51CTO觀察:搜狗被“爆”安全 誰是誰非有口難辯
原創(chuàng)臨近雙十一,搜狗卻是不太平。
本周二,在卡飯論壇中,一個ID為k53941的用戶,在卡飯論壇發(fā)表了一篇名為“搜狗重大安全漏洞可直接登錄數(shù)千賬戶”的帖子,并拷貝一份發(fā)布到論壇的國內(nèi)殺毒板塊(http://bbs.kafan.cn/thread-1648767-1-1.html),圖文并茂的說搜狗瀏覽器的云同步功能導(dǎo)致用戶能夠同步獲得其他用戶的信息(如賬號 密碼,甚至支付寶賬戶密碼,銀行密碼等等)。并在后期跟著發(fā)了一個系統(tǒng)桌面非常干凈的計算機上進行的錄像。
很快,這一消息被快速擴散,后期,甚至央視也插上一腳,將戰(zhàn)亂升級。讓一眾搜狗瀏覽器用戶惶恐不安。而自詡“安全衛(wèi)士”的奇虎360,則在***時間,聲稱驗證了此消息。緊接著,360在其安全衛(wèi)士中添加了“搜狗瀏覽器爆重大漏洞”的紅色彈窗,提醒使用搜狗瀏覽器的用戶,馬上更改支付寶、網(wǎng)銀密碼,否則有被盜風(fēng)險。
面對360的安全警告手段,搜狗瀏覽器有了動作。利用其廣泛使用的搜狗輸入法,向廣大搜狗瀏覽器用戶表示:搜狗瀏覽器不存在所謂重大漏洞或隱私泄露,用戶可放心使用。同時也旁敲側(cè)擊,呼吁某安全廠商,勿以漏洞為由,欺騙群眾。隨后,當(dāng)天下午4點,搜狗在新浪微博發(fā)布了”捍衛(wèi)用戶利益及互聯(lián)網(wǎng)精神 搜狗致用戶書”的微博。
至此,奇虎360和搜狗短兵相接了。一個說證據(jù)確鑿,另一個說子虛烏有。誰是誰非貌似變得模糊不清。只是,被爆出如此重大安全隱患。搜狗卻只是發(fā)個微博,來個聲明,就想安撫群眾,顯得太過草率,蒼白無力。
小編在第二天下載了搜狗瀏覽器,按照網(wǎng)上的操作步驟,進行了驗證。并沒有出現(xiàn)所說的顯示數(shù)千賬戶列表的現(xiàn)象。所以不知是本就沒有,還是已經(jīng)修復(fù)了。只是,央視的視頻證據(jù)確是讓我們“眼見為實”的。因此,要想結(jié)束不安,還是需要搜狗瀏覽器拿證據(jù)說話。
其實,早在2011年11月初,就有人在國外技術(shù)論壇Sysinternals上,爆料搜狗瀏覽器存在“緩沖區(qū)溢出漏洞”。若被黑客利用,可用它執(zhí)行非授權(quán)指令,甚至可以取得系統(tǒng)特權(quán),進行各種非法操作。被爆之后,搜狗也是發(fā)表正式聲明稱,搜狗瀏覽器并不存在此漏洞。
由此看來,搜狗瀏覽器的危機公關(guān)對策底氣不足:一旦被爆,就發(fā)聲明稱不存在此漏洞。但是,這樣的應(yīng)對措施,是不是太過粗糙難以服眾?和這次不同的是,搜狗在上次被爆出漏洞之后,卡巴斯基、金山毒霸等主流安全廠商紛紛微博聲明,搜狗瀏覽器不存在此安全問題。一句話,掃平了謠言。
而這次事件,沒有權(quán)威說話,依舊只是發(fā)了聲明。面對360提示、央視披露、烏云警報,搜狗是不是該真正站出來為這次的事件做個解釋?如果是真的,那么勇敢承認,積極彌補,以后用戶還會放心使用。如果真是被冤枉的,那么已經(jīng)觸及底線,搜狗就應(yīng)該用法律捍衛(wèi)自己的權(quán)益。
群眾不是***,有傷財風(fēng)險的事不會去做。所以搜狗瀏覽器目前要做的:用技術(shù)證明自己。






















