成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

八大主流中文手機輸入法曝出泄密漏洞,僅華為幸免

安全 漏洞
近日,隱私研究機構citizenlab發布安全報告顯示,除華為以外的八家廠商(百度、榮耀、華為、訊飛、OPPO、三星、騰訊、vivo、小米)的手機云輸入法應用均存在嚴重漏洞,黑客可利用這些漏洞完全竊取用戶輸入內容,或實施網絡竊聽。

近日,隱私研究機構citizenlab發布安全報告顯示,除華為以外的八家廠商(百度、榮耀、華為、訊飛、OPPO、三星、騰訊、vivo、小米)的手機云輸入法應用均存在嚴重漏洞,黑客可利用這些漏洞完全竊取用戶輸入內容,或實施網絡竊聽。

超10億用戶面臨泄密風險

報告指出,僅搜狗、百度和訊飛這三家的輸入法市場份額就占中國第三方輸入法市場的95%以上,用戶數量約為10億。

除第三方輸入法程序用戶之外,研究者還發現,來自榮耀、OPPO和小米這三家廠商的設備預裝鍵盤輸入法也存在漏洞。2023年,僅榮耀、OPPO和小米三家就占據了中國智能手機市場份額的近50%。此外,三星和vivo的設備也捆綁了存在漏洞的鍵盤輸入法,但并不是默認選項。

Citizenlab表示已經向上述八家存在漏洞的手機輸入法廠商報告了漏洞,大多數廠商做出了積極回應,嚴肅對待問題并修復了報告的漏洞,但仍有一些鍵盤應用程序存在漏洞。

Citizenlab在報告中警告說,五眼聯盟情報機構此前曾利用類似的中文輸入法安全漏洞實施大規模監控。

云輸入法安全危機

隨著用戶規模的不斷增長,云輸入法應用的后端技術正變得越來越復雜,人們對此類應用的潛在安全風險也越來越重視。安全研究人員對云輸入法應用安全最關注的問題主要有兩點:

  • 用戶數據在云服務器上是否安全
  • 信息從用戶設備傳輸到云服務器的過程中是否安全

研究人員測試了騰訊、百度、訊飛、三星、華為、小米、OPPO、vivo和榮耀輸入法的多個平臺版本(安卓、iOS和Windows版本)。其中騰訊、百度和科大訊飛——是鍵盤輸入法應用的開發者,其余六家——三星、華為、小米、OPPO、vivo和榮耀是手機制造商,它們要么自己開發了鍵盤輸入法,要么預裝了上述三個輸入法產品。

為了更好地了解這些廠商的鍵盤應用是否安全地實現了其云推薦功能,研究者對這些輸入法進行了安全分析以確定它們是否充分加密了用戶的輸入按鍵記錄。

研究者使用了靜態和動態分析方法:使用jadx反編譯并靜態分析Dalvik字節碼,并使用IDAPro反編譯并靜態分析本機機器碼;使用frida動態分析Android和iOS版本,并使用IDAPro動態分析Windows版本。最后,研究者使用Wireshark和mitmproxy執行網絡流量捕獲和分析。

對九家廠商的輸入法進行分析后,研究者發現只有一家廠商(華為)的輸入法應用在傳輸用戶按鍵記錄時未發現任何安全問題。其余八家廠商的每一家至少有一款應用發現了漏洞,黑客可以利用該漏洞完全竊取用戶輸入的內容(下圖):

圖片圖片

在大多數情況下,攻擊者只需要是網絡上的被動竊聽者即可利用這些漏洞。但是,在某種情況下,針對使用騰訊搜狗API的應用,攻擊者還需要能夠向云服務器發送網絡流量,但他們不必一定是中間人(MitM)或在網絡第3層欺騙來自用戶的流量。在所有情況下,攻擊者都必須能夠訪問客戶端軟件的副本。

由于蘋果和谷歌的鍵盤輸入法應用都沒有將按鍵記錄傳輸到云服務器以進行云推薦,因此沒有(也無法)分析這些鍵盤的安全功能。

研究者表示,雖然業界一直在推動開發能夠保密用戶數據的隱私感知云輸入法,但目前并未得到廣泛使用。

隱私專家的建議

輸入法安全漏洞可導致個人財務信息、登錄賬號和隱私泄露。隱私專家建議手機用戶應保持應用程序和操作系統更新到最新版本。如果用戶擔心云輸入法的隱私問題,建議考慮切換到完全在設備上運行的本地輸入法應用(模式)。

責任編輯:華軒 來源: GoUpSec
相關推薦

2023-12-04 12:02:05

2015-06-18 10:19:11

2013-05-02 14:00:14

2019-04-29 09:00:22

芯片漏洞技術

2019-05-21 10:22:46

高通芯片手機

2020-06-28 14:01:50

漏洞管理漏洞攻擊

2024-08-05 10:41:35

2015-04-24 15:24:39

搜狗手機輸入法

2014-03-24 11:17:27

2009-05-04 13:19:03

2013-06-07 15:59:41

2023-08-11 18:18:15

2024-05-17 10:00:52

系統監控日志記錄性能指標

2021-08-04 16:36:00

Windows 10Windows微軟

2019-11-21 09:46:19

漏洞補丁管理攻擊

2023-08-14 07:36:58

搜狗拼音加密

2009-12-31 15:26:18

Ubuntu Linu

2010-02-05 10:12:10

Ubuntu Fcit

2010-06-11 11:01:16

openSUSE中文輸

2024-06-14 15:21:15

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久免费大片 | 免费一区二区 | 国产一区二区影院 | 久久九七 | 中文字幕国产精品 | 欧美日韩不卡合集视频 | 精品国产欧美 | 人妖av | 国产在线小视频 | 国产不卡一区 | 国产精久久久久久久 | 欧美不卡一区二区三区 | 人人cao | 久久国产一区二区 | 成人av激情 | 麻豆视频国产在线观看 | 国产精品久久国产精品 | 四虎海外 | 成人一区二区三区在线观看 | 91精品国产综合久久久久久漫画 | 久久久久免费观看 | 欧美亚洲国产日韩 | 国产999精品久久久 午夜天堂精品久久久久 | 亚洲福利一区 | 天天干狠狠操 | 久久国产精品视频 | 成年网站在线观看 | 日韩激情视频一区 | 国产成人福利 | 久久久综合久久 | 中文字幕一区二区三区乱码在线 | 日日骚av| 精品丝袜在线 | 亚洲成人精品 | 国产成人亚洲精品自产在线 | 毛片毛片毛片毛片毛片 | 亚洲一区二区三区在线免费观看 | 国产成人精品一区二区三区 | 国产美女视频黄a视频免费 国产精品福利视频 | 亚洲男人网 | 国产亚洲精品一区二区三区 |