业内动态


浏览器又曝信息安全漏洞 孰是孰非难辨真假

作为浏览网络世界的一个窗口,浏览器一直是IT时代人们最常使用的程序。但浏览器的信息安全问题似乎一直处于真假难辨,分不清孰是孰非的境况。

互联网上又出现安全漏洞了?昨天,有网友在计算机安全相关的卡饭论坛上称,使用QQ账号登录搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,或者直接进行支付交易。网友在帖子中称,“一直使用搜狗浏览器,最近更新了4.2新版,登录慢多了,折腾了几下居然发现搜狗浏览器一个大漏洞!

记者注意到,许多网民在新浪微博反映该问题。有上传的电脑截图显示,使用搜狗浏览器泄露的用户名和密码,可以直接进入合肥市住房公积金管理中心账户。有网民测试后表示,可以登录上一个小米用户的账号,里面还有不少个人信息。有网友测试还能登录上淘宝、网易彩票等网站,还能看到个人隐私的信息。

搜狗对此发声明称,搜狗浏览器技术团队第一时间进行了查证,确认并不存在此类现象。搜狗CEO王小川在微博上回应说:“从月经(每月一次的频率)的收购传闻,转为制造月经的打击报复抹黑,真是无底线。搜狗浏览器安全可靠,不存在某公司所描述的安全漏洞。如果真是能随意就看见别人的用户账户和密码,那这么弹窗告知天下‘大家千万别用啊’那不是给坏人更多提示‘赶快去偷隐私啊’,也是很卑劣的做法。 ”

昨天,有网络截图显示,有用户通过微博反映上述问题,网易免费邮箱官方微博称正在核实相关问题,建议用户暂停使用搜狗浏览器。网易方面对羊城晚报记者的回应是:这是个别用户通过@网易免费邮箱进行的咨询,网易邮箱只是回复了这位咨询的用户。

信息安全专家表示,网站要对用户账户实时监控,一旦有异常,就应该采取相应措施提醒或警示。而用户要尽快修改密码,尽量做到不同网站、不同账号和密码,此外在上网购物下单时,应严格按照规范流程进行操作,付款时认清收款方,避免出现将钱直接打进黑客账户的情况。

浏览器等常用程序或者软件的安全虽然对于数据安全的影响很大,但是面对这种复杂的情况,采用具有针对性的加密软件进行本源防护或许也是一种不错的选择!

原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/346/12767346.shtml

E-mail:market@gooann.com

Fax:010-51626887-816