Toss Securities就Chrome浏览器书签预览图异常一事作出回应称,该情况与黑客攻击或信息泄露无关,客户资产、交易信息及个人信息均未受到影响。
据金融投资业28日消息称,27日下午,部分用户在使用Chrome浏览器将Toss Securities PC版网页交易系统(WTS)首页加入书签时发现,预览图未显示官方Logo,而是出现了李在明照片。
相关截图随后在网络上传播,外界一度对Toss Securities的服务安全及页面配置是否存在问题提出质疑。
对此,Toss Securities表示,经确认,此次情况并非由外部入侵或黑客攻击引发,服务系统本身也未出现异常。公司强调,客户资产、交易信息及个人信息均未受到影响,也不存在信息泄露问题。
公司还表示,异常显示的图片并非由Toss Securities登记或提供,内部也不存在将该图片写入系统或设置为对外展示的情况。除书签预览图外,实际服务页面始终正常显示Toss Securities官方Logo。
Toss Securities判断,问题出在Chrome浏览器生成书签预览图的过程中。公司解释称,Chrome在生成预览图时,未必会直接调用网站单独指定的图片,而可能抓取网页中的图片内容并自动呈现。在这一过程中,Toss Securities PC版首页中展示的社区服务用户上传图片被引用,进而出现在书签预览图中。
公司同时指出,受Chrome浏览器缓存机制影响,并非公司预先设定的图片被随机抓取并显示,最终导致此次异常情况发生。
目前,相关问题已恢复正常。Toss Securities表示,发现问题后,公司随即根据Chrome选择书签预览图时较为重视图片尺寸的特性,对页面内图片尺寸进行了调整。
与此同时,公司还优化了相关设置,以便浏览器和搜索引擎优先识别Toss Securities官方Logo。目前,书签预览图已可正常显示官方Logo。
Toss Securities表示,后续将持续加强监测和排查,防止类似情况再次发生,并就此次给用户带来的不便致歉。