9月底搜狗CEO王小川轉發微博,說360篡改搜狗瀏覽器主頁設定。隨後搜狗和360先後發表聲明,搜狗指責360惡意篡改預設瀏覽器,而360指責搜狗輸入法綁定瀏覽器。如今,戰火重燃。360曝光搜狗瀏覽器存在安全漏洞,就在事件被爆出後不久,搜狗和360兩家互聯網企業利用其在用戶電腦中的客戶端軟體進行了中國互聯網常見的“彈窗”大戰。
20日下午,搜狗表示陸續有網友在微博、論壇中反映自己電腦中的預設瀏覽器設置被360軟體惡意篡改,將原本搜狗瀏覽器改成了IE或者360瀏覽器,而且就算更改回來並重啟電腦也依舊被惡意篡改回去。
隨後,搜狗CEO王小川轉發了一條網友關於360軟體篡改搜狗預設瀏覽器的微博,並評論稱:“已經接收到全國各地大量用戶對360的投訴,在微博上也看到大量反饋。這個流氓行為超越法律底線,也是對用戶的極大傷害。我們的取證工作進展順利。”在王小川的此條微博的評論中,有網友指責360,也有網友懷疑此事真實性。隨後有媒體做了跟進報道。
360對此迅速做出了回應,稱“對於媒體反饋的,360沒有接到真實用戶的反饋。”同時,還毫不客氣的將矛頭直指“某輸入法”,稱有真實網友反饋某輸入法存在捆綁下載的問題。
9月21日上午,搜狗公司發佈官方聲明,稱數量龐大的搜狗瀏覽器的用戶分批次、分時段、分地域受到影響。受到影響的用戶除了北京外,還包括廣州,西安等城市和地區。同時,搜狗稱,“根據我們技術人員的初步判斷,搜狗瀏覽器用戶預設設置在用戶不知情狀況下的更改,與360安全軟體有關。”同時呼籲360公司立刻停止影響用戶體驗的不正當競爭行為,倡導良性的競爭環境。數小時後,360發佈了官方聲明,稱:提示“搜狗輸入法誘導捆綁”合理合法。
- 搜狗:360公司未經用戶同意修改瀏覽器設置
搜狗公司稱,自9月20日起,搜狗公司陸續收到用戶反饋,其設定的預設瀏覽器遭到360安全衛士篡改。9月21日上午,搜狗公司發佈官方聲明表示,數量龐大的搜狗瀏覽器的用戶分批次、分時段、分地域受到影響,波及區域包括北京、廣州以及西安等城市和地區。
- 360公司:完全尊重了用戶的知情權和選擇權
360公司則稱,搜狗以升級輸入法和更新詞庫為由,大規模捆綁搜狗瀏覽器並誘導用戶下載。作為安全軟體,360向用戶提示搜狗的這種誘導和捆綁安裝的行為,幫助用戶主動進行瀏覽器修複,並恢覆成用戶原來使用的瀏覽器。在這一過程中,360完全尊重了用戶的知情權和選擇權。
360公司還表示,其幫助用戶恢覆成原有瀏覽器的行為,卻被搜狗公司CEO王小川稱為“篡改預設瀏覽器,用戶主動設置恢復也不生效”,屬於嚴重的詆毀商譽。搜狗以升級輸入法或更新詞庫的等名義捆綁搜狗瀏覽器,並屏蔽安全軟體的正當防護、導致大量用戶電腦處於安全威脅之中,不尊重用戶知情權和選擇權,不但損害了用戶利益,更違反了工信部早在2011年就頒佈的第20號令《規範互聯網信息服務市場秩序若幹規定》,該規定明確提出:“互聯網信息服務終端軟體捆綁其他軟體的,應當以顯著的方式提示用戶,由用戶主動選擇是否安裝或者使用,並提供獨立的卸載或者關閉方式,不得附加不合理條件。”
2013年9月25日,搜狗公司正式向西安市中級人民法院提起訴訟,狀告奇虎科技公司、奇虎360軟體公司(以下統稱360公司)不正當競爭,並索賠經濟損失人民幣4500萬元。
同日,360公司宣佈向北京第二中級人民法院起訴北京搜狗科技有限公司的不正當競爭,索賠5000萬元;同時,向北京西城人民法院起訴搜狗公司CEO王小川名譽侵權,索賠100萬元。
2013年11月5日,有網友爆料稱搜狗瀏覽器存在重大漏洞,使用QQ賬號登錄搜狗瀏覽器,可以查看到數千其他用戶的個人賬號,包括QQ、郵箱、支付寶、銀行等涉及用戶財產的賬戶信息,甚至可以直接進入其他人的支付寶進行轉賬購物,甚至直接支付交易。
2013年11月6日下午,360安全中心為用戶推送了“搜狗瀏覽器爆重大漏洞”的風險提示,提醒用戶立即修改網銀、支付寶密碼。對此,搜狗瀏覽器進行了回應,表示並不存在此類現象。
11月7日下午消息,360公司今天下午召開媒體發佈會,公佈搜狗收集用戶隱私信息並泄漏的相關資料,稱此次由於搜狗泄密而導致了重大安全事故。在360發佈會之後,搜狗也緊急召開了發佈會,其表示,搜狗瀏覽器安全可靠,並無所謂漏洞。這次漏洞事件完全是360精心策劃、幕後操縱的行為。
被泄露的用戶賬號信息主要包括三類:登錄賬號和密碼、收藏夾數據和上網歷史記錄:
第一,經360公司初步驗證以及根據網民反饋的信息不完全統計,遭到泄漏的用戶賬戶類型主要有:電子郵箱、社交媒體、電商、電子支付、手機應用賬戶、電信運營商、政府、高校和企業內部管理系統等。
第二,此次能夠獲取到泄漏數據的版本是搜狗瀏覽器4.2版本,但其他版本的搜狗瀏覽器登錄賬戶和密碼,都可能被泄露到使用搜狗瀏覽器4.2版本的用戶電腦中。由於搜狗瀏覽器的自動填表功能是預設開啟的,而且搜狗瀏覽器4.2版本已經作為正式版在推廣,因此此次安全事件影響面非常廣。
第三,搜狗瀏覽器擁有幾千萬用戶,泄漏的賬號密碼分類非常廣泛,並且泄漏時間持續至少1周以上。目前,沒有其他產品出現過這種大規模的用戶信息泄漏問題,這是互聯網瀏覽器歷史上罕見的安全事故。
- 360
- 搜狗泄密
據360公司副總裁曲曉東介紹,11月5日,360公司接到用戶反饋,稱在使用個人QQ賬戶登錄搜狗瀏覽器時可以查看到大量其他用戶的賬號和密碼,使用這些賬號和密碼可以直接登錄賬戶。360公司立即組織技術人員對這一重大安全事故開展驗證,經驗證,相關信息屬實。
- 搜狗:360抹黑
“從本月5日開始,360公司經過精心的策劃和導演,先後操縱論壇ID、微博水軍及傳媒,並動用360導航、彈窗等手段,對搜狗瀏覽器再次進行了瘋狂抹黑。”搜狗CEO王小川稱,除了網上“被安排的水軍”,目前並沒有用戶因此問題進行投訴,並且也沒有用戶能對360所描述的現象“復現”。“安全廠商本來應該非常謹慎,但360現在既做安全又做產品,是既當裁判又當運動員,這是非常不幸的地方,此次搜狗瀏覽器被爆出泄露隱私是有預謀的。”