搜狗瀏覽器漏洞修復免費完整版(搜狗瀏覽器漏洞)

導讀大家好,小晉來為大家解答以上問題,搜狗瀏覽器漏洞修復免費完整版,搜狗瀏覽器漏洞很多人還不知道,現在讓我們一起來看看吧!網友“k53941

大家好,小晉來為大家解答以上問題,搜狗瀏覽器漏洞修復免費完整版,搜狗瀏覽器漏洞很多人還不知道,現在讓我們一起來看看吧!

網友“k53941”發帖稱,自己一直在用搜狗瀏覽器,最近更新了4.2版本,發現登錄慢了很多。經過幾次折騰,他居然發現了一個很大的漏洞。

據說漏洞匪夷所思,簡單夸張:用QQ賬號登錄搜狗,快速點擊幾下后立即注銷,等待幾分鐘,搜狗瀏覽器就會自動下載大量來歷不明的密碼,自動填寫表格、收藏夾、網頁更新提醒。而且收藏夾沒有一個是用戶自己保存的,幾千個密碼都是別人的。

經查,智能填表中存儲的網站密碼有淘寶的,微博的,網易的,QQ的郵箱的,還有各個學校教務處的。只要點一個就可以直接記住密碼進入別人的淘寶賬號,甚至可以直接買東西!

似乎搜狗已經將用戶保存和上傳的數據同步到了其他人的機器上。

具體演示過程如下:

先用QQ帳戶登錄,不要用其他帳戶。

只是操作了幾下就退出了,等幾分鐘重新打開搜狗瀏覽器,打開工具-智能填表-管理表單數據,各種用戶名密碼就出來了,至少有幾千個。

隨便挑一個,密碼就直接出來了。

然后降落在。

各種郵箱。

收藏夾里還有一堆別人的東西。

這位用戶經過反復查找,在c : \ document and settings \ administrator \ application data \搜狗資源管理器下找到了一個非常更新的文件,“HistoryUrl”和“FormData”明顯分別對應歷史記錄和填表數據。顯然,搜狗已經同步了這里所有的用戶數據,都是數據庫格式的。

視頻:

http://v.youku.com/v_show/id_XNjMwNjYwOTA0.html

但如果你現在嘗試用QQ賬號登錄搜狗瀏覽器,會彈出“暫時無法連接服務器”的提示。

映象網致電搜狗公司客服熱線詢問此事。運營商回應稱,搜狗瀏覽器團隊確實已經發現相關安全漏洞,正在緊張處理。官方稍后會公開回復。

當被問及是否很久以前就發現了這個漏洞時,運營商回答說剛剛發現。

本文到此結束,希望對大家有所幫助。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!