Board logo

标题: [其他] 恐怖!用搜狗的都小心了,搜狗重大安全漏洞可直接登陆数千账户 [打印本页]

作者: xxxyz    时间: 2013-11-5 12:46     标题: 恐怖!用搜狗的都小心了,搜狗重大安全漏洞可直接登陆数千账户

http://bbs.kafan.cn/thread-1648550-1-1.html

一直使用搜狗浏览器,最近更新了4.2新版,登录慢多了,折腾了几下居然发现搜狗浏览器一个大漏洞!

用QQ帐号登录搜狗,快速点几下退出,等几分钟,搜狗浏览器就自动下载居多的密码自动填表、收藏夹、网页更新提醒下来,收藏夹里都不是我保存的内容!

保存的几千个网站密码也都不是我的!看了智能填表里保存的网站密码,有淘宝的、微博的、网易和QQ邮箱的、各种学校教务处的、随便点一个进去直接就记住密码进去到别人的淘宝帐号去了,直接可以买东西啊有木有!有图有真相!

先用QQ 帐号登录!必须用QQ账号登陆搜狗网络账号才行
乱操作几下,等几分钟,打开工具->智能填表->管理表单数据
各种用户名密码全都出来了啊,估计至少有好几千个
随便选一个,直接 就出来密码了
接着就登陆进去了。。。
各种邮箱
收藏夹里也多出一堆别人的收藏夹

看起来是搜狗浏览器把一堆别人保存的用户名密码,还有收藏夹之类的东西都同步到我的机器上了。

换了个账号,发现仍然有这个问题,即使是全新的QQ号登录,也会百分百复现

应该是账号同步的服务器出问题了
作者: bbsbot    时间: 2013-11-5 12:54

posted by wap, platform: iPad

只用邮箱帐户登录应该没事吧?
作者: 去日留痕    时间: 2013-11-5 13:13

posted by wap, platform: iPad

求真相
作者: 立前寻作    时间: 2013-11-5 13:16

不是说已经修复了么
作者: beterhans    时间: 2013-11-5 13:20

posted by wap, platform: iPhone

不用国产会安全很多
作者: kingcai    时间: 2013-11-5 13:23

国产软件都是渣
作者: 麻痹!    时间: 2013-11-5 13:26

posted by wap, platform: Android

我用chinaren的账号登录。
作者: hudihutian    时间: 2013-11-5 13:28

360乐开花了
作者: wopare    时间: 2013-11-5 13:40

只用搜狗输入法的应该没事吧
作者: godzillaqqq    时间: 2013-11-5 13:44

这是营销吧,说得我都想去装搜狗了,看别人的密码还有没有得剩
作者: 麻痹!    时间: 2013-11-5 16:57

搜狗自己官方辟谣了,不知道哪个可信。
作者: 刘泪    时间: 2013-11-5 17:10

“各种用户名密码全都出来了啊,估计至少有好几千个”,自己判断下这句话吧
原帖回了9页,但是没有第二个人发现同样的情况,想想这是种什么样的情况……

至于乌云平台上的描述是:某论坛看到的 这是真的吗???这像是一个技术平台该说的话?
作者: 20060602    时间: 2013-11-5 17:26

自从搜狗的皮肤改用 flash ,经常因为皮肤更新而导致输入法不好用之后,我已经转战 谷歌输入法,而后投靠了 bing输入法,现在我用的windows系统都是 bing输入法了。
实在觉得搜狗用flash做皮肤是丢了西瓜捡芝麻,否则我现在应该还在用搜狗输入法。




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0