圆圆网络 手游攻略 软件教程 搜狗浏览器被曝漏洞!搜狗发布声明否认、搜狗浏览器有问题吗

搜狗浏览器被曝漏洞!搜狗发布声明否认、搜狗浏览器有问题吗

时间:2026 05 01 15:20:52 来源:互联网 浏览:0

新浪微博、搜狗输入法曝漏洞:数据明文传输

IT之家(www.ithome.com):新浪微博和搜狗输入法暴露的漏洞:数据明文传输

IT之家1月19日消息,安全软件McAfee近日在其官方博客中写道,新浪微博、搜狗输入法等存在安全漏洞,数据直接使用明文HTTP传输。

据迈克菲研究人员测试,包括新浪微博、搜狗输入法在内的不少应用程序存在明文传输用户个人数据的漏洞,这使得用户的个人信息很容易被黑客截获和利用。

在新浪微博上发送一条新消息,使用Wireshark(一种网络数据包分析软件)捕获微博后端的流量并进行分析,发现如下:

下图显示可以捕获“say hi,(test).”的明文信息。

与此同时,微博私信聊天中也出现了类似的情况。如下图:

通过测试,发现搜狗输入规则会收集用户信息。测试人员通过USB将iPod连接到测试电脑,使用抓包工具Fiddler发现搜狗输入法居然收集了iPod的各种信息。

当连接到Android 设备时,同样的情况仍然存在。

更可怕的是,所有这些信息都是以明文形式传输的。如果用户将设备连接到陌生的移动热点,背后的黑客将很容易获取用户的各种私人信息。

我们也希望各种常用社交软件和高权限输入法的厂商重视用户个人信息的安全,尽快修复现有漏洞。

搜狗被曝泄密门:输入法明文传输用户隐私

近日,搜狗再次陷入泄密事件:全球知名安全公司McAfee Labs近日在其官方博客上表示,其研究人员发现搜狗输入法收集并上传用户设备信息,并使用明文HTTP传输用户个人信息和企业数据,很容易导致信息被黑客拦截。 McAfee Labs表示搜狗输入法的举动令人难以置信,并呼吁其在安全开发周期内修补这些漏洞。很多人还记得2013年搜狗浏览器被曝泄露用户隐私,并因此被起诉并被责令支付30万元赔偿。

据迈克菲实验室介绍,当电脑上安装了搜狗输入法并插入iPod、Android手机等设备时,搜狗输入法就会收集设备信息。迈克菲对搜狗输入法的行为表示不理解,因为输入法作为功能性应用程序,不需要收集此类信息。不过,搜狗并未对这种越权行为做出解释。

更让McAfee担心的是,这些被搜狗输入法黑客入侵的手机上的信息是使用纯文本HTTP传输的,这无疑会吸引黑客拦截这些数据。 “你必须知道,当今世界充满了恶意移动热点。” McAfee认为,以明文形式传输私人信息无疑是一种非常考虑不周的行为,并呼吁搜狗在开发周期内修补该漏洞,以避免更严重的后果。

值得注意的是,这并不是搜狗第一次泄露用户隐私。早在2013年11月,央视等媒体就曝光了搜狗浏览器的漏洞,导致部分用户账户密码等隐私信息泄露。央视记者亲自验证了搜狗浏览器漏洞的整个过程。据悉,本次安全事件涉及公积金、各类电子邮箱、淘宝网、苹果携程、人人网、12306火车票预订网站、部分政府部门网上管理系统、部分高校网站等。

搜狗浏览器被曝漏洞!搜狗发布声明否认、搜狗浏览器有问题吗

安全厂商360发现搜狗重大漏洞后,第一时间向网友发出预警,提醒用户谨慎处理。然而搜狗的回应却出人意料。其不仅没有直接回应隐私泄露事件,还声称泄露事件是360幕后黑手造成的,并使用主观性极强的词语攻击和诽谤360。这也导致360将搜狗告上法庭,双方告上法庭。

最终,北京第二中级人民法院判决搜狗涉嫌不正当竞争,须向360道歉并支付巨额赔偿。虽然官司败诉,但搜狗并没有从中吸取教训。搜狗输入法泄露隐私的事件让人们对搜狗的产品产生了质疑。业内专家表示,搜狗尚未从浏览器泄露丑闻中汲取教训,希望搜狗今后更加注重用户隐私的保护。

