首页 > 评论 > 关键词  > 搜狗最新资讯  > 正文

360揭搜狗泄密视频 一次罕见的互联网安全事故?

2013-11-08 07:26 · 稿源:站长之家

站长之家(Chinaz.com)11月8日报道:“如果您曾经使用过搜狗浏览器登陆网银、支付、电商、企业内网等,这些账号密码可能均已被泄露。您的个人财产及隐私信息面临严重威胁。360建议您立即修改上述网站的账号密码……”始于360安全中心发布的一则红字大公告,一场你追我赶的公关对擂就这样上演了。

360:搜狗泄密造成重大安全事故 呼吁用户尽快更换密码

近日,在搜狗官方网站和一些安全论坛上,陆续有用户反馈搜狗浏览器出现异常的信息。他们称,使用QQ账号登录搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,或者直接进行支付交易。

对此,360在7日下午紧急召开媒体沟通会,公布搜狗收集用户隐私信息并泄漏的相关资料之外,向大家展示法律公证、完整的搜狗泄密视频外,也呼吁用户尽快更换密码,而对于老朋友搜狗,360则指责其并未在发现漏洞的第一时间进行修复,且希望搜狗能承认这次过失,提醒用户更换密码。

“搜狗浏览器拥有几千万用户,泄漏的账号密码分类非常广泛,并且泄漏时间持续至少1周以上。这不仅仅是一个技术Bug和技术事件,技术的Bug和漏洞只是这个事件的一个导火索,实际上用户的密码和信息已经被泄露出去了,目前,没有其他产品出现过这种大规模的用户信息泄漏问题,这是互联网浏览器历史上罕见的安全事故。”360工作人员表示。

据360方面介绍,事情的来龙去脉是这样的。

早在10月18日,已有用户在搜狗论坛上反映此事。该用户表示,为什么别人帐户的表单数据进入到我的这个里面,已经是第二次出现了。电脑装完系统,装完搜狗浏览器,登录帐户就发现进的是别人的,而且很多,我又试了邮箱、QQ空间,建行、百度等等网站都是别人的帐号,也都能登录进去……

10月18号11:25分,搜狗论坛上显示技术支持已经跟进;11月5号上午8:00左右,微博上有大量用户反馈这个问题。“发现之后,我们立刻组织技术人员进行验证,验证之后,我们在上午9:54分给国家互联网应急中心发了邮件反映这个问题,同时也给搜狗公司发了邮件,邮件时间显示是10:00。”

10:40分,360通过微博发布了公告,希望用户尽快修改帐户和密码;12:00左右,搜狗浏览器的现象已不能重现;15:63分,搜狗官方发布申明否认此漏洞存在。

至于360展示的泄露视频证据,是在一台只有基本应用程序的电脑中,下载安装搜狗浏览器,点击搜狗浏览器的账号登录系统,使用QQ账号和密码进行注册和登陆,双击退出该系统。然后,在工具栏里点击“智能填表”,再选择管理表单数据,网页上就会弹出一个表单。继续点击,就会出现大量不同用户的个人账号密码等信息。视频显示,使用这些账号和密码能够进入到这些用户的淘宝、邮箱、QQ等系统中。

为什么会出现泄密这种情况?360技术人员表示,根本原因是搜狗浏览器自动填表的数据同步服务器发生了泄密,这个功能要用,实际上是我登录以后,把我自己跟我个人相关的填表数据,比如用户名和密码传到搜狗的服务器上,我下次登录我的帐号的时候,获取到的也应该是我自己的,而不应该获取到其他人或者任何人的。

据360所述,此次能够获取到泄漏数据的版本是搜狗浏览器4.2版本,但只要你用过搜狗浏览器,你的帐号、密码都可能被泄露到使用搜狗浏览器4.2版本的用户电脑中。由于搜狗浏览器的自动填表功能是默认开启的,而且搜狗浏览器4.2版本已经作为正式版在推广,因此此次安全事件影响面非常广。

尽管如此,面对360的连续“控诉”,搜狗浏览器产品负责人黎志否认并澄清该漏洞并不存在。“360公布的证据视频不具备信服力,因为只要通过账号同步功能,在A电脑上用某个臧虎登陆浏览器后,同时在B电脑浏览器上登陆同个QQ账号,就可以导入表单数据,再同步到A电脑上,这是账号同步机制的正常功能特性。”

微评:搜狗面临公关危机的大考

“希望你能理解,团队要独立,不要妨碍以后大家的合作。”据奇虎360董事长周鸿祎回忆,这是搜狐和腾讯召开战略投资发布会当天,搜狐董事局主席兼首席执行官张朝阳发给他的短信内容。

