被央視等媒體曝光搜狗瀏覽器泄露用戶隱私,不但沒有檢視自身產品問題,修復漏洞安撫用戶,反而稱此事遭人陷害,并在官方網站和官微上發布題為“360安全衛士抹黑搜狗炮制史上最惡劣造謠事件”的文章,360公司隨即將搜狗公司告上公堂。日前,北京市二中院最終裁定搜狗公司構成商業詆毀,并賠償360公司30萬元人民幣。
該案的判決不僅創下業內同類型案件中的最高賠償金額,也對2013年的“搜狗瀏覽器泄露用戶隱私事件”在司法層面做出了定論。
媒體曝光搜狗瀏覽器泄露用戶隱私公安提醒用戶及時修改密碼
2013年11月,國內安全論壇卡飯有用戶曝料稱,使用QQ賬號登錄搜狗瀏覽器,可以查看到數千其他用戶的個人賬號,包括QQ、郵箱、支付寶、銀行等涉及用戶財產的賬戶信息,甚至可以直接進入其他人的支付寶進行轉賬購物,甚至直接支付交易。
隨著事態的逐漸擴大,央視、新華社等權威媒體介入,對此事進行了報道。央視的報道全面驗證了搜狗搜狗瀏覽器存在安全漏洞的整個過程:選擇一臺只有基本應用程序的電腦,下載安裝搜狗瀏覽器,點擊其賬號登錄系統,使用QQ賬號和密碼進行注冊與登錄,隨后退出該系統,然后在工具欄里點擊智能填表,再選擇管理表單數據,網頁上就會彈出附有淘寶、QQ郵箱、住房公積金、12306火車訂票系統等字樣的表單。繼續點擊,就會出現其他用戶的真實賬號和密碼信息。登錄這些賬戶和密碼,可以直接進入其他人的支付寶進行轉賬購物,或者直接進行支付交易。
央視曝光搜狗瀏覽器安全漏洞
根據當時媒體報道的統計,搜狗瀏覽器泄露的用戶賬號密碼數量越有上千個。而在微博上,眾多網民也亮出各種泄露的賬號密碼,此次信息泄露涉及公積金、各類電子郵箱、彩票、淘寶、蘋果攜程、人人、12306火車票訂票網站、一些政府部門網上管理系統,以及一些高校網站。
國際開源網絡程序安全研究組織專家陳亮在接受媒體采訪時表示,自己在測試時候也發現了這一漏洞。陳亮分析認為,導致該漏洞的可能是其中一個插件接口存在問題,同時搜狗也違反了密碼設置的最基本原則,就是明文保存密碼信息。
360等安全公司隨即向用戶發出安全提醒。廣東、蘭州等地的公安、網警部門快速反應,通過微博等渠道提醒搜狗瀏覽器用戶修改密碼,以防遭受財產損失,如遇見以上情況請第一時間聯系公安機關。
迫于各方的壓力,11月5日搜狗瀏覽器發布官方聲明否認存在這一漏洞,但并未對網上已經公開的視頻證據以及相關技術細節做出有力回應。
然而就在搜狗發出聲明6分鐘后,著名的漏洞報告平臺烏云報告“搜狗瀏覽器存在重大安全漏洞,可以直接登陸數千賬戶”,稱該漏洞類型為“網絡敏感信息泄露”,危害等級為“高”。
工信部:嚴厲打擊泄露個人隱私行為
搜狗的官方聲明一經發布即引發業界嘩然,許多網民也在微博上反映該問題,還上傳了電腦截圖顯示,更有網友開始向360等安全公司投訴。
國內另一安全廠商瀚海源CEO方興分析:這次的安全漏洞問題可能出在搜狗瀏覽器的云同步上,第一,無法確認搜狗瀏覽器的云同步是否得到用戶授權;第二,能夠同步到其他用戶的信息,可能內部管理問題。
招行、建行、工行等多家金融機構表示已經將搜狗瀏覽器的安全風險反應給內部相關部門。國家互聯網應急中心也提示公眾及時“關注我們網站的通知。”
11月6日,工信部表態,稱“將繼續關注此事件的發展。同時,將積極應對和有效處置各類網絡安全威脅,嚴厲打擊泄露用戶個人信息的行為。”
工信部電信研究院總工程師余曉暉在接受媒體采訪時指出,面對大規模網絡安全事件,需要有第三方權威的檢測機構出面厘清真相,可以通過技術手段及時監督、公布、反饋互聯網安全漏洞,確認披露相關細節。
[page]北京郵電大學教授闞凱力認為,隨著網絡的發展,如銀行卡、賬號、登錄密碼等核心個人信息越來越多存儲在電腦與網絡上,若有丟失則屬于嚴重安全問題,不容忽視。
11月7日,處在風口浪尖的搜狗公司在瀏覽器官方網站和搜狗瀏覽器新浪官方微博上發布了題為“360安全衛士抹黑搜狗炮制史上最惡劣造謠事件”一文。在這篇文章中,搜狗將瀏覽器存在安全漏洞、泄露用戶隱私的行為顛倒為360公司的精心策劃。
360公司隨即表示,搜狗方面從未正視其產品問題所在,而是希望通過抹黑360的方式來掩蓋事實,轉移公眾的視線。不但損害了360公司的商業信譽和產品聲譽,更是棄用戶的利益于不顧。對于搜狗公司的這一行為,360不能忍讓,以搜狗涉嫌不正當競爭為由,將對方訴至公堂。
法院:搜狗構成商業詆毀賠償360公司30萬人民幣
2015年1月,北京市二中院最終裁定搜狗公司構成商業詆毀,并賠償360公司30萬元人民幣。
該案的判決不僅創下業內同類型案件中的最高賠償金額,也對2013年的“搜狗瀏覽器泄露用戶隱私事件”在司法層面做出了定論。
法院經過一年多的審慎調查,最終認定,在沒有相關證據的支持下,搜狗科技公司和搜狗信息公司斷言“搜狗瀏覽器漏洞事件”是360公司精心策劃、幕后操縱的行為不符合客觀實際,屬于捏造和散布虛偽事實。同時,搜狗科技公司和搜狗信息公司發布的“奇虎公司心懷鬼胎,第一時間攻擊對手”等不實言論,對360公司造成負面評價,超出了正當的商業評論的范疇。
綜合雙方提供的證據,法院最終認定,搜狗公司的行為屬于故意捏造、散布虛偽事實,構成商業詆毀,判決被告停止涉案不正當競爭行為,同時連帶賠償360公司經濟損失30萬元。
事實上,搜狗近年來并非單單為訴訟所累。在先后經歷了阿里和騰訊的注資后,搜狗仍然掙扎在中國互聯網二線的位置。在搜索業務上,搜狗依舊處于略勢地位,與百度和360搜索并無鮮明差別,專屬特征并不明顯,市場份額也始終沒能突破30%的臨界點。
情急之下的搜狗不得不啟用大招,在核心產品搜狗輸入法中玩“貓膩”,以搜狗輸入法捆綁安裝搜狗瀏覽器的模式求自保。
有業內人士分析稱,騰訊入主搜狗后,并沒有為搜狗馬上帶來現實的各種資源和支持,這也是在清理之中。搜狗要破除企業發展的困局,仍然得益于好的產品與服務,以捆綁安裝的模式獲得市場份額嚴重背離用戶利益,無異于飲鴆止渴,不能長久。