近期,网上不断有消息曝出使用搜狗浏览器导致网络账号被泄露。消息一出便引发媒体关注。包括央视在内的多家媒体对该起泄密事件进行了详尽报道。根据央视报道,用户使用QQ账号登录搜狗浏览器,退出后便可在智能填表里查看数千其他搜狗浏览器用户的个人账号,包括人人、邮箱、公积金、支付宝、银行等涉及用户财产的账户信息。
针对浏览器漏洞可能导致用户隐私被泄漏的安全问题,来自西安交通大学信息安全法律中心的专家王玥博士认为,信息安全虽不能绝对保证,但一旦发生信息泄露,涉事服务商应采取必要措施防止泄露态势进一步扩大,同时,浏览器企业作为互联网信息服务提供商,应当承担重要信息安全责任和义务。
王玥博士表示,伴随信息化进程加快,中国网络用户数量急剧增加,越来越多的日常工作需要借助网络进行交互,大量的用户信息由服务商进行收集和处理,信息泄露所造成的危害是巨大的,往往波及数量庞大的用户群体利益。而用户信息通常被集中存储,集中储存本身就具有很高的风险性,用户和服务商应当对相应的信息安全风险具有基本的防范意识。
而对于浏览器泄密可能触及的法律法规,王玥博士分析表示,近年我国不断强化对个人信息的保护,根据我国现行《民法通则》、《侵权责任法》、《全国人大关于加强网络信息保护的决定》和《消费者权益保护法》等法律规定,涉事互联网信息服务提供商至少应当承担以下义务:
一是在收集、使用用户信息时必须征得用户的同意,并且应当明确告知收集、使用信息的目的、方式和范围,以及可能存在的风险。二是采取技术措施和其他必要措施,确保信息安全,防止用户信息泄露、毁损、丢失。三是在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施,将损失降低到最小程度,并且将安全事件的情况及时告知用户和主管部门。
同时,有其他分析人士指出,搜狗浏览器“泄密门”从事发至今,一度引发社会各界的热议,从个人用户、企业用户,到媒体持续关注,以及就其法律责任与义务的质疑,均指向搜狗浏览器应对此事的回应缺失。目前,网上不断有相关其泄密的案例出现,为避免更多用户受害,希望搜狗方面能采取措施修补技术漏洞,弥补损失,保障用户信息安全。