然而,很多事情往往是事与愿违的。

以王小川为例,虽信奉“智能是靠技术驱动的”,但被动接招、且有着“技术天才”称号的他这次无论如何被狠狠的绊了一跤。

其实,早在搜狗宣布腾讯向其注资后没多久,360与搜狗就因篡改默认浏览器的争议而“大打出手”。9月20日,搜狗CEO王小川转发了网友“龙才丁”一条关于360软件篡改搜狗默认浏览器的微博并评论称:“已经接收到全国各地大量用户对360的投诉,在微博上也看到大量反馈。这个流氓行为超越法律底线,也是对用户的极大伤害。我们的取证工作进展顺利。”对此,周鸿祎亦曾耿耿于怀地表示,搜狗浏览器最常用的推广方式就是提示用户升级输入法词库,然后偷偷给用户装上搜狗浏览器。事实上,360一直在针对此行为提示用户修复,王小川一直没说话,不知道这次为什么,中秋节就在微博开喷。

如此说来,360此次火力全开,是毕其功于一役?

“我不愿意卖给360,是因为更希望搜狗能独立自主的发展。如果卖给360,那就是把搜狗揉碎了放进360里,辅助360搜索的发展,但搜狗对未来有更大的梦想。”又或许,当搜狗决定选择与腾讯为盟的那一刻起,张朝阳的此番话无疑让双方走向对立面成为定格。

据CNZZ 11月6日关于桌面浏览器类型的统计数据显示,IE浏览器以42.38%稳居市场第一的位置,奇虎360旗下浏览器则以27.59%的市场份额位居第二位,值得一提的是,国内最有潜力的追赶者搜狗高速浏览器以6.41%的市场份额位列其后。

“在讨论漏洞本身影响力之余,双方你追我赶的公关对擂,既是360对有腾讯撑腰的搜狗的一次试探,也是对搜狗危机公关的一次严峻考验。”业内人士分析认为。

“有图有真相”,面对360此次的有备而来,尚且不知舆论热度过去是否会被大家遗忘,无论如何,“摊上大事儿”的搜狗恐怕要忙碌一阵子,着实吸取了教训且增长了经验。

举报

  • 相关推荐
  • 重磅!360与北交大强强联手,共筑网安人才培养新高地

    360集团与北京交通大学达成战略合作,将共建产学研一体化实践基地和创新中心。双方将发挥各自在智能交通数据安全、AI安全等领域优势,联合开发模块化课程体系,培养实战型网络安全人才。目前已合作培养超百名专业人才,其中50余名北交大毕业生加入360。未来将聚焦安全大模型应用、智能交通数据防护等技术攻关,加速科研成果转化,打造数字安全人才培养标杆,为国家网络安全事业提供核心支撑。

  • 360携手广州软件学院共建网安产业学院,打造产教融合新范式

    6月12日,360与广州软件学院合作成立网络安全产业学院,这是360在全国首个校企合作办学模式的产业学院。双方将以"合作办学、合作育人、合作就业、合作发展"为原则,构建产学研深度融合的协同育人新模式。学院计划2025年启动"360数智安全创新实验班",重点培养适应数字化与智能化产业需求的应用型网络安全人才。广东省计算机信息网络安全协会表示,该学院将填补行业人才需求与高校培养之间的鸿沟。360将依托下设的人才培养中心、数智安全运营中心等机构,重点培养网络安全运维、攻防测试、安全智能体开发三类核心人才。双方将通过打造示范性师资团队、共建课程体系等方式,培养具有国际视野的网络安全精英,为数字中国建设提供人才支撑。

  • 全网超20亿次围观,“乡村老头宇宙”被捧成新一代互联网meme

    一个东北大爷挥手去南方打工的视频突然火了。 视频画质模糊得像是上个世纪的产物,镜头前的东北大爷“君哥”穿着朴素的条纹Polo衫,腰上别着一串钥匙,手里拎着一个红色的购物袋,背着黑色双肩包似乎准备远行。 按下手机视频的录制键后,君哥对着镜头挥手告别,嘴里念念有词地说着:“好了,打工去了。南方见,南方,南方见,没有时间跟你一一回了昂,不好意思�

  • 政策与技术双轮驱动,星思引领卫星互联网基带芯片创新

    七部门联合发布《终端设备直连卫星服务管理规定》,将于2025年6月1日起施行,重点推动卫星通信与地面移动通信融合发展,鼓励为信号盲区提供网络接入服务。星思作为中国通信芯片领域新锐企业,凭借"空天地一体化"基带芯片方案实现多项技术突破,其自主研发的Everthink系列芯片功耗降低30%,体积缩小至传统方案的1/5。2024年底,星思CS7620芯片完成首次高清视频通话测试,实现超100Mbps卫星通信能力,标志中国企业在卫星基带芯片领域已达国际领先水平。目前产品已应用于低轨宽带卫星互联网星座测试,并与多家手机厂商展开合作。未来星思将持续加大研发,为6G空天地一体化通信网络提供核心技术支撑。

