首页 科技频道 互联时代 正文

360指搜狗浏览器泄露用户密码 搜狗否认并起诉

字号: 2013-11-10 13:21 来源:汽车之家

核心提示:搜狗的浏览器有一个功能叫“智能填表”,这个功能会把用户的帐号和密码上传到搜狗的服务器上,当用户再次使用搜狗浏览器的时候,搜狗会把收集的用户帐号和密码从服务器回传到这个浏览器上,以方便用户使用,但是360认为搜狗浏览器存在设计缺陷,服务器会将大量其他用户的帐号和密码回传到浏览器上。

据中国之声《新闻纵横》报道,这几天,围绕“搜狗浏览器是否安全”的争论,在搜狗与360两大IT企业之间持续发酵。

昨天(7日)下午两点,360公司召开发布会,称搜狗泄密,造成重大安全事故,并呼吁用户尽快更换密码。3个小时后,搜狗也召开发布会认为,360抹黑搜狗,炮制史上最恶劣造谣事件。搜狗究竟是否安全,双方各执一词。

搜狗的浏览器有一个功能叫“智能填表”,这个功能会把用户的帐号和密码上传到搜狗的服务器上,当用户再次使用搜狗浏览器的时候,搜狗会把收集的用户帐号和密码从服务器回传到这个浏览器上,以方便用户使用,但是360认为搜狗浏览器存在设计缺陷,服务器会将大量其他用户的帐号和密码回传到浏览器上。同步的时候会看到一些不是自己的帐号和密码,其中包括QQ、淘宝帐号的密码,360当着一屋子记者,详细演示了漏洞,并播放了早前公正过视频。

360表示,现在再使用搜狗浏览器已经不会再有别人的账号和密码出现,但是之前已经同步到自己电脑中的账号和密码,还可以使用。而在搜狗的发布会上,搜狗也当着记者的面演示,演示的内容是说360公正过的所谓“证据”不可信,搜狗坚持自己没有查出问题。

搜狗:360在一个电脑A上注册新帐号,然后不断演示登录帐号、退出帐号,同期在电脑B上不断上传新的数据,那么在电脑A上就可以发现,有好多新数据了。

但是,360表示,在11月5日,360就把发现的问题反馈给了搜狗。

360相关负责人:我们同时给搜狗公司发了一个邮件,但是这个邮件时间是10点,我们给搜狗的副总裁杨洪涛发了一个件,10点40分,我们认为这个情况非常严重,我们就发布了这个公告,我们希望用户能够尽快修改账户和密码。

但是,搜狗CEO王小川表示,他们确实收到一个提醒,可是在当天的检查中没有发现任何问题。

王小川:这个邮件挺含糊地说有这样一个漏洞,随后一个小时之后,网上文章就出来了,我们一直尝试去查这个漏洞或复现这个过程,但是从上午到下午4点钟,我们确认这一块没有漏洞,也没有真实用户能够复现,所以我们发了一个声明说没有这样一个漏洞在。我们这边已经安排起诉了,很快就可以立案。

关于这一事件,360认为搜狗不承认错误,其行为无法理解。

360相关负责人:产品有漏洞这个情况其实很常见,微软公司每个月都要修复漏洞,正常的情况下,是第一时间去修复这个漏洞,同时向用户去告知,修复这个事情,但是我们还很少见到有企业不承认。

而王小川觉得,即便是自己有问题,360也不应该如此处理。

王小川:漏洞在监测和报告的时候,其实有国际和国内基本标准或操守的,第一,当发现这个漏洞,需要第一时间通知厂商,360第一选择是做媒体公正,并不是在通知厂商,第二按照这个规则的要求,需要留给厂商充足的时间去论证以及确认答复,以及是要给到第三方的评测机构,让他们去验证这样一个漏洞是否是存在,360这两个工作都没有做,就直接扩散这样一个内容,这是一个非常不负责任的安全行为。

360董事长周鸿祎曾说过“中国互联网从来都是土豪横行,哪有什么清纯少年”。但不管是横行土豪、还是清纯少年,保障广大网民的信息安全,应该是每个互联网企业义不容辞的责任。而相关部门也应该尽快给公众一个明确的说法:浏览器究竟是否安全?记者满朝旭 刘祎辰

Tags:帐号 搜狗浏览器 密码 漏洞 演示

责任编辑:wb001

查看心情排行你看到此篇文章的感受是:

已有0人参与

网友评论

用户名: 快速登录


今日热点

本周排行

焦点图片