近日,火絨安全實(shí)驗(yàn)室發(fā)布報(bào)告稱,搜狗輸入法通過(guò)云控系統(tǒng)暗中篡改用戶瀏覽器配置,導(dǎo)致Chrome和Edge瀏覽器主頁(yè)及搜索引擎被強(qiáng)制修改。搜狗輸入法方面回應(yīng)稱,此問(wèn)題為"測(cè)試功能異常"所致,目前已修復(fù)。
9月25日,信息安全專家、民間信息安全組織“網(wǎng)絡(luò)尖刀”創(chuàng)始人曲子龍告訴《正在新聞》,搜狗做法是為了商業(yè)利益去惡意篡改瀏覽器的配置,變成自己的推廣鏈接,屬道德問(wèn)題,但是從實(shí)際的安全角度來(lái)說(shuō),它只是惡意的在搜索引擎上強(qiáng)加了自己的推廣標(biāo)識(shí),對(duì)用戶沒(méi)有產(chǎn)生實(shí)際危害。本質(zhì)是通過(guò)劫持流量變現(xiàn)。
對(duì)于行業(yè)現(xiàn)象,他指出瀏覽器作為流量入口已成為兵家必爭(zhēng)之地,軟件公司普遍存在通過(guò)裝機(jī)量獲取推廣收益的商業(yè)訴求。他同時(shí)提及,微軟為防范此類行為推出的UCPD保護(hù)機(jī)制(通過(guò)驗(yàn)證簽名阻止第三方隨意修改默認(rèn)應(yīng)用),此前曾被誤讀為"監(jiān)控后門(mén)",實(shí)則是保護(hù)用戶權(quán)益的技術(shù)措施。
據(jù)《正在新聞》此前報(bào)道,搜狗輸入法客服中心工作人員回應(yīng)《正在新聞》稱,我們關(guān)注到有關(guān)搜狗輸入法“存在病毒漏洞”的不實(shí)信息。經(jīng)核查,該問(wèn)題源于一項(xiàng)尚未正式發(fā)布的測(cè)試功能,由于測(cè)試配置異常導(dǎo)致外部可訪問(wèn)。發(fā)現(xiàn)問(wèn)題后,我們已于第一時(shí)間(9月20日)完成修復(fù),不會(huì)對(duì)用戶的實(shí)際使用造成影響 。
對(duì)此給您帶來(lái)的困擾,我們深表歉意。后續(xù)我們將進(jìn)一步加強(qiáng)測(cè)試流程的管理,防止類似情況再次發(fā)生。感謝您對(duì)搜狗輸入法監(jiān)督和信任。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.