▎多达十亿用户的云输入法可能已泄露输入内容

#互联网观察▎多达十亿用户的云输入法可能已泄露输入内容来自分析了来自九家供应商(百度、荣耀、华为、科大讯飞、OPPO、三星、腾讯、Vivo和小米)的基于云的拼音键盘应用程序的安全性,并检查了它们传输用户击键的漏洞。分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。综合本研究和我们先前研究中发现的搜狗输入法漏洞,我们估计至多有十亿用户受到这些漏洞影响。基于下述原因,我们认为用户输入的内容可能已经遭到大规模收集:这些漏洞影响了广泛的用户群体用户在键盘中输入的信息极为敏感发现这些漏洞不需要高深技术五眼联盟过去曾利用中国应用程序中类似的漏洞施行监控该实验室已向受影响的九家开发商提交这些漏洞,大部分开发商均认真看待问题并予以回应,修补了漏洞,但仍有少数输入法未修补漏洞。▎报告链接中文摘要版:英文全文版:该新闻为慢讯,频道@AppDoDo

相关推荐

封面图片

一系列云端输入法漏洞使网络攻击者得以监看个人用户的输入内容

一系列云端输入法漏洞使网络攻击者得以监看个人用户的输入内容分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。1,主动和被动型网络监听者均可以破解加密的用户输入内容,已被我们成功实测2,主动型网络监听者可以破解加密的用户输入内容,已被我们成功实测3,!加密法实操中存在弱点4,未发现问题5,N/A该产品在我们测试的设备上不提供或是不存在6,*在我们的测试设备上,此为默认的输入法链接:让你们用搜狗,用国内的输入法,阿喵我现在已经完全拥抱rime了rime:https://www.appmiu.com/3773.html#输入法#网络安全

封面图片

对多家中国公司的拼音键盘应用程序分析发现可能向网络窃听者泄露击键内容的漏洞

对多家中国公司的拼音键盘应用程序分析发现可能向网络窃听者泄露击键内容的漏洞我们(公民实验室)分析了常见云端拼音输入法的安全性,包含百度、荣耀、华为、讯飞、OPPO、三星、腾讯等九家厂商,并分析了它们发送用户输入内容到云端的过程是否含有安全缺陷。分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。综合本研究和我们先前研究中发现的搜狗输入法漏洞,我们估计至多有十亿用户受到这些漏洞影响。基于下述原因,我们认为用户输入的内容可能已经遭到大规模收集:·这些漏洞影响了广泛的用户群体·用户在键盘中输入的信息极为敏感·发现这些漏洞不需要高深技术·五眼联盟过去曾利用中国应用程序中类似的漏洞施行监控在我们测试的九家厂商的应用程序中,仅有华为的产品未发现任何上传用户输入内容至云端相关的安全问题,其余每一家厂商都至少有一个应用程序含有漏洞,使得被动型网络攻击者得以监看用户输入的完整内容。——()

封面图片

【CDT报告汇】公民实验室:几乎所有中文输入法都会泄露输入的内容(外二篇)

公民实验室调查了百度、荣耀、华为、讯飞、OPPO、三星、腾讯、VIVO和小米九家手机厂商和输入法软件公司,发现有八家提供的输入法存在严重漏洞,这些漏洞可以被用来监视用户输入的内容。

封面图片

搜狗输入法存在敏感数据泄露的风险

搜狗输入法存在敏感数据泄露的风险加拿大多伦多大学的公民实验室发现,腾讯开发的搜狗输入法Windows版和Android版在上传用户的输入数据至服务器时,没有使用HTTPS,而是纯HTTP配合自行开发的EncryptWall加密。而EncryptWall存在缺陷,网络窃听者可以利用算法缺陷获取明文。明文信息包括用户输入内容、手写内容在内的敏感信息。(iOS版在上传这些数据时使用了HTTPS,暂时未发现风险。)Windows版13.7,Android版11.26,iOS版11.25以上已采取措施缓解该问题,建议用户更新。https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/

封面图片

神鱼:多达十亿用户的云输入法可能已泄露输入内容,请立即采取措施降低风险4月29日消息,神鱼在X平台上称,多达十亿用户的云输入法可

封面图片

讯飞输入法 App 被下架原因公布:未弹窗提示用户选择是否开启拼音云输入

讯飞输入法App被下架原因公布:未弹窗提示用户选择是否开启拼音云输入科大讯飞称,讯飞输入法App因未完全满足5月1日国家网信办关于个人信息收集违规问题通报的整改要求,被应用商店下架,具体原因为:1.讯飞输入法老版本升级到最新10.0.20版本后,沿用老版本拼音云输入设置选项,未弹窗提示用户选择是否开启;2.用户在讯飞输入法10.0.20版本中拼音云输入弹窗提示中选择关闭功能后,出现二次弹窗要求用户确认。目前QQ输入法和搜狗输入法未对App被下架做出回应。https://www.ithome.com/0/556/816.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人