搜狗输入法暗植流氓插件 导致大量用户浏览器崩溃
12月5日,大量用户反馈,在升级到搜狗输入法最新版本后,出现浏览器崩溃。根据技术人员分析,搜狗输入法在当天下午发布的最新6.8版本中,居然暗藏了omniaddr.dll、addresssearch.dll模块,这些模块与输入法的功能没有任何关系,却可以在后台偷偷劫持IE浏览器用户的默认搜索,并导致数千万用户浏览器崩溃。据分析,搜狗输入法暗藏的这些模块,是腾讯产品搜搜e点通的变种,应该是搜狗被腾讯收购后,搜狗通过输入法强行推广腾讯插件的行为。但让用户愤怒的是,这些模块的功能都与输入法没有任何关系,主要是为了在后台可以偷偷修改用户浏览器默认的搜索栏。搜狗输入法的这种恶意行为具有极强的隐蔽性。因为,通常情况下,当浏览器默认搜索栏被偷偷修改,用户无法理解一个输入法为什么会偷改默认设置,也就无法判断这是搜狗输入法的恶意行为。根据进一步详细分析显示,在最新的搜狗输入法6.8版本中,其安装包中含有一个名称为“AddressSearch_1.0.0.1271.scpf”的文件,当用户在安装搜狗输入法的时候,这个文件就会被默认捆绑安装并启用。根据专业人士了解,该文件是从搜搜e点通这个浏览器插件发展而来,其大部分代码为公用,其中保留有大量的 TENCENT目录、soso.com 的域名等信息。根据安全专家对该流氓捆绑手段还原,此文件具有的功能涉及多项恶意行为。首先该文件强制在系统当中实现注册服务,生成一个Sogou OmniAddr Update Service文件,并且随系统启动,此服务当中埋有操作Program File\TENCENT\SSPlus\SData.dat 配置文件、ADProt.sys、BootDrv.sys 两个驱动的代码,虽然不会自动启动,但是危害很大。根据中国互联网协会公布的《“恶意软件”定义》规定,“恶意软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件”。该文件未经用户许可,强制注入注册表服务,属于恶意软件的行为。其次,当用户安装新版本的搜狗输入法后,其文件将在IE浏览器当中增加插件,劫持浏览器的地址栏,当在地址栏输入文字的时候,用户的浏览器搜索显示结果被修改称搜狗搜索,并显示及时结果。这种强制安装插件在《“恶意软件”定义》规定中属于“恶意捆绑”行为,即“在软件中捆绑已被认定为恶意软件的行为”。当用户进行搜索的时候,发现默认的IE浏览器已经变成了搜狗浏览器,根据专家判断,这种行为属于浏览器劫持。根据《“恶意软件”定义》对于“浏览器劫持”的定义,“指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为”。这种劫持用户浏览器,蛮横将用户的浏览器修改为搜狗浏览器的做法,是流氓软件的惯用做法。此外,更为恶劣的是,根据分析,搜狗输入法的该插件还可能会修改用户浏览器首页,甚至只要是使用搜狗输入法的地方,都有可能会遭到篡改。这种严重威胁用户的上网行为,涉嫌侵害用户的选择权,以及平等、自愿等原则。近日,中国互联网协会组织互联网相关企业签署了《互联网终端安全服务自律公约》,用以保障用户的知情权、选择权、个人信息安全等权利,但是搜狗输入法却利用恶意捆绑腾讯插件进行推广,其目的是劫持用户浏览器和输入法等,并导致大量用户浏览器崩溃。这些行为严重违背了中国互联网协会和工信部的相关规定。文章来源: 科学中国
只用4.0不让升级表示毫无问题 用QQ输入法呢 壮哉,我大微软拼音 用智慧版的毫无压力。 搜狗早就是个垃圾货了 等等,这文章不是360写的? 最近用了搜狗新版表示好像没什么不适,词库还是比qq好……至于微软拼音,应该抬出场外了吧 搜狗忘了从哪个版本开始就变流氓了,好早前就转投谷歌输入法。
好怀念以前的紫光输入法 搜狗 智慧 大水牛 我记得PC区有几个搜狗死忠的,怎么还没来洗地 IE又躺着中枪了 LHO 发表于 2013-12-7 18:55
据分析,搜狗输入法暗藏的这些模块,是腾讯产品搜搜e点通的变种,应该是搜狗被腾讯收购后,搜狗通过输入法 ...