360提示搜狗浏览器漏洞案一审宣判

IT之家(www.ithome.com):360提示搜狗浏览器漏洞案一审判决

搜狗浏览器被发现存在漏洞,涉及支付宝、银行账户等重要信息。 360公司作为安全软件厂商,有责任及时提醒用户避免损失,却因此招致诉讼。 1月30日,360公布搜狗浏览器漏洞案一审宣判结果。

据悉,该案源于2013年11月,360发现搜狗浏览器存在漏洞,涉及支付宝、银行账户等用户重要信息,并产生重大影响。 360第一时间向国家互联网应急中心和搜狗通报了该漏洞,并未大范围传播。搜狗接到通知后,坚决否认该漏洞的存在。在这种情况下,为了避免用户损失,360只能通过弹窗的方式提示用户修改密码。

期间,提交者也在知名漏洞报告平台“黑云”上报告了该漏洞;而中央电视台、湖南卫视等近百家国内媒体也对搜狗漏洞事件进行了报道。央视报道称,实际测试证实,搜狗浏览器漏洞泄露了大量用户账户。湖南卫视甚至采访了搜狗浏览器用户,证实他们的电脑上存储着数千条搜狗泄露的账户信息。

图1:五云平台搜狗漏洞信息

图2:央视对搜狗漏洞的报道

对于搜狗的行为,360公司及时以专题、弹窗等形式向用户进行提示,让尽可能多的用户了解此事;然而,在赢得用户好评的同时,也引来了搜狗的诉讼。可见,360提示搜狗浏览器存在漏洞一案并非法律与权利之争,而是责任与自身利益的对抗。这是两家公司纠纷的根本原因。

对于本案,法院认为,360作为互联网安全领域的领先公司,将发布相关提醒信息作为日常业务,发布方式应当以有效警示公众风险为目的。

360表示,搜狗漏洞确实存在,相关弹窗内容客观真实。只是建议用户尽快更改密码,比如“呼吁网友及时更改密码,避免损失”。其中,不存在任何诽谤、诽谤搜狗浏览器声誉的语言,也不存在欺骗、诱导用户停止使用搜狗浏览器的行为,也不涉及商业诽谤。

事实上,早在2013年,包括央视在内的国内多家权威媒体和安全机构就曝光了搜狗浏览器的安全漏洞,并明确表示该漏洞可能导致部分用户账户、密码等私人信息泄露。不仅搜狗浏览器存在漏洞,搜狗输入法也存在漏洞,可能导致大量用户的图片、语音、短信等隐私信息被泄露并在网络上公开流传。 2014年6月,五云平台也被曝光。近日,迈克菲实验室也证实搜狗输入法并未进行任何修复,也未做出正面回应。

图3:McAfee Labs爆料搜狗输入法收集用户信息

业内人士认为,作为知名互联网公司,搜狗并未牢固树立安全意识,忽视了用户的网络安全。面对权威安全机构的漏洞通报采取回避态度,就是对用户信任的丧失。在竞争如此激烈的互联网行业,忽视用户权益最终只能让用户“用脚投票”。

用户评论

北朽暖栀

这倒是挺吓人的,我以前一直用搜狗浏览器,现在突然听到被曝出漏洞,心里有点慌啊!虽然搜狗否认了,但我还是担心是不是我的数据会有安全风险。会不会以后要换个浏览器使用?

    有7位网友表示赞同!

惦着脚尖摘太阳

我就说嘛,哪个软件都可能出现漏洞,搜狗浏览器也不例外啊。早点承认问题,及时修复才对,官方的声明太含糊不清了!感觉是在推卸责任。

    有6位网友表示赞同!

漫长の人生

我平时用搜狗浏览器很顺手,速度也快,现在看到这样的新闻有点失落。希望搜狗还是能重视用户安全,尽快解决这些漏洞问题呀,不然用户肯定流失啊!

    有11位网友表示赞同!

不忘初心

搜狗发布声明否认漏洞的存在,但是网友的担忧仍然很多,我觉得问题不在于承认不承认,而在于修复措施和透明度,这才是用户真正想要看到的。需要官方给个合理的解释。

    有12位网友表示赞同!

