天對瀏覽器版本進行了更新,更是讓人懷疑是否借此修補漏洞,而搜狗也并未對種種技術細節進行進一步說明。
爆料人突然聲明:賬戶被盜 非本人發帖
360和搜狗都對此事一口咬定時,爆料人網友K53941卻突然反水,在卡飯論壇發布聲明稱其論壇ID賬號被盜,《搜狗重大安全漏洞可直接登陸數千賬戶》的帖子并非其本人所發,并呼吁網友不要相信盜號者發布的內容。
這一突如其來的回應使得事件更加撲朔迷離,與此同時,原帖也被作者刪除。
另一方面,360安全衛士官方微博在21點左右發布長篇公告,稱經過多次測試正式漏洞存在,并發布了相關測試視頻,稱搜狗否認漏洞存在是不負責任的做法。
昨日晚間,央視新聞也對該漏洞進行了證實和曝光。
而截至發稿時,搜狗并未對此事作出進一步的說明,雙方也均未提及爆料者刪帖一事。
據了解目前由于控件限制,瀏覽器尚無法記錄網銀的登錄密碼,不過淘寶賬號和密碼在沒有啟用安全控件登錄的情況下可被記錄,并被同步到云端。