搜狗输入法云控下发模块悄悄纂改 Edge 和 Chrome 配置
火绒报告指出搜狗输入法15.7.0.2192版本通过云控模块篡改Edge和Chrome浏览器主页及默认搜索引擎设置。该模块借助Shiply平台精准下发配置,并检测杀毒软件后强制修改配置文件。Chrome用户打开浏览器会被重定向至特定导航页并带有百度链接来源参数。 2025-9-21 00:49:39 Author: www.solidot.org(查看原文) 阅读量:12 收藏

安全公司火绒报告,搜狗输入法云控下发模块会悄悄纂改 Edge 和 Chrome 浏览器的主页和默认搜索引擎设置。相关搜狗输入法版本为 15.7.0.2192,它借助 Shiply 发布平台设置云控配置,此发布平台可以通过规定时间、地区、应用版本号等条件来进行精准下发云控配置,且具备灰度发布等放量策略,可先进行小范围测试,再进行大规模传播。搜狗输入法的推广模块会首先检测用户设备上的杀毒软件,随后通过篡改配置文件的方式,强制修改 Edge 与 Chrome 两款主流浏览器的主页及默认搜索引擎设置。以 Chrome 为例,打开浏览器会跳转至 page.wenxin9.com,随后再跳转至导航页。在导航页内点击百度链接,链接均带有来源标识参数。

www.huorong.cn/document/tech/vir_report/1845


文章来源: https://www.solidot.org/story?sid=82373
如有侵权请联系:admin#unsafe.sh