51CTO觀察:搜狗被“爆”安全 誰是誰非有口難辯
原創臨近雙十一,搜狗卻是不太平。
本周二,在卡飯論壇中,一個ID為k53941的用戶,在卡飯論壇發表了一篇名為“搜狗重大安全漏洞可直接登錄數千賬戶”的帖子,并拷貝一份發布到論壇的國內殺毒板塊(http://bbs.kafan.cn/thread-1648767-1-1.html),圖文并茂的說搜狗瀏覽器的云同步功能導致用戶能夠同步獲得其他用戶的信息(如賬號 密碼,甚至支付寶賬戶密碼,銀行密碼等等)。并在后期跟著發了一個系統桌面非常干凈的計算機上進行的錄像。
很快,這一消息被快速擴散,后期,甚至央視也插上一腳,將戰亂升級。讓一眾搜狗瀏覽器用戶惶恐不安。而自詡“安全衛士”的奇虎360,則在***時間,聲稱驗證了此消息。緊接著,360在其安全衛士中添加了“搜狗瀏覽器爆重大漏洞”的紅色彈窗,提醒使用搜狗瀏覽器的用戶,馬上更改支付寶、網銀密碼,否則有被盜風險。
面對360的安全警告手段,搜狗瀏覽器有了動作。利用其廣泛使用的搜狗輸入法,向廣大搜狗瀏覽器用戶表示:搜狗瀏覽器不存在所謂重大漏洞或隱私泄露,用戶可放心使用。同時也旁敲側擊,呼吁某安全廠商,勿以漏洞為由,欺騙群眾。隨后,當天下午4點,搜狗在新浪微博發布了”捍衛用戶利益及互聯網精神 搜狗致用戶書”的微博。
至此,奇虎360和搜狗短兵相接了。一個說證據確鑿,另一個說子虛烏有。誰是誰非貌似變得模糊不清。只是,被爆出如此重大安全隱患。搜狗卻只是發個微博,來個聲明,就想安撫群眾,顯得太過草率,蒼白無力。
小編在第二天下載了搜狗瀏覽器,按照網上的操作步驟,進行了驗證。并沒有出現所說的顯示數千賬戶列表的現象。所以不知是本就沒有,還是已經修復了。只是,央視的視頻證據確是讓我們“眼見為實”的。因此,要想結束不安,還是需要搜狗瀏覽器拿證據說話。
其實,早在2011年11月初,就有人在國外技術論壇Sysinternals上,爆料搜狗瀏覽器存在“緩沖區溢出漏洞”。若被黑客利用,可用它執行非授權指令,甚至可以取得系統特權,進行各種非法操作。被爆之后,搜狗也是發表正式聲明稱,搜狗瀏覽器并不存在此漏洞。
由此看來,搜狗瀏覽器的危機公關對策底氣不足:一旦被爆,就發聲明稱不存在此漏洞。但是,這樣的應對措施,是不是太過粗糙難以服眾?和這次不同的是,搜狗在上次被爆出漏洞之后,卡巴斯基、金山毒霸等主流安全廠商紛紛微博聲明,搜狗瀏覽器不存在此安全問題。一句話,掃平了謠言。
而這次事件,沒有權威說話,依舊只是發了聲明。面對360提示、央視披露、烏云警報,搜狗是不是該真正站出來為這次的事件做個解釋?如果是真的,那么勇敢承認,積極彌補,以后用戶還會放心使用。如果真是被冤枉的,那么已經觸及底線,搜狗就應該用法律捍衛自己的權益。
群眾不是***,有傷財風險的事不會去做。所以搜狗瀏覽器目前要做的:用技術證明自己。