360炮轰搜狗浏览器“泄密”

搜狗和360这对昔日恋人,如今反目成仇。11月5日,有网友爆料搜狗浏览器泄露用户隐私信息。搜狗随后否认,认为是竞争对手恶意攻击。昨天360召集媒体出示证据,称搜狗“说谎”。搜狗昨天亦召集媒体表示,360抹黑搜狗,炮制史上最恶劣造谣事件。


  双方公示各自证据


  11月5日,有网友爆料称搜狗浏览器存在重大漏洞,使用QQ账号登录搜狗浏览器,可以查看到数千其他用户的个人账号,包括QQ、邮箱、支付宝、银行等涉及用户财产的账户信息,甚至可以直接进入其他人的支付宝进行转账购物,甚至直接支付交易。该网友同时公布相关视频。搜狗当天回应称,“浏览器技术团队第一时间进行查证,确认并不存在此类现象”,这是业内对手发起的不正当竞争。


  11月7日,双方的“战火”进一步升级。搜狗通过用户弹窗率先向360公司“发难”,列举出诸多证据称,“360安全卫士抹黑搜狗,炮制史上最恶劣造谣事件”。360昨天召集媒体,并公示其收集的视频,称在10月份的时候,搜狗论坛就有网友反映这个问题,当时搜狗工作人员回复称,会进行相关处理。但从后期的进展来看,搜狗并没有进行技术处理。直到11月5日,有网友将视频公之于众,搜狗才将服务器的漏洞堵死。但大批用户的隐私信息已经泄露出去了。


  称已向工信部反映


  360与搜狗今年由热恋走向战争。此前360有意接盘搜狗,但今年9月腾讯4.48亿美元注资搜狗,360接盘无望。当月,媒体就爆出360拦截搜狗浏览器。


  昨天,记者询问360副总裁,是否是因为个人恩怨,引发这场战争。360多名高管表示,这与公司恩怨无关。“作为一家安全公司,不论是哪一家公司出现安全问题,360都有责任告知网民。2011年12月,CSDN用户信息泄密也是360公开的。”


  搜狗昨天声明称,中秋节期间,出于“得不到,就毁掉”的目的,360偷偷篡改搜狗用户默认浏览器设置。从11月5日开始,360公司经过精心策划和导演,对搜狗浏览器再次进行疯狂抹黑。


  360表示,已经搜集相关证据,并向工信部、银行等部门汇报,也已向各地公安报案,相关部门已经介入调查。搜狗CEO昨天也表示,已经向工信部反映情况。


  360现场演示搜狗泄密


  360根据此前保留的证据,现场向记者演示,登录某一个名为“恶魔系少少女”的淘宝账号,点击搜狗浏览器“智能填表”功能自动保存的账号信息,很快就成功登录。从360演示的信息来看,泄密的信息可谓海量,除互联网账号信息外,还涉及不少银行的账号密码等。


  360表示,根据工信部的要求,企业有责任保护用户的信息安全,因此即使互联网公司需要上传用户的信息,也应该是加密的,这样即使出现问题,别人也不能直接看到。现在的问题是,大量的用户信息遭到泄露,而且谁都可以直接使用。


  “现在的问题是,用户的信息很有可能被黑客掌握,如果用户的资金受到损失,谁来赔偿?”360表示。


  对于大批动用水军的说法,360方面未予回应。


  360昨天表示,搜狗现在应该首先回答的问题是,是否存在漏洞这个最根本的问题。搜狗希望扯到企业抹黑斗殴这个话题,回避自己的过失。所以360不会就搜狗此类问题回应。


  搜狗称“没有漏洞”


  “没有漏洞,也没有用户真实报告出现。”搜狗产品经理黎志昨日在沟通会上称。


  在沟通会现场,搜狗公司仿照360所公布的公证视频,在360安全浏览器重现了这一“用户信息泄露”过程。按照搜狗的视频演示,普通人看上去,360安全浏览器也具有了与搜狗浏览器此前一模一样的安全漏洞。“非常容易造假,简单技术方法就能实现。”搜狗产品经理黎志称。


  搜狗CEO表示,在安全领域,用户是宁可信其有。“安全是挺容易用来恐吓的一件事。”他还表示,安全软件在互联网上同时具有了公检法资格,对其他软件做评判,同时做裁判和运动员。像360,它也有同样的浏览器产品在。


  昨天,搜狗方面指出,举报“搜狗安全漏洞”的信息源存在问题。主要证据包括:原始发帖人、卡饭论坛发帖用户于11月5日晚间宣布自己被盗号。曝光安全漏洞问题用户都是水军马甲号。


  搜狗称,上述曝光信息的背后炮制者即是360公司。
restful restful所需要的jar包 ========================================= Restlet, a RESTful Web framework for Java ========================================= http://www.restlet.org ----------------------------------------- Native REST support * Core REST concepts have equivalent Java classes (UniformInterface, Resource, Representation, Connector for example). * Suitable for both client-side and server-side web applications. The innovation is that that it uses the same API, reducing the learning curve and the software footprint. * Restlet-GWT module available, letting you leverage the Restlet API from within any Web browser, without plugins. * Concept of "URIs as UI" supported based on the URI Templates standard. This results in a very flexible yet simple routing with automatic extraction of URI variables into request attributes. * Tunneling service lets browsers issue any HTTP method (PUT, DELETE, MOVE, etc.) through a simple HTTP POST. This service is transparent for Restlet applications. Complete Web Server * Static file serving similar to Apache HTTP Server, with metadata association based on file extensions. * Transparent content negotiation based on client preferences. * Conditional requests automatically supported for resources. * Remote edition of files based on PUT and DELETE methods (aka mini-WebDAV mode). * Decoder service transparently decodes compressed or encoded input representations. This service is transparent for Restlet applications. * Log service writes all accesses to your applications in a standard Web log file. The log format follows the W3C Extended Log File Format and is fully customizable. * Powerful URI based redirection support similar to Apache Rewrite module. Available Connectors * Multiple server HTTP connectors available, based on either Mortbay's Jetty or the Simple framework or Grizzly NIO framework. * AJP server connector available to let you plug behind an Apache HTT
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值