紅軟基地 推薦
2013-11-07
【TechWeb報(bào)道】11月7日消息,360及搜狗于今日下午輪流召開(kāi)媒體溝通會(huì),360播放了完整且經(jīng)過(guò)法律公證的搜狗瀏覽器漏洞泄漏用戶(hù)信息的視頻,并再次舉證了一系列證明搜狗安全漏洞真實(shí)存在,搜狗則指出從5日開(kāi)始,360公司經(jīng)過(guò)策劃先后操縱論壇ID、微博水軍及傳媒,并動(dòng)用360導(dǎo)航、彈窗等手段,甚至造假搜狗瀏覽器漏洞視頻,對(duì)搜狗瀏覽器進(jìn)行抹黑。
針對(duì)網(wǎng)絡(luò)上對(duì)搜狗瀏覽器存在漏洞的視頻被剪輯的質(zhì)疑,360在會(huì)上播放了經(jīng)過(guò)法律公證的、完整的搜狗泄密視頻。360技術(shù)分析稱(chēng)此次漏洞泄密事件是由于搜狗瀏覽器的自動(dòng)填表功能在同步環(huán)節(jié)上存在設(shè)計(jì)缺陷,導(dǎo)致瀏覽器在數(shù)據(jù)回傳時(shí)將其他用戶(hù)大量數(shù)據(jù)回傳造成用戶(hù)信息泄漏。
在搜狗的媒體溝通會(huì)上,搜狗瀏覽器負(fù)責(zé)人黎志表示,在此事被曝出后,搜狗瀏覽器方面自查、以及委托其他第三方查證機(jī)構(gòu)都沒(méi)有發(fā)現(xiàn)任何一例信息泄露的事件。而在事情曝光一小時(shí)后,360的公正視頻就已經(jīng)開(kāi)始錄制,有步驟地完成了公證以及視頻錄制,并在未經(jīng)搜狗回應(yīng)的前提下,有計(jì)劃地?cái)U(kuò)散消息。
會(huì)上,搜狗CEO王小川指出360所持有的所謂經(jīng)過(guò)公證的搜狗瀏覽器存在漏洞的視頻也是非常容易造假的,搜狗也仿照360的公正視頻錄制了一份被造假的視頻,視頻中搜狗工作人員遵循公證程序用360瀏覽器來(lái)錄制視頻,通過(guò)AB兩臺(tái)電腦同步一個(gè)帳號(hào)來(lái)使其表單中出現(xiàn)大量之前準(zhǔn)備好的用戶(hù)數(shù)據(jù),使360瀏覽器也出現(xiàn)了泄漏用戶(hù)隱私的“漏洞”。
針對(duì)央視的新聞報(bào)道,搜狗表示未能復(fù)現(xiàn)央視新聞中出現(xiàn)的現(xiàn)象,也已經(jīng)在積極聯(lián)系央視記者,希望取得溝通確認(rèn)是否受到技術(shù)誤導(dǎo)。
除此之外,搜狗方面在說(shuō)明會(huì)上還指出此事件存在的其他幾個(gè)疑點(diǎn):
1, 最先曝光搜狗安全漏洞事件的微博帳號(hào)“阿波通網(wǎng)絡(luò)”發(fā)微博動(dòng)機(jī)可疑,而且隨后被新浪列為不實(shí)消息。隨后參與360公告用戶(hù)搜狗瀏覽器存在漏洞的微博微博轉(zhuǎn)發(fā)的大號(hào)行為集中、指向性強(qiáng)。Web2.0研究者、電子商務(wù)專(zhuān)家柳華芳則發(fā)布微博稱(chēng)“某公司的代理公關(guān)找我付費(fèi)轉(zhuǎn)發(fā)搜狗瀏覽器漏洞的水軍微博,被我直接拒絕了。”
2, “阿波通網(wǎng)絡(luò)”微博中所提到的卡飯論壇發(fā)帖爆料搜狗瀏覽器存在安全漏洞的用戶(hù)于5日晚間發(fā)帖宣布自己被盜號(hào),曝出“安全漏洞時(shí)間”的帖子不是自己發(fā)布,并請(qǐng)大家不要相信該盜號(hào)者所發(fā)的內(nèi)容。原爆料帖也已被刪除。
3, 網(wǎng)上所曝出的“搜狗瀏覽器漏洞視頻”存在多個(gè)漏洞和邏輯硬傷:視頻存在多處人為編輯、導(dǎo)演元素;登陸賬號(hào)真實(shí)性存疑;視頻播放時(shí)間與電腦系統(tǒng)時(shí)間無(wú)法同步,視頻1:27至1:28在電腦系統(tǒng)中穿越了2分鐘。(但360已于今日下午的媒體溝通會(huì)上播放了完整版且經(jīng)過(guò)法律公證的視頻版本。)
4, 事件爆出后,360也在其網(wǎng)站發(fā)布相關(guān)新聞,新聞中羅列出了眾多用戶(hù)爆出的搜狗瀏覽器安全漏洞問(wèn)題,但這些微博共12個(gè)賬號(hào)都是今年9月19日—21日期間的0:00或16:00—17:00開(kāi)通的微博。
5, 目前為止,所有的信息來(lái)源,只有卡飯論壇的帖子(論壇發(fā)帖者已證實(shí)賬號(hào)被盜,帖子并非自己所發(fā))以及360提供的視頻。大量的搜狗瀏覽器用戶(hù)和媒體進(jìn)行了測(cè)試,未能重現(xiàn)360所謂的漏洞。