意思是本来就流氓,现在明的不搞暗的了 扣扣输入法路过 我只是好奇为啥lz会在外野和这里分别发一贴- -
虽然我曾经是全拼党,win7之后再也没有什么全拼了,就改投系统自带的不知道什么拼音输入法的门下了。国产的那些免费的商业软件,节操都是堪忧的。 你别说 前阵子我用搜狗,火狐崩溃次超夸张,平均5分钟不到就关闭了
后来重新干掉搜狗才好了 zlzhcqblf 发表于 2013-12-7 18:25
我记得PC区有几个搜狗死忠的,怎么还没来洗地
之前那是说搜狗的词库确实强,而广告弹窗的问题可以通过本身的设置去掉一部分,再通过使用大水牛等版本解决剩下的问题,而不是要洗搜狗公司的节操
再说,搜狗的手机输入法之前就出过问题了
这次则是,本来以为出QQ纯净版输入法的腾讯收购搜狗后结合两家的词库,能把它变得更好用和干净,没想到反而变得更傻逼
不要一进帖就先来嘲讽什么死忠员工精神股东的,起码等人真出现了再说不迟 搜狗在win8.1下给人一种很混乱的感觉,换回自带输入法了 偷偷劫持IE浏览器用户的默认搜索是早就有的事,我就是因为这个原因变成搜狗一生黑。 另外,如果对搜狗输入法的词库有依赖性,那就用大水牛那个智慧版吧,不要用普通版。智慧版更新慢,但有种stable版的感觉,插件也相对少一些
其实只要词库和技术能留下来,腾讯赶快干死搜狗这品牌然后大家一起用“干净”的QQ纯净版也好? pgain2004 发表于 2013-12-7 21:59
另外,如果对搜狗输入法的词库有依赖性,那就用大水牛那个智慧版吧,不要用普通版。智慧版更新慢,但有种st ...
这……qq输入法和搜索现在都是搜狗的了…… neverer 发表于 2013-12-7 22:01
这……qq输入法和搜索现在都是搜狗的了……
是啊,所以说买进来之后整合词库和技术嘛。然后腾讯现在是用搜狗的招牌去作死 neverer 发表于 2013-12-7 17:45
最近用了搜狗新版表示好像没什么不适,词库还是比qq好……至于微软拼音,应该抬出场外了吧 ...
抬出场外233~~~~,良心输入法不要黑 量子力学 发表于 2013-12-7 23:06
抬出场外233~~~~,良心输入法不要黑
微软自己都改必应了吧
微软拼音打个长文还是可以用用的,平常聊天或者普通输入用起来和qq、搜狗之类真没法比 前几天他跟谷歌浏览器冲突,我就删了,太英明了。
----发送自 asus Nexus 7,Android 4.4 neverer 发表于 2013-12-7 23:51
微软自己都改必应了吧
微软拼音打个长文还是可以用用的,平常聊天或者普通输入用起来和qq、搜狗之类真没 ...
http://imgserv.saraba1st.com/uploads/photo/imgdir/553/thumb_191e487c9bcff2235188d42203199b4c.jpg
正统的两次空格微软拼音倒是抬出场外了,这里有只异端,至于捡来的病输入法,那就是捡来的~。输入法这东西,没谁比谁好,只有你习惯了谁。 neverer 发表于 2013-12-7 17:45
最近用了搜狗新版表示好像没什么不适,词库还是比qq好……至于微软拼音,应该抬出场外了吧 ...
你确定?输入法就是输入法,你确定还要什么心智不成熟的皮肤还有广告?那我就啥也不说了。 用的百度,觉得还行
----发送自 Sony Ericsson LT26ii,Android 4.0.4 一直用旧版的搜狗,貌似是3.x版本的,只开了词库同步,比新版一堆莫名其妙的后台自运行程序好用多了,不是因为皮肤和词库可能就换了。
----发送自 asus Nexus 7,Android 4.4 非微软拼音输入法(整句)即谷歌拼音输入法(单词)..
早就说搜狗不是什么好货了 吾名曾伽 发表于 2013-12-8 01:29
流氓也忍着用啊 词库太牛逼
google拼音什么烂货 根本不好用!
其实也没那么严重。
现在的输入法都有记忆功能,新词打几次它就记到本地词库里了 最近搜狗浏览器崩溃好多,再这样下去又要找新浏览器了 本帖最后由 ssynhtn 于 2013-12-8 15:54 编辑
好吧,没看清内容。现在都用win8.1自带的输入法了
页:
[1]