图片来源:Toss Securities

Toss Securities就Chrome浏览器书签预览图异常一事作出回应称,该情况与黑客攻击或信息泄露无关,客户资产、交易信息及个人信息均未受到影响。

据金融投资业28日消息称,27日下午,部分用户在使用Chrome浏览器将Toss Securities PC版网页交易系统(WTS)首页加入书签时发现,预览图未显示官方Logo,而是出现了李在明照片。

相关截图随后在网络上传播,外界一度对Toss Securities的服务安全及页面配置是否存在问题提出质疑。

对此,Toss Securities表示,经确认,此次情况并非由外部入侵或黑客攻击引发,服务系统本身也未出现异常。公司强调,客户资产、交易信息及个人信息均未受到影响,也不存在信息泄露问题。

公司还表示,异常显示的图片并非由Toss Securities登记或提供,内部也不存在将该图片写入系统或设置为对外展示的情况。除书签预览图外,实际服务页面始终正常显示Toss Securities官方Logo。

Toss Securities判断,问题出在Chrome浏览器生成书签预览图的过程中。公司解释称,Chrome在生成预览图时,未必会直接调用网站单独指定的图片,而可能抓取网页中的图片内容并自动呈现。在这一过程中,Toss Securities PC版首页中展示的社区服务用户上传图片被引用,进而出现在书签预览图中。

公司同时指出,受Chrome浏览器缓存机制影响,并非公司预先设定的图片被随机抓取并显示,最终导致此次异常情况发生。

目前,相关问题已恢复正常。Toss Securities表示,发现问题后,公司随即根据Chrome选择书签预览图时较为重视图片尺寸的特性,对页面内图片尺寸进行了调整。

与此同时,公司还优化了相关设置,以便浏览器和搜索引擎优先识别Toss Securities官方Logo。目前,书签预览图已可正常显示官方Logo。

Toss Securities表示,后续将持续加强监测和排查,防止类似情况再次发生,并就此次给用户带来的不便致歉。

关键词

#Toss Securities #Chrome #书签预览 #PC版WTS #浏览器缓存 #抓取机制 #信息安全 #个人信息
版权所有 © DigitalToday。未经授权禁止转载或传播。