6, 同時(shí),網(wǎng)上出現(xiàn)了各類(lèi)傳播搜狗瀏覽器有漏洞的文章及帖子,搜狗經(jīng)過(guò)部分求證,帖子中提到的部分銀行、學(xué)校都沒(méi)有文章中提到的聲稱(chēng)遭到信息泄漏的事件。
7, 360在5日、6日連續(xù)兩次彈窗渲染恐慌情緒,并且在多數(shù)用戶(hù)及媒體都無(wú)法復(fù)現(xiàn)泄漏事件的情況下多次通過(guò)微博等渠道對(duì)用戶(hù)進(jìn)行大面積的恐嚇。
搜狗CEO王小川在媒體會(huì)上表示,這件事是360非常明顯的經(jīng)過(guò)精心策劃的抹黑,并已經(jīng)對(duì)搜狗瀏覽器產(chǎn)生了負(fù)面影響,搜狗方面已經(jīng)向工信部反映此事,下一步將采取進(jìn)一步的法律措施來(lái)維護(hù)權(quán)益,不排除起訴360的可能。
會(huì)后,王小川對(duì)TechWeb表示,安全軟從業(yè)者需要更高標(biāo)準(zhǔn)的道德要求,而現(xiàn)在安全軟件在網(wǎng)絡(luò)世界里面扮演了多重角色,既當(dāng)球員又當(dāng)裁判,違法成本低,這本來(lái)就是不應(yīng)該的。
事件回顧:
5日早間卡飯論壇網(wǎng)友K53941發(fā)帖稱(chēng),更新搜狗瀏覽器4.2版后,使用QQ帳號(hào)登錄搜狗,退出后搜狗瀏覽器自動(dòng)同步了其他用戶(hù)的自動(dòng)填表信息和收藏夾等內(nèi)容,包括微博、郵箱、淘寶等等各類(lèi)登錄帳號(hào)和密碼。隨后微博賬號(hào)“阿波通網(wǎng)絡(luò)”最先在新浪微博曝光了這名網(wǎng)友的帖子中反映的搜狗安全漏洞。
5日上午,360官方微博宣告搜狗瀏覽器出現(xiàn)重大漏洞,用戶(hù)登錄使用過(guò)的網(wǎng)銀、支付寶等所有賬號(hào)和密碼信息均可能被泄露,已緊急通知國(guó)家互聯(lián)網(wǎng)應(yīng)急中心和搜狗公司,建議用戶(hù)在搜狗瀏覽器修復(fù)漏洞之前暫停使用。隨后該信息隨后在微博大號(hào)之間迅速擴(kuò)散。
5日下午3點(diǎn),搜狗官方微博發(fā)布“致用戶(hù)書(shū)”否認(rèn)了該漏洞存在,并呼吁“競(jìng)爭(zhēng)對(duì)手不要以綁架用戶(hù)的名義欺騙和恐嚇用戶(hù),發(fā)起不正當(dāng)競(jìng)爭(zhēng)”,該微博被搜狗瀏覽器轉(zhuǎn)發(fā)。
5日下午17點(diǎn)左右,搜狗CEO王小川發(fā)布微博否認(rèn)漏洞,并直指對(duì)手抹黑報(bào)復(fù)無(wú)底線。
搜狗在5日當(dāng)天對(duì)瀏覽器版本進(jìn)行了更新,但并未對(duì)種種技術(shù)細(xì)節(jié)進(jìn)行進(jìn)一步說(shuō)明。
卡飯論壇爆料者K53941于5日晚間卻突然反水,在卡飯論壇發(fā)布聲明稱(chēng)其論壇ID賬號(hào)被盜,《搜狗重大安全漏洞可直接登陸數(shù)千賬戶(hù)》的帖子并非其本人所發(fā),并呼吁網(wǎng)友不要相信盜號(hào)者發(fā)布的內(nèi)容,與此同時(shí),原漏洞爆料帖也被刪除。
另一方面,360安全衛(wèi)士官方微博在5日21點(diǎn)左右發(fā)布長(zhǎng)篇公告,稱(chēng)經(jīng)過(guò)多次測(cè)試正式漏洞存在,并發(fā)布了相關(guān)測(cè)試視頻,稱(chēng)搜狗否認(rèn)漏洞存在是不負(fù)責(zé)任的做法。
5日晚間,央視新聞也對(duì)該漏洞進(jìn)行了證實(shí)和曝光,引起大量討論。
6日及7日,事件繼續(xù)發(fā)酵。360在其頁(yè)面掛出搜狗漏洞專(zhuān)題,直指搜狗致用戶(hù)利益于不顧否認(rèn)存在的安全漏洞。而搜狗也通過(guò)桌面彈窗表示此次事件為360的精心策劃與操縱抹黑,并掛出名為“360 安全衛(wèi)士抹黑搜狗 炮制史上最?lèi)毫釉熘{事件”的長(zhǎng)篇說(shuō)明文章。
7日下午,360召開(kāi)記者會(huì),發(fā)布經(jīng)過(guò)法律公證的搜狗瀏覽器漏洞視頻,并指出應(yīng)該是搜狗瀏覽器的自動(dòng)填表功能泄密了用戶(hù)私人信息。隨后,搜狗也召開(kāi)媒體說(shuō)明會(huì),指出整個(gè)事件為360一手精心策劃并操縱的抹黑事件,并用360瀏覽器模擬錄制了類(lèi)似360所錄制的的公正視頻,結(jié)果同樣出現(xiàn)用戶(hù)隱私泄漏的問(wèn)題。(韓遠(yuǎn)海)
原標(biāo)題:360公布公證后搜狗漏洞視頻 搜狗稱(chēng)前者操縱抹黑將起訴 來(lái)源:TechWeb