  • 360荣膺“杰出生态伙伴奖”,与华为共建数字安全新范式

    360漏洞研究院凭借全链路漏洞攻防技术优势,荣获2024年度华为终端安全杰出生态伙伴奖,彰显其在全球数字安全领域的标杆地位。作为华为终端安全生态战略技术伙伴,360通过"AI+安全"双轮驱动构建深度协同模式,双方共建AI赋能的漏洞挖掘、威胁研判和应急响应闭环机制,显著提升高危漏洞挖掘效率和应急响应准确率。自2018年起,360已连续多年获得华为安全奖项,并持续刷新国际安全领域纪录,包括十余次登上BlackHat全球顶级安全峰会发布前沿研究成果,多次获得微软MSRC、天府杯等国际奖项。360将持续深化与产业龙头企业的技术协同,加速构建自主可控的数字安全新生态。

  • 抖音:全面清理不良信息 守护未成年人用网安全

    今日,抖音黑板报发布公告,宣布将深化治理举措,守护未成年人用网安全。 抖音表示,暑期将至,依据相关法律及平台规则,将全面清理不良信息,深入打击侵害未成年人权益的黑灰产。 在保护技术方面,家长仅需在手机终端统一设置,未成年人模式在多分发平台就会开启。 在开启未成年人模式后,系统默认开启时间锁,单日浏览超过40分钟,需要输入密码才可以继续使

  • 360智慧商业行业三部客户私享会:安全底座+AI赋能+PC生态,驱动增长新飞轮

    6月25日,360智慧商业举办"AI领航 破界增长"行业三部客户私享会,聚焦网络服务、商务服务、生活服务三大行业。360集团副总裁黄剑指出,AI大模型应用正在重塑各行业,360已推出"超级搜索智能体"等创新产品,通过纳米AI融合技术打造新一代智能交互体验。在安全领域,360以安全大模型为各行业提供数字安全解决方案。PC生态方面,360软件管家构建"三环流量矩阵",覆盖4.7亿月活用户,2024-2025年将推动AI应用收入增长130%。360还发力构建PC小程序生态,现已成为第二大PC端流量平台。通过AI赋能营销场景,360实现流量价值跃升,预计2025年AI应用收入同比增长130%。360安全云以"省快轻准灵"服务模式,助力企业数字化转型,安全投入成本仅为传统的10%。

  • 男生用一年时间从360分提高到543分 招飞通过后提升近200分

    ​6月25日,山东淄博一名高考生通过社交平台分享复读经历,称自己从去年的360分提升至今年的543分,总分涨幅达183分。 26日,当事人张同学回忆,去年高考失利后,他于距离高考约200天时报名空军招飞并顺利通过初审,这一契机让他明确了奋斗目标,决心全力冲刺。 为弥补知识短板,张同学制定了严格的学习计划:每天清晨六点抵达学校,晚间十点才返回家中,周末则穿插�

  • 破解高密散热难题, 维谛技术(Vertiv) 360AI混合制冷方案重塑AI时代热管理

    文章主要探讨AI大模型训练带来的高温危机及解决方案。随着GPU集群全功率运转,数据中心面临前所未有的散热挑战,单机柜功率密度突破10kW,传统散热手段力不从心。维谛技术(Vertiv)提出"360AI高效混合制冷方案",整合风冷、液冷和自然冷却三种方式,构建全链路温控体系。方案覆盖从服务器到户外的不同场景需求,包括风液混合型、液液CP组合等多元方案,能精准应对10-130kW不同功率密度需求。同时,维谛推出业界首创风液氟泵一体机,支持快速部署,并创新研发适配AI的自然冷高温冷机,单框架制冷能力近3MW。该方案兼顾算力需求与节能政策要求,为智算时代构建更可靠的温控底座。

  • 东方甄选又“成就”一位主播:顿顿抖音60秒视频报价30万!

    继董宇辉之后,东方甄选又失去了一位销冠”,而他曾被视作下一个董宇辉”。 近日,东方甄选主播顿顿(王若顿)官宣离职,表示与公司合约到期,今后会以东方甄选自营品推荐官”的身份,继续和东方甄选合作。 2022年夏天,互联网掀起了一阵知识带货风潮,凭借英语绕口令、诗词即兴创作等才艺,顿顿也成为东方甄选的知名主播。 虽然没有像董宇辉那样强大的光环,