新聞發(fā)布
管理系統(tǒng)烏云官方微博
站長之家(Chinaz.com)6月6日訊 國內(nèi)知名安全組織烏云昨天表示,搜狗輸入法存在可導致大量用戶敏感信息泄漏的設計缺陷,對此搜狗回應稱,系統(tǒng)本身并不存在漏洞,用戶信息泄露是由于搜索引擎的違規(guī)抓取。
烏云進一步表示,“搜狗輸入法信息發(fā)送過程存儲了相對應的信息在云端,但由于相應配置及其他原因造成會話信息(圖片、視頻、音頻)泄露。”并透露早在一個多月前就發(fā)現(xiàn)了搜狗輸入法存在的安全漏洞,反映后并未得到解決。
據(jù)了解,引起此次泄密事件的“主角”是搜狗輸入法推出的一項“超級短信”功能,是在普通文本短信的基礎(chǔ)上可發(fā)送語音、圖片等多媒體信息的新型短信,是傳統(tǒng)短信的一種升級和變革,由搜狗輸入法Android 3.0版本率先提出的概念和功能。
搜狗相關(guān)負責人表示,百度、搜狗、google等搜索引擎均搜索不到保密用戶信息,只有微軟旗下搜索引擎必應可以顯示。“是必應違反了robots協(xié)議。并非搜狗系統(tǒng)存在漏洞。”他透露搜狗已經(jīng)與必應一直在溝通解決相關(guān)問題,并承認確實接收過烏云的漏洞提醒。
有業(yè)內(nèi)人士分析稱,必應違反robots協(xié)議是導致用戶隱私泄露的直接原因,同時搜狗對用戶信息的保護措施不到位也是因素之一。上述負責人表示,搜狗后續(xù)將推出更多安全防護措施。
robots協(xié)議也稱爬蟲協(xié)議,網(wǎng)站通過robots協(xié)議告訴搜索引擎哪些頁面可以抓取,哪些頁面不能抓取。去年鬧得沸沸揚揚的"3B"大戰(zhàn),很大程度上是因為360搜索無視robots協(xié)議,后來百度對360發(fā)起訴訟,360敗訴并賠償損失45萬元。(文/龔進輝)