| 廣告聯系 | 簡體版 | 手機版 | 微信 | 微博 | 搜索:
歡迎您 游客 | 登錄 | 免費注冊 | 忘記了密碼 | 社交賬號注冊或登錄

首頁

溫哥華資訊

溫哥華地產

溫哥華教育

溫哥華財稅

新移民/招聘

黃頁/二手

旅游

騰訊: 鎖定瀏覽器的病毒正蔓延 騰訊搜狗輸入法道歉


請用微信 掃一掃 掃描上面的二維碼,然後點擊頁面右上角的 ... 圖標,然後點擊 發送給朋友分享到朋友圈,謝謝!



9月25日,“騰訊搜狗輸入法”知乎賬號發文稱:近日,我們關注到有關搜狗輸入法“存在病毒漏洞”的不實信息。經核查,該問題源於一項尚未正式發布的測試功能,由於測試配置異常導致外部可訪問。事件起始於9月20日,火絨安全在公眾號發文稱,火絨威脅情報中心近期監測到一款專門鎖定瀏覽器主頁的病毒正加速蔓延。經溯源,該病毒的源頭指向搜狗輸入法。火絨方面表示,搜狗輸入法通過Shiply終端基礎(搜狗輸入法客戶端的底層基礎組件)發布通用模塊,向雲端請求控制配置。在下發這些雲控配置中,會結合用戶畫像:例如所在地區、時間等諸多維度進行精准推送。由於Shiply平台本身具備灰度發布能力,據此推測,攻擊者很可能先通過小范圍灰度測試驗證效果,再進行大規模傳播。




另外,該病毒的推廣模塊會首先檢測用戶設備上的殺毒軟件,隨後通過篡改配置文件的方式,強制修改Edge與Chrome兩款主流瀏覽器的主頁及默認搜索引擎設置。目前,火絨安全產品可對上述推廣模塊進行攔截與查殺。


騰訊搜狗輸入法”方面稱,發現問題後,稱已於第一時間(9月20日)完成修復,不會對用戶的實際使用造成影響。對此給大家帶來的困擾深表歉意。後續將進一步加強測試流程的管理,防止類似情況再次發生。




火絨安全在文中提到,搜狗輸入法通過Shiply終端基礎發布通用模塊,向雲端請求控制配置。在下發這些雲控配置中,會結合用戶畫像:例如所在地區、時間等諸多維度進行精准推送。由於Shiply平台本身具備灰度發布能力,據此推測攻擊者很可能先通過小范圍灰度測試驗證效果,再進行大規模傳播。文章還提到,該病毒的推廣模塊會首先檢測用戶設備上的殺毒軟件,隨後通過篡改配置文件的方式,強制修改Edge與Chrome兩款主流瀏覽器的主頁及默認搜索引擎設置。目前,火絨安全產品可對上述推廣模塊進行攔截與查殺。官網資料顯示,火絨安全成立於2011年9月,致力於在終端安全領域為用戶提供專業的產品和專注的服務,並持續對外賦能反病毒引擎等自主研發技術。2012年,火絨安全推出免費個人產品“火絨安全軟件”;2018年正式推出企業版“火絨終端安全管理系統”,產品集病毒查殺、終端管理、漏洞修復、資產管理、外設管控等功能於一體。
不錯的新聞,我要點贊     還沒人說話啊,我想來說幾句
上一頁12下一頁
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  • 在此頁閱讀全文
    猜您喜歡:
    您可能也喜歡:
    我來說兩句:
    評論:
    安全校驗碼:
    請在此處輸入圖片中的數字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西網為北美中文網傳媒集團旗下網站

    頁面生成: 0.0342 秒 and 3 DB Queries in 0.0009 秒