搜狗输入法存在容易暴露输入内容的漏洞
加拿大多伦多大学公民实验室的研究人员分析了腾讯旗下的搜狗输入法。该输入法月活跃用户超过 4.5 亿,是中国最受欢迎的中文输入法。
研究人员分析了搜狗输入法的 Windows、Android 和 iOS 版本,发现搜狗使用了一个自己开发的加密系统 EncryptWall 加密敏感数据,而该加密系统存在 CBC 密文填塞 (Padding Oracle) 漏洞,允许网络监听者恢复加密网络传输的明文,包括用户输入内容在内的敏感信息。
下面是对加密内容恢复后的示例:
目前搜狗开发者已经发布新版本修复漏洞。请使用该输入法的用户尽快升级到新版本:Windows v13.7、Android v11.26 和 iOS v11.25。
研究人员表示,他们发现漏洞后首先报告给了腾讯,尽管中间了经历一些波折,问题最后还是得以解决。
漏洞细节也已公开:https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Typograms —— 用写 Markdown 的方式来画图表
Typograms是一种轻量级图像格式 (text/typogram),可用于在技术文档中定义简单图表。 与 Markdown 一样,Typograms 很大程度上受到 ASCII 中预设约定的启发。它定义了一小组原语和连接它们的规则,开发者可以使用它们来构建更大的图表。 Typograms 优化了可编辑性和可移植性(例如,纯文本易于维护、更改、存储和传输),但代价是表现力(例如,SVG 更具表现力)和人体工程学(例如,更高级别的工具可以更快地生成图表)。 Typograms 由基元和连接它们的连接器组成:管道 (| - _ \ / : ~)、点箭头 (> ^ * o # v <) 和连接器 (+ . -)。通过将它们组合在一起就可以生成许多不同的图表。 示例
- 下一篇
一文揭秘饿了么跨端技术的演进、实践与落地
本文会先带领大家一起简单回顾下跨端技术背景与演进历程与在这一波儿接着一波儿的跨端浪潮中的饿了么跨端现状,以及在这个背景下,相较于业界基于 React/Vue 研发习惯出发的各种跨端方案,饿了么为什么会选择走另外一条路,这个过程中我们的一些思考、遇到及解决的问题和取得的一些成果,希望能给大家带来一些跨端方面的新思路。 跨端技术背景与演进历程 跨端,究竟跨的是哪些端? 自 90 年的万维网出现,而后的三十多年,我们依次经历了 PC 时代、移动时代,以及现在的万物互联(的 IoT )时代,繁荣的背后,是越来越多的设备、越来越多的系统以及各种各样的解决方案。 总的来说,按照跨端的场景来划分,主要包含以下 4 类: 跨设备平台,如 PC(电脑)/ Mobile(手机)/ OTT(机顶盒)/ IoT(物联网设备)。不同的设备平台往往意味着不同的硬件能力、传感器、屏幕尺寸与交互方式 跨操作系统,如 Android/iOS/HarmonyOS。不同的操作系统为应用开发通常提供了不同的编程语言、应用框架和 API 跨移动应用,如 微信/支付宝/手淘/抖音/快手等。由于移动平台 CS 架构 及 App 间...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19