搜狗瀏覽器曝安全漏洞 可登陸任意陌生郵箱
11月5日,在發(fā)布最新版本僅一天的時間,搜狗瀏覽器就被曝出安全漏洞,會自動下載巨大賬號密碼數(shù)據(jù)包,用戶輕而易舉的就能獲得他人的賬號、密碼信息。有網友親自體驗后驚恐,本以為這個信息是謠言,沒想到還是真的,郵箱賬號都是別人的,太恐怖了。

據(jù)用戶介紹,在用QQ賬號登錄搜狗瀏覽器網絡賬號后,管理表單數(shù)據(jù)里便出現(xiàn)了幾千個賬號數(shù)據(jù)內容,其中就包括上述網友所體驗到的網易、QQ等郵箱的賬號密碼,用戶點擊其中的一個郵箱賬號便可輕松登入他人郵箱,查看郵箱內容,甚至可以假冒他人身份發(fā)送郵件。
有分析人士認為,這是巨大安全漏洞,應該是數(shù)據(jù)系統(tǒng)發(fā)生了錯誤,會直接下載其他用戶數(shù)據(jù)資料內容,存在巨大的安全風險。從用戶體驗來看,在搜狗瀏覽器DAT文件同步更新了多達百兆的的數(shù)據(jù)內容。
而遭到泄露的不僅有郵箱賬戶,還包括淘寶網、12306、微博、支付寶等多類型賬戶密碼,都與用戶的日常隱私、資金密切掛鉤,一量被不法份子使用,將會給用戶造成不少的損失。





















