時間:2020-06-07 20:11:33
618電商大促正在火爆進行中,各個平臺、商家都使出了渾身解數,也有人趁機渾水摸魚。近期,不少用戶的電腦頻繁出現託盤區閃爍彈窗,點擊後會打開淘寶天貓的6.18促銷網頁。
難道是淘寶天貓的新手段?據火絨安全報告,經過工程師溯源調查後發現,該彈窗均竟然來自於用戶量極大的搜狗輸入法!
據介紹,搜狗輸入法的這個廣告配置通過雲控下發,無法通過設置關閉,而且除了瘋狂彈窗,還存在統計用戶瀏覽器瀏覽歷史數據等越位行為,符合廣告程序的定義。
根據分析,搜狗輸入法通過雲控,向用戶下發專門添加了用以在6.18期間彈窗的相關組件,而該組件與「搜狗輸入法」主程序功能之間並無任何關聯作用。
用戶安裝運行「搜狗輸入法」後,就會頻繁收到託盤閃爍彈窗,如果不小心點擊,就會打開關於天貓6.18整個推廣促銷網頁。
雖然右鍵可暫時退出該彈窗,但根據其雲控下發的配置,5小時後仍舊會再次頑固彈出,循環往復,嚴重影響用戶的正常上網及工作。
更為嚴重的是,搜狗輸入法還會收集用戶本地的安全軟體、廣告攔截工具的運行狀態,甚至搜集用戶IE瀏覽器和搜狗瀏覽器歷史記錄數量、頁面標題數量,並回傳至後臺伺服器,推測是用於製作用戶畫像,進行精準推廣。
該行為涉及隱私數據,嚴重越位,存在損害用戶權益的風險。目前,火絨已對該軟體中廣告模塊進行攔截查殺。