会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 7年后搜狗输入法依然存在严重问题 上传用户输入内容且加密系统可被监听 – 蓝点网!

7年后搜狗输入法依然存在严重问题 上传用户输入内容且加密系统可被监听 – 蓝点网

时间:2025-05-04 14:51:35 来源:高歌猛进网 作者:休闲 阅读:522次

2016 年 5 月微博网友 @蒸米 spark 通过网络数据分析工具 Charles 发现百度输入法和搜狗输入法都会记录用户输入的年后内容每一个内容,用户输入的搜狗输入上传输入内容会被以明文协议的方式上传到百度和搜狗的服务器,由于是法依明文传输因此很容易被监听,毫无隐私可言。然存

之后搜狗输入法改进了连接采用 HTTPS 加密协议传输内容,严重用户安全性相对明文协议传输来说稍微好了一些,问题但重点是且加用户输入的内容依然会被上传,即便用户退出搜狗输入法的密系用户体验计划也无济于事。

7 年过去了,统可听蓝日前有安全研究团队发现搜狗输入法仍然存在安全问题,被监搜狗输入法内部使用名为 EncryptWall (加密墙) 的点网加密系统对数据进行加密,但这个加密墙存在安全漏洞。年后内容

7年后搜狗输入法依然存在严重问题 上传用户输入内容且加密系统可被监听

搜狗输入法的搜狗输入上传输入这个加密系统存在名为 CBC padding oracle 攻击的漏洞,攻击者利用该漏洞可以恢复加密网络传输的法依内容,也就是然存解密为明文,从而获得用户输入的所有内容。

包括 Windows 版、Android 版和 iOS 版的搜狗输入法都存在缺陷,在收到安全通报后腾讯先是表示这个 “漏洞” 没问题,之后又回邮件确认漏洞是有效的,请求研究人员暂时不要公开漏洞等待修复。

接着腾讯对漏洞进行了缓解,腾讯修改服务器在出现错误时无条件返回 HTTP 400 错误代码,这个修复方式不够。

到 7 月 20 日,腾讯发布搜狗输入法新版本算是彻底解决了问题,其中 Windows 版为 13.7 版,Android 版为 11.26 版,iOS 版为 11.25 版。

建议使用搜狗输入法的用户升级搜狗输入法最新版以修复漏洞,当然如果可以的话,最好直接禁用搜狗输入法的联网功能,禁用后会导致云输入功能失效,但安全性可以大幅度提升。

(责任编辑:百科)

相关内容
  • 《洛克人X传奇合集》宣传片公布 7月底正式发售
  • 谷歌正在对内部团队进行重组 硬件和安卓系统及Google One被合并 – 蓝点网
  • NUKE三维跟踪点云与合成的应用教学
  • THE WITCHER 3 Wild Hunt 巫师3 CG短片
  • 《中土世界:战争之影》终极版月底发售 包含两个扩展包
  • 埃隆马斯克按承诺开源xAi的Grok模型 参数达314B允许商业性用途 – 蓝点网
  • 币安创始人赵长鹏(CZ)被判监禁4个月 需要坐牢但至少不是3年 – 蓝点网
  • Fable Legends
推荐内容
  • 《战神4》战斗视频曝光 奎托斯父子二人迷雾探索
  • OPENAI取消ChatGPT的登录要求 无需账号也可以进行提问 – 蓝点网
  • 微软发布新版Microsoft Edge浏览器 删除在服务器上安装的Copilot应用 – 蓝点网
  • 另类诈骗:有人欺骗云计算平台开通大量服务器挖矿 成功赚到100万美元 – 蓝点网
  • 冠军闪烁齐服!《剑侠天下:收源》足游“江湖名侠”嘉奖齐览
  • 水与火的盛宴流体视觉特效分解演示专辑