死天使 发表于 2013-12-7 16:44

搜狗输入法暗植流氓插件 导致大量用户浏览器崩溃

12月5日,大量用户反馈,在升级到搜狗输入法最新版本后,出现浏览器崩溃。根据技术人员分析,搜狗输入法在当天下午发布的最新6.8版本中,居然暗藏了omniaddr.dll、addresssearch.dll模块,这些模块与输入法的功能没有任何关系,却可以在后台偷偷劫持IE浏览器用户的默认搜索,并导致数千万用户浏览器崩溃。据分析,搜狗输入法暗藏的这些模块,是腾讯产品搜搜e点通的变种,应该是搜狗被腾讯收购后,搜狗通过输入法强行推广腾讯插件的行为。但让用户愤怒的是,这些模块的功能都与输入法没有任何关系,主要是为了在后台可以偷偷修改用户浏览器默认的搜索栏。搜狗输入法的这种恶意行为具有极强的隐蔽性。因为,通常情况下,当浏览器默认搜索栏被偷偷修改,用户无法理解一个输入法为什么会偷改默认设置,也就无法判断这是搜狗输入法的恶意行为。根据进一步详细分析显示,在最新的搜狗输入法6.8版本中,其安装包中含有一个名称为“AddressSearch_1.0.0.1271.scpf”的文件,当用户在安装搜狗输入法的时候,这个文件就会被默认捆绑安装并启用。根据专业人士了解,该文件是从搜搜e点通这个浏览器插件发展而来,其大部分代码为公用,其中保留有大量的 TENCENT目录、soso.com 的域名等信息。根据安全专家对该流氓捆绑手段还原,此文件具有的功能涉及多项恶意行为。首先该文件强制在系统当中实现注册服务,生成一个Sogou OmniAddr Update Service文件,并且随系统启动,此服务当中埋有操作Program File\TENCENT\SSPlus\SData.dat 配置文件、ADProt.sys、BootDrv.sys 两个驱动的代码,虽然不会自动启动,但是危害很大。根据中国互联网协会公布的《“恶意软件”定义》规定,“恶意软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件”。该文件未经用户许可,强制注入注册表服务,属于恶意软件的行为。其次,当用户安装新版本的搜狗输入法后,其文件将在IE浏览器当中增加插件,劫持浏览器的地址栏,当在地址栏输入文字的时候,用户的浏览器搜索显示结果被修改称搜狗搜索,并显示及时结果。这种强制安装插件在《“恶意软件”定义》规定中属于“恶意捆绑”行为,即“在软件中捆绑已被认定为恶意软件的行为”。当用户进行搜索的时候,发现默认的IE浏览器已经变成了搜狗浏览器,根据专家判断,这种行为属于浏览器劫持。根据《“恶意软件”定义》对于“浏览器劫持”的定义,“指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为”。这种劫持用户浏览器,蛮横将用户的浏览器修改为搜狗浏览器的做法,是流氓软件的惯用做法。此外,更为恶劣的是,根据分析,搜狗输入法的该插件还可能会修改用户浏览器首页,甚至只要是使用搜狗输入法的地方,都有可能会遭到篡改。这种严重威胁用户的上网行为,涉嫌侵害用户的选择权,以及平等、自愿等原则。近日,中国互联网协会组织互联网相关企业签署了《互联网终端安全服务自律公约》,用以保障用户的知情权、选择权、个人信息安全等权利,但是搜狗输入法却利用恶意捆绑腾讯插件进行推广,其目的是劫持用户浏览器和输入法等,并导致大量用户浏览器崩溃。这些行为严重违背了中国互联网协会和工信部的相关规定。



文章来源: 科学中国

fenrir 发表于 2013-12-7 16:47

只用4.0不让升级表示毫无问题

lentrody 发表于 2013-12-7 16:47

发表于 2013-12-7 16:48

用QQ输入法呢

量子力学 发表于 2013-12-7 16:49

壮哉,我大微软拼音

无色老魔 发表于 2013-12-7 16:50

用智慧版的毫无压力。

zuiai401 发表于 2013-12-7 16:52

搜狗早就是个垃圾货了

shawk 发表于 2013-12-7 17:32

等等,这文章不是360写的?

neverer 发表于 2013-12-7 17:45

最近用了搜狗新版表示好像没什么不适,词库还是比qq好……至于微软拼音,应该抬出场外了吧

哈雅 发表于 2013-12-7 18:06

搜狗忘了从哪个版本开始就变流氓了,好早前就转投谷歌输入法。
好怀念以前的紫光输入法

win8 发表于 2013-12-7 18:08

搜狗 智慧 大水牛

zlzhcqblf 发表于 2013-12-7 18:25

我记得PC区有几个搜狗死忠的,怎么还没来洗地

dayuii 发表于 2013-12-7 18:43

IE又躺着中枪了

LHO 发表于 2013-12-7 18:55

死天使 发表于 2013-12-7 18:59

LHO 发表于 2013-12-7 18:55
据分析,搜狗输入法暗藏的这些模块,是腾讯产品搜搜e点通的变种,应该是搜狗被腾讯收购后,搜狗通过输入法 ...

