<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯(lián)動(dòng)☆傳媒聯(lián)盟 2014-04-16 重要通知與聲明  2020年精選20個(gè)創(chuàng)業(yè)好項(xiàng)目——期待與您早日聯(lián)手合作共贏  僅需5.8萬(wàn)元就可通過(guò)CCTV點(diǎn)睛播出1個(gè)月和通過(guò)GJTV等百家媒體聯(lián)合常年展播  評(píng)選與出版《當(dāng)代百名書畫藝術(shù)名家抗疫作品展》的活動(dòng)通知 五秒電視廣告只需五十元☆本項(xiàng)目正在誠(chéng)征各地代理 點(diǎn)此查看加盟合作☆本站人才招聘公告  
    當(dāng)前位置: 主頁(yè) > 通訊 >

    搜狗瀏覽器曝重大安全漏洞:密碼批量泄漏

    時(shí)間:2013-11-05 22:18 來(lái)源:中國(guó)網(wǎng)作者:中國(guó)網(wǎng)
    網(wǎng)友“k53941”發(fā)帖稱,他一直使用搜狗瀏覽器,最近更新了4.2版,發(fā)現(xiàn)登錄慢多了,折騰了幾下居然找到了一個(gè)大漏洞。

    今天早些時(shí)候,卡飯論壇中有網(wǎng)友曝料稱,發(fā)現(xiàn)搜狗瀏覽器存在重大安全漏洞。

      網(wǎng)友“k53941”發(fā)帖稱,他一直使用搜狗瀏覽器,最近更新了4.2版,發(fā)現(xiàn)登錄慢多了,折騰了幾下居然找到了一個(gè)大漏洞。

      據(jù)稱漏洞簡(jiǎn)單又夸張的不可思議:用QQ帳號(hào)登錄搜狗,快速點(diǎn)幾下馬上退出,等幾分鐘,搜狗瀏覽器就自動(dòng)下載大量來(lái)歷不明的密碼自動(dòng)填表、收藏夾、網(wǎng)頁(yè)更新提醒,而且收藏夾里都不是用戶自己保存的內(nèi)容,幾千個(gè)密碼也是別人的。

      經(jīng)檢查,智能填表里保存的網(wǎng)站密碼有淘寶的、微博的、網(wǎng)易的、QQ郵箱的、各種學(xué)校教務(wù)處的,隨便點(diǎn)一個(gè)直接就記住密碼進(jìn)入別人的淘寶帳號(hào)了,甚至直接可以買東西!

      看上去搜狗把用戶保存并上傳的資料給同步到其他人機(jī)器上了。

      具體演示過(guò)程如下:

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      先用QQ帳號(hào)登錄,其它賬號(hào)不行。

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      隨便操作幾下退出,等幾分鐘重新打開搜狗瀏覽器,打開工具->智能填表->管理表單數(shù)據(jù),各種用戶名密碼全都出來(lái)了,至少有好幾千個(gè)。

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      隨便選一個(gè),密碼直接就出來(lái)了。

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      接著就登陸進(jìn)去了。

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      各種郵箱。

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      收藏夾里也多出一堆別人的東西。

    搜狗瀏覽器曝重大漏洞:密碼批量泄漏

      經(jīng)過(guò)反復(fù)查找,這位用戶在C:\document and settings\administrator\application data\sogouexplorer下面發(fā)現(xiàn)更新了很大的文件,“HistoryUrl”、“FormData”很明顯分別對(duì)應(yīng)歷史記錄、填表數(shù)據(jù)。顯然搜狗將用戶數(shù)據(jù)都同步到了這里,都是數(shù)據(jù)庫(kù)格式。

      不過(guò)現(xiàn)在嘗試用QQ賬號(hào)登陸搜狗瀏覽器,會(huì)彈出提示“暫時(shí)無(wú)法連接服務(wù)器”。

      映象網(wǎng)就此撥打搜狗公司客服熱點(diǎn)詢問(wèn)。接線員回應(yīng)說(shuō),搜狗瀏覽器團(tuán)隊(duì)確已發(fā)現(xiàn)相關(guān)安全漏洞問(wèn)題,正在緊張?zhí)幚恚院蠊俜綍?huì)作出公開回復(fù)。

      在被問(wèn)及漏洞是不是已經(jīng)發(fā)現(xiàn)很久了時(shí),該接線員回復(fù)稱是剛剛發(fā)現(xiàn)的。

    來(lái)源:中國(guó)網(wǎng)http://tech.china.com.cn/internet/20131105/69569.shtml

    (責(zé)任編輯:admin)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢(mèng)二維碼生成器

    影視聯(lián)盟  紙媒聯(lián)盟  網(wǎng)絡(luò)聯(lián)盟   律師聯(lián)盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內(nèi)容源于網(wǎng)絡(luò) 目的在于傳播 如有侵權(quán)速聯(lián)秒刪

     


    主站蜘蛛池模板: 青青草原精品99久久精品66| 国产成人精品福利网站在线| 国产精品成人99久久久久91gav| 亚洲欧美日韩国产一区二区三区精品| 国产偷亚洲偷欧美偷精品| 亚洲国产精品国产自在在线 | 精品国产呦系列在线观看免费 | 欧美日韩精品乱国产538| 久久夜色精品国产网站| 欧美成人精品网站播放 | 51久久夜色精品国产| 国产精品ⅴ无码大片在线看| 亚洲国产另类久久久精品小说 | 无码国产亚洲日韩国精品视频一区二区三区| 一级香蕉精品视频在线播放| 99精品高清视频一区二区| 国精品午夜福利视频不卡麻豆| 亚洲AV永久无码精品网站在线观看| 久久夜色撩人精品国产小说| 国产女人18毛片水真多18精品| 2020最新久久久视精品爱| 精品国产一区二区三区久久| 成人久久精品一区二区三区| 大伊香蕉精品一区视频在线| 国产精品亚洲一区二区三区在线 | 国产精品毛片无遮挡| 精品亚洲成AV人在线观看| 国产精品午睡沙发系列| 亚洲AV日韩精品一区二区三区| 精品人妻伦一二三区久久| 国产精品一区二区av不卡| 99久久精品免费| 92精品国产自产在线观看| 97久久精品人人澡人人爽| 97精品国产自在现线免费观看| 夜色www国产精品资源站| 99久久国产主播综合精品| 国产成人高清精品一区二区三区| 国产成人无码精品久久久久免费| 国产精品内射婷婷一级二| 国产精品亚洲视频|