闲肆

我用过几种浏览器,搜狗浏览器还是比较人性化的,速度也够快啊!不过漏洞的事确实令人不安,希望这个事儿能尽快解决,不然影响用户的正常使用体验就不好受了

    有9位网友表示赞同!

昂贵的背影

看到这新闻,我瞬间想起之前某个著名软件被曝出重大漏洞的事情,最后用户数据泄露了一大波人。我希望搜狗浏览器不会重蹈覆辙,请把用户数据的安全放在第一位!

    有12位网友表示赞同!

゛指尖的阳光丶

说实话我一直觉得搜狗浏览器比其他浏览器流畅一些,加载速度也更快,但是现在看到这个新闻,还是有点担心它的安全性了。期待搜狗尽快给出解决问题的方法。

    有9位网友表示赞同!

今非昔比'

漏洞的问题确实挺严重的,我记得以前听说过很多浏览器的漏洞被利用导致安全风险,所以这次说搜狗浏览器有问题,我还是比较关注的,希望他们能及时做出回应并采取措施!

    有8位网友表示赞同!

站上冰箱当高冷

搜狗一直以来都是非常重视创新和用户体验的,我相信这一次也不会例外。只要认真对待漏洞问题,尽快修复,我相信用户还是会挺支持他们的。

    有17位网友表示赞同!

旧爱剩女

我感觉搜狗浏览器确实比其他的浏览器更加稳定运行,用着也比较流畅。希望这次爆出的漏洞只是一个小的bug或者说错误,能迅速得到解决!

    有6位网友表示赞同!

病房

我还是比较相信搜狗的官方声明,作为一个用户来说,我希望搜狗能够在技术上不断进步,提高自己的产品安全性,保障用户数据的安全。

    有20位网友表示赞同!

青楼买醉

虽然搜狗发表了声明否认漏洞问题,但我还是希望他们能够公开透明地进行修复工作,让用户看到具体的行动,消除用户的疑虑。毕竟信息安全问题不能开玩笑。

    有14位网友表示赞同!

日久见人心

我一直认为一个高质量的浏览器应该具备安全性高、功能强大和使用体验好的特点。这方面我相信搜狗一直在努力改进,希望这次的事件能够促使他们做得更好!

    有12位网友表示赞同!

安之若素

我认为作为一家大型科技公司,搜狗在信息安全方面负有很大的责任。面对用户的担心,不应该采取回避的态度,而是要及时真诚地回应,并给出解决方案。

    有16位网友表示赞同!

心亡则人忘

我个人觉得每次浏览器出现漏洞,都应该是一个警示信号,提醒我们提高数字安全意识。同时,希望各大科技公司都能重视用户数据安全,尽力打造安全的软件环境!

    有7位网友表示赞同!

我的黑色迷你裙

搜狗浏览器被曝漏洞事件再次引发了关于软件安全性问题的讨论。相信在未来的技术发展过程中,这些问题会越来越得到重视,软件公司也会更加注重信息安全的措施!

    有11位网友表示赞同!

标题:搜狗浏览器被曝漏洞!搜狗发布声明否认、搜狗浏览器有问题吗
链接:https://yyuanw.com/news/rj/54303.html
版权:文章转载自网络,如有侵权,请联系删除!
资讯推荐
更多
做超声检查时,医生为什么要在患者肚子上涂粘粘的东西

做B超为什么要涂凝胶?在支付宝蚂蚁庄园每日一题中,2021年4月9日的问题是问做超声检查时,医生为什么要在患者肚

2026-01-06
小米mix fold有前置摄像头吗

小米mix fold有前置摄像头吗?作为小米的第一款折叠屏手机,这款手机可以说实话非常的强大,但是很多网友还是想要

2026-01-06
蚂蚁庄园4月10日答案最新

蚂蚁庄园4月10日答案最新是什么?在支付宝蚂蚁庄园每日一题中,你知道蚂蚁庄园2021年4月10日答案是什么吗?该怎么

2026-01-06
蚂蚁庄园4月13日答案最新

支付宝蚂蚁庄园今日答题答案是什么?在支付宝蚂蚁庄园每日一题中,每天都会刷新出现多个题目等待大家来回答,回答

2026-01-06