近日有搜狗浏览器用户反映,自己的浏览器上莫名其妙出现大量其他用户的账号密码,包括邮箱、支付宝、大众版网银等重要账户信息,甚至可以直接进入其他账号进行网购交易操作。随后包括央视、BTV在内的国内多家电视台对搜狗泄密事故进行了报道,引发大量用户卸载。据权威统计机构CNZZ数据显示,近一周内搜狗浏览器用户使用率由6.40%降至5.82%,下降比例超过10%。
图:北京电视台、中央电视台报道搜狗浏览器泄露用户隐私
据BTV《北京您早》节目报道,上海的搜狗用户龚先生,在安装了搜狗浏览器后,发现电脑里突然出现了约五千条的账户密码,令他惊恐的是,这些账户并不是自己的,使用这些密码轻而易举的就能登入到别人的账户,其中包括银很账户、支付宝等涉及用户账产的账户信息。
龚先生称,自己另一台电脑也被同步了大量其他用户信息,但都被莫名的删除了,其中包括自己的收藏夹也被删成了空白;而在另一台电脑中,由于龚先生把电脑自动升级功能关闭了,目前依然还存在大量他人账户数据。这与之前众多搜狗浏览器用户感到异常,大量用户反馈自己的网络收藏夹被清空的情况相吻合。有用户表示,自己在的搜狗浏览器突然闪退,随后网络收藏夹神秘消失。
有技术人士分析表示,网络收藏夹也是保存在搜狗的云端服务器上,搜狗可能是在突击修复漏洞,强制用户升级,导致收藏夹异常。因此,龚先生的一台电脑被清空,另一台电脑由于没有自动升级功能,因此数据被保留了下来。
国际开源网络应用安全研究组织专家陈亮也证实了这个问题的存在,他在接受采访时表示,把账户信息同步至云端可能是为了方便用户使用,但搜狗浏览器可能没做审核机制,才造成此次泄密门事件。
此次事件的后续影响不仅仅是用户隐私的泄露,更引发了网民对于云存储、云同步的安全问题的担忧。CNZZ的数据显示,由于搜狗浏览器泄密引发了大量用户卸载或停止使用该产品,或因陆续浮出水面的后续影响导致使用率持续走低,毕竟此次泄密事件的深远影响,可能持续数年。
专家呼吁搜狗用户尽快修改密码,在问题被解决前,暂停使用相关浏览器产品。