【CDT报告汇】公民实验室:几乎所有中文输入法都会泄露输入的内容(外二篇)

公民实验室调查了百度、荣耀、华为、讯飞、OPPO、三星、腾讯、VIVO和小米九家手机厂商和输入法软件公司,发现有八家提供的输入法存在严重漏洞,这些漏洞可以被用来监视用户输入的内容。

相关推荐

封面图片

▎多达十亿用户的云输入法可能已泄露输入内容

#互联网观察▎多达十亿用户的云输入法可能已泄露输入内容来自分析了来自九家供应商(百度、荣耀、华为、科大讯飞、OPPO、三星、腾讯、Vivo和小米)的基于云的拼音键盘应用程序的安全性,并检查了它们传输用户击键的漏洞。分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。综合本研究和我们先前研究中发现的搜狗输入法漏洞,我们估计至多有十亿用户受到这些漏洞影响。基于下述原因,我们认为用户输入的内容可能已经遭到大规模收集:这些漏洞影响了广泛的用户群体用户在键盘中输入的信息极为敏感发现这些漏洞不需要高深技术五眼联盟过去曾利用中国应用程序中类似的漏洞施行监控该实验室已向受影响的九家开发商提交这些漏洞,大部分开发商均认真看待问题并予以回应,修补了漏洞,但仍有少数输入法未修补漏洞。▎报告链接中文摘要版:英文全文版:该新闻为慢讯,频道@AppDoDo

封面图片

一系列云端输入法漏洞使网络攻击者得以监看个人用户的输入内容

一系列云端输入法漏洞使网络攻击者得以监看个人用户的输入内容分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。1,主动和被动型网络监听者均可以破解加密的用户输入内容,已被我们成功实测2,主动型网络监听者可以破解加密的用户输入内容,已被我们成功实测3,!加密法实操中存在弱点4,未发现问题5,N/A该产品在我们测试的设备上不提供或是不存在6,*在我们的测试设备上,此为默认的输入法链接:让你们用搜狗,用国内的输入法,阿喵我现在已经完全拥抱rime了rime:https://www.appmiu.com/3773.html#输入法#网络安全

封面图片

多伦多大学公民实验室 (The Citizen Lab) 发布报告指出:在测试的九家厂商的应用程序中,华为,百度、荣耀、讯飞、O

多伦多大学公民实验室(TheCitizenLab)发布报告指出:在测试的九家厂商的应用程序中,华为,百度、荣耀、讯飞、OPPO、三星、腾讯、VIVO和小米在内的厂商提供的输入法存在严重漏洞,这些漏洞可以被用来监视用户输入的内容。大约1亿用户受到威胁!这些输入法在网络上实时捕获用户的输入内容https://citizenlab.ca/2024/04/%E6%95%B2%E6%95%B2%E6%89%93%E6%89%93%E4%B8%80%E7%B3%BB%E5%88%97%E4%BA%91%E7%AB%AF%E8%BE%93%E5%85%A5%E6%B3%95%E6%BC%8F%E6%B4%9E%E4%BD%BF%E7%BD%91%E7%BB%9C%E6%94%BB%E5%87%BB%E8%80%85%E5%BE%97-zh-cn/

封面图片

#公民实验室:几乎所有中文输入法都会泄露输入的内容https://www.bannedbook.org/bnews/commen

封面图片

对多家中国公司的拼音键盘应用程序分析发现可能向网络窃听者泄露击键内容的漏洞

对多家中国公司的拼音键盘应用程序分析发现可能向网络窃听者泄露击键内容的漏洞我们(公民实验室)分析了常见云端拼音输入法的安全性,包含百度、荣耀、华为、讯飞、OPPO、三星、腾讯等九家厂商,并分析了它们发送用户输入内容到云端的过程是否含有安全缺陷。分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。综合本研究和我们先前研究中发现的搜狗输入法漏洞,我们估计至多有十亿用户受到这些漏洞影响。基于下述原因,我们认为用户输入的内容可能已经遭到大规模收集:·这些漏洞影响了广泛的用户群体·用户在键盘中输入的信息极为敏感·发现这些漏洞不需要高深技术·五眼联盟过去曾利用中国应用程序中类似的漏洞施行监控在我们测试的九家厂商的应用程序中,仅有华为的产品未发现任何上传用户输入内容至云端相关的安全问题,其余每一家厂商都至少有一个应用程序含有漏洞,使得被动型网络攻击者得以监看用户输入的完整内容。——()

封面图片

微信和输入法,到底谁泄露了你的隐私?

微信和输入法,到底谁泄露了你的隐私?相信很多人都遇到过这样的情况,在微信和朋友聊到某个东西的时候,淘宝、抖音、拼多多等其他的平台,很快就会推荐相关内容。那么,我们的隐私是如何被盗取的?我们的信息到底是微信泄露出去的,还是输入法?微信自己上线输入法,真的能有效解决信息问题吗?本期视频就来聊一聊有关隐私泄漏的话题。评:难道微信不收集?语音聊天之后,很快就会看到聊天内容相关的广告了...来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人