当前位置:科技 > 产业资讯 > 互联网络 > 正文

搜狗浏览器曝重大漏洞!密码批量泄漏

2013-11-05 12:06:18  上方文Q    参与评论()条

    今天早些时候,卡饭论坛中有网友曝料称,发现搜狗浏览器存在重大安全漏洞。

    网友“k53941”发帖称,他一直使用搜狗浏览器,最近更新了4.2版,发现登录慢多了,折腾了几下居然找到了一个大漏洞。

    据称漏洞简单又夸张的不可思议:用QQ帐号登录搜狗,快速点几下马上退出,等几分钟,搜狗浏览器就自动下载大量来历不明的密码自动填表、收藏夹、网页更新提醒,而且收藏夹里都不是用户自己保存的内容,几千个密码也是别人的。

    经检查,智能填表里保存的网站密码有淘宝的、微博的、网易的、QQ邮箱的、各种学校教务处的,随便点一个直接就记住密码进入别人的淘宝帐号了,甚至直接可以买东西!

    看上去搜狗把用户保存并上传的资料给同步到其他人机器上了。

    具体演示过程如下:

搜狗浏览器曝重大漏洞!密码批量泄漏

先用QQ帐号登录,其它账号不行。

搜狗浏览器曝重大漏洞!密码批量泄漏

    随便操作几下退出,等几分钟重新打开搜狗浏览器,打开工具->智能填表->管理表单数据,各种用户名密码全都出来了,至少有好几千个。

搜狗浏览器曝重大漏洞!密码批量泄漏

随便选一个,密码直接就出来了。

搜狗浏览器曝重大漏洞!密码批量泄漏

接着就登陆进去了。

搜狗浏览器曝重大漏洞!密码批量泄漏

各种邮箱。

搜狗浏览器曝重大漏洞!密码批量泄漏

收藏夹里也多出一堆别人的东西。

搜狗浏览器曝重大漏洞!密码批量泄漏

    经过反复查找,这位用户在C:document and settingsadministratorapplication datasogouexplorer下面发现更新了很大的文件,“HistoryUrl”、“FormData”很明显分别对应历史记录、填表数据。显然搜狗将用户数据都同步到了这里,都是数据库格式。

    视频:

    http://v.youku.com/v_show/id_XNjMwNjYwOTA0.html

    不过现在尝试用QQ账号登陆搜狗浏览器,会弹出提示“暂时无法连接服务器”。

    映象网就此拨打搜狗公司客服热点询问。接线员回应说,搜狗浏览器团队确已发现相关安全漏洞问题,正在紧张处理,稍后官方会作出公开回复。

    在被问及漏洞是不是已经发现很久了时,该接线员回复称是刚刚发现的。

(责任编辑:CT001)
 
网友发言 已有人参与 条评论
所有评论仅代表网友意见。提交评论

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济