意思是本来就流氓,现在明的不搞暗的了

532 发表于 2013-12-7 19:22

扣扣输入法路过

燕市游徒 发表于 2013-12-7 19:44

真紅 发表于 2013-12-7 21:27

我只是好奇为啥lz会在外野和这里分别发一贴- -

虽然我曾经是全拼党,win7之后再也没有什么全拼了,就改投系统自带的不知道什么拼音输入法的门下了。国产的那些免费的商业软件,节操都是堪忧的。

wow3000 发表于 2013-12-7 21:31

你别说 前阵子我用搜狗,火狐崩溃次超夸张,平均5分钟不到就关闭了

后来重新干掉搜狗才好了

pgain2004 发表于 2013-12-7 21:47

zlzhcqblf 发表于 2013-12-7 18:25
我记得PC区有几个搜狗死忠的,怎么还没来洗地

之前那是说搜狗的词库确实强,而广告弹窗的问题可以通过本身的设置去掉一部分,再通过使用大水牛等版本解决剩下的问题,而不是要洗搜狗公司的节操
再说,搜狗的手机输入法之前就出过问题了

这次则是,本来以为出QQ纯净版输入法的腾讯收购搜狗后结合两家的词库,能把它变得更好用和干净,没想到反而变得更傻逼

不要一进帖就先来嘲讽什么死忠员工精神股东的,起码等人真出现了再说不迟

gaiden 发表于 2013-12-7 21:47

搜狗在win8.1下给人一种很混乱的感觉,换回自带输入法了

xsummer 发表于 2013-12-7 21:54

偷偷劫持IE浏览器用户的默认搜索是早就有的事,我就是因为这个原因变成搜狗一生黑。

pgain2004 发表于 2013-12-7 21:59

另外,如果对搜狗输入法的词库有依赖性,那就用大水牛那个智慧版吧,不要用普通版。智慧版更新慢,但有种stable版的感觉,插件也相对少一些

其实只要词库和技术能留下来,腾讯赶快干死搜狗这品牌然后大家一起用“干净”的QQ纯净版也好?

neverer 发表于 2013-12-7 22:01

pgain2004 发表于 2013-12-7 21:59
另外,如果对搜狗输入法的词库有依赖性,那就用大水牛那个智慧版吧,不要用普通版。智慧版更新慢,但有种st ...

这……qq输入法和搜索现在都是搜狗的了……

pgain2004 发表于 2013-12-7 22:18

neverer 发表于 2013-12-7 22:01
这……qq输入法和搜索现在都是搜狗的了……

是啊,所以说买进来之后整合词库和技术嘛。然后腾讯现在是用搜狗的招牌去作死

量子力学 发表于 2013-12-7 23:06

neverer 发表于 2013-12-7 17:45
最近用了搜狗新版表示好像没什么不适,词库还是比qq好……至于微软拼音,应该抬出场外了吧 ...

抬出场外233~~~~,良心输入法不要黑

neverer 发表于 2013-12-7 23:51

量子力学 发表于 2013-12-7 23:06
抬出场外233~~~~,良心输入法不要黑

微软自己都改必应了吧

微软拼音打个长文还是可以用用的,平常聊天或者普通输入用起来和qq、搜狗之类真没法比

lijianxin 发表于 2013-12-8 00:12

前几天他跟谷歌浏览器冲突,我就删了,太英明了。

----发送自 asus Nexus 7,Android 4.4

量子力学 发表于 2013-12-8 00:29

neverer 发表于 2013-12-7 23:51
微软自己都改必应了吧

微软拼音打个长文还是可以用用的,平常聊天或者普通输入用起来和qq、搜狗之类真没 ...

http://imgserv.saraba1st.com/uploads/photo/imgdir/553/thumb_191e487c9bcff2235188d42203199b4c.jpg
正统的两次空格微软拼音倒是抬出场外了,这里有只异端,至于捡来的病输入法,那就是捡来的~。输入法这东西,没谁比谁好,只有你习惯了谁。

lvv 发表于 2013-12-8 01:21

neverer 发表于 2013-12-7 17:45
最近用了搜狗新版表示好像没什么不适,词库还是比qq好……至于微软拼音,应该抬出场外了吧 ...

你确定?输入法就是输入法,你确定还要什么心智不成熟的皮肤还有广告?那我就啥也不说了。

吾名曾伽 发表于 2013-12-8 01:29

shuiwuyue1 发表于 2013-12-8 08:43

用的百度,觉得还行

----发送自 Sony Ericsson LT26ii,Android 4.0.4

幻云矢 发表于 2013-12-8 09:35

一直用旧版的搜狗,貌似是3.x版本的,只开了词库同步,比新版一堆莫名其妙的后台自运行程序好用多了,不是因为皮肤和词库可能就换了。

----发送自 asus Nexus 7,Android 4.4

caibing 发表于 2013-12-8 09:54

非微软拼音输入法(整句)即谷歌拼音输入法(单词)..
早就说搜狗不是什么好货了

哈雅 发表于 2013-12-8 13:19

吾名曾伽 发表于 2013-12-8 01:29
流氓也忍着用啊 词库太牛逼
google拼音什么烂货 根本不好用!

其实也没那么严重。
现在的输入法都有记忆功能,新词打几次它就记到本地词库里了

沈某人 发表于 2013-12-8 14:28

最近搜狗浏览器崩溃好多,再这样下去又要找新浏览器了

ssynhtn 发表于 2013-12-8 15:45

本帖最后由 ssynhtn 于 2013-12-8 15:54 编辑

好吧,没看清内容。现在都用win8.1自带的输入法了

白左 发表于 2013-12-9 12:46

页: [1]
查看完整版本: 搜狗输入法暗植流氓插件 导致大量用户浏览器崩溃