作為瀏覽網絡世界的一個窗口,瀏覽器一直是IT時代人們最常使用的程序。但瀏覽器的信息安全問題似乎一直處于真假難辨,分不清孰是孰非的境況。
互聯網上又出現安全漏洞了?昨天,有網友在計算機安全相關的卡飯論壇上稱,使用QQ賬號登錄搜狗瀏覽器,可以查看到數千其他用戶的個人賬號,包括QQ、郵箱、支付寶、銀行等涉及用戶財產的賬戶信息,甚至可以直接進入其他人的支付寶進行轉賬購物,或者直接進行支付交易。網友在帖子中稱,“一直使用搜狗瀏覽器,最近更新了4.2新版,登錄慢多了,折騰了幾下居然發現搜狗瀏覽器一個大漏洞!”
記者注意到,許多網民在新浪微博反映該問題。有上傳的電腦截圖顯示,使用搜狗瀏覽器泄露的用戶名和密碼,可以直接進入合肥市住房公積金管理中心賬戶。有網民測試后表示,可以登錄上一個小米用戶的賬號,里面還有不少個人信息。有網友測試還能登錄上淘寶、網易彩票等網站,還能看到個人隱私的信息。
搜狗對此發聲明稱,搜狗瀏覽器技術團隊第一時間進行了查證,確認并不存在此類現象。搜狗CEO王小川在微博上回應說:“從月經(每月一次的頻率)的收購傳聞,轉為制造月經的打擊報復抹黑,真是無底線。搜狗瀏覽器安全可靠,不存在某公司所描述的安全漏洞。如果真是能隨意就看見別人的用戶賬戶和密碼,那這么彈窗告知天下‘大家千萬別用啊’那不是給壞人更多提示‘趕快去偷隱私啊’,也是很卑劣的做法。 ”
昨天,有網絡截圖顯示,有用戶通過微博反映上述問題,網易免費郵箱官方微博稱正在核實相關問題,建議用戶暫停使用搜狗瀏覽器。網易方面對羊城晚報記者的回應是:這是個別用戶通過@網易免費郵箱進行的咨詢,網易郵箱只是回復了這位咨詢的用戶。
信息安全專家表示,網站要對用戶賬戶實時監控,一旦有異常,就應該采取相應措施提醒或警示。而用戶要盡快修改密碼,盡量做到不同網站、不同賬號和密碼,此外在上網購物下單時,應嚴格按照規范流程進行操作,付款時認清收款方,避免出現將錢直接打進黑客賬戶的情況。
瀏覽器等常用程序或者軟件的安全雖然對于數據安全的影響很大,但是面對這種復雜的情況,采用具有針對性的加密軟件進行本源防護或許也是一種不錯的選擇!