360和搜狗又吵起來了 瀏覽器大戰硝煙再起
互聯網江湖從不缺乏戰爭,搜狗和360新一輪的瀏覽器大戰硝煙再起。近日,360曝光搜狗瀏覽器存在安全漏洞,可導致用户賬號密碼泄露,甚至威脅支付寶等金融類賬户。昨日,兩家公司對此事件分別召開發佈會。360展示了搜狗收集用户隱私信息並泄露的相關材料,呼籲用户儘快更改賬户密碼保證賬號安全。搜狗則以一段視頻證明“360故意抹黑”,並表示搜狗瀏覽器安全可靠,並不存在漏洞,請用户放心使用。
11月5日,網友“k53941”在一技術論壇上稱,發現搜狗瀏覽器產生重大安全漏洞,甚至可以進入他人淘寶賬户進行網購交易。這篇網文被一個名叫“阿波通網絡”的微博用户轉發,隨後轉發量激增。此後, 一段“如何獲取其他用户賬號和密碼”的詳細操作步驟視頻被大量轉發,並引發了用户的強烈恐慌。此後,360連續發出彈窗警示,稱搜狗瀏覽器“智能填表”功能出現重大漏洞,建議暫停使用。
搜狗公司在昨日的發佈會上表示,網上所曝出的“搜狗瀏覽器漏洞視頻”存在多個致命漏洞和邏輯硬傷。諸多疑點顯示,該視頻存在多處人為編輯、導演元素:登陸賬號真實性存疑;視頻播放時間與電腦系統時間無法同步,視頻1:27至1:28在電腦系統中穿越了2分鐘“竊取用户賬號信息”。為證明清白,搜狗方面更是模擬了一段視頻“演示如何獲得用户賬號信息”,並表示,只要通過賬號同步功能,在A電腦上用某個QQ賬號登錄瀏覽器後,同時在B電腦瀏覽器上登錄同一個QQ賬號,即可導入表單數據,再同步到A電腦上,這是賬號同步機制正常的功能特性。
360方面則表示,搜狗存在設計缺陷,用户退出後會觸發設計錯誤,導致服務器會將大量其他用户的賬號和密碼回傳到瀏覽器上。也就是説,同步的時候你會看到一些不是自己的賬號,包括QQ、淘寶的賬號、密碼。
而針對搜狗昨日下午發佈的“類似視頻”,360方面表示,不對這段視頻進行回應,360無心打口水仗,只希望能夠保障用户賬號安全。