国产云输入法——仅华为无云端数据上传安全问题
加拿大多伦多大学公民实验室 (CitizenLab) 的研究人员分析了百度、荣耀、华为、讯飞、OPPO、Vivo、三星、腾讯、小米九家厂商的云输入法,发现八家输入法软件包含严重漏洞,允许研究人员完整破解厂商设计用于保护用户输入内容的加密法。还有部分厂商并未使用任何加密法保护用户输入内容。
▲ 百度 IME 在 Android 和 iOS 上使用的 BCTR 模式加密方案示意图
研究人员向受影响的九家开发商提交了漏洞报告,大部分开发商均认真看待问题并予以回应,修补了漏洞,但仍有少数输入法未修补漏洞。
在测试的九家厂商的应用程序中,仅有华为的产品未发现任何上传用户输入内容至云端相关的安全问题,其余每一家厂商都至少有一个应用程序含有漏洞,使得被动型网络攻击者得以监看用户输入的完整内容。
参考链接
https://citizenlab.ca/wp-content/uploads/2024/04/CitizenLabReport175-keyboardvuln.pdf

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
路透社:美国正在审查中国使用 RISC-V 芯片技术的风险
路透社消息称,美国商务部正在审查中国在开源 RISC-V 芯片技术方面的工作对其国家安全的影响。 来自美国国会参众两院的 18 名议员曾在去年向拜登政府施压,要求其制定计划,阻止中国“在 RISC-V 技术领域取得主导地位”。而路透社在日前所看到一封“致美国立法者的信”中,美国商务部则表示,正在“努力审查潜在风险,并评估商务部门是否采取适当行动来有效解决任何潜在问题。” 但美国商务部也指出,需要谨慎行事,避免损害隶属于从事 RISC-V 技术的国际组织的美国公司。因为其此前对中国 5G 技术的管制措施,就给相关的美国公司造成了障碍。 目前尚不清楚美国政府可能甚至可以采取什么行动。此举的潜在有效性存在争议,且开源社区对美国的这一做法也不甚感冒。 去年 10 月,在多名美国政客以国家安全为由,敦促拜登政府对 RISC-V 采取行动,呼吁拜登政府对 RISC-V 相关技术的出口实施限制时。RISC-V 国际基金会 CEO Calista Redmond 曾发文表示,RISC-V 是一个开放标准,吸收了来自世界各地的有意义的贡献。作为全球标准,RISC-V 不受任何单一公司或国家的控制。 并强...
- 下一篇
开源日报 | 工业开源项目OGG 1.0;姐姐,你要和我一起配置火狐吗;苹果AI遥遥落后?Fedora 40
欢迎阅读 OSCHINA 编辑部出品的开源日报,每天更新一期。 # 2024.4.24 今日要点 工业软件大事件 —— OGG 1.0 发布,华为贡献全部源代码 OpenGeometry Group (OGG)是由数字化工业软件联盟 (英文译名为“Digital Industrial Software Alliance” , 英文缩写 “DISA”) 孵化,由开元几何落地运营的开源项目。 OGG代码仓库已创建完成(目前Fork自OCCT),托管在Gitee:https://gitee.com/opengeometry。OCCT是为特定领域快速开发程序而设计的面向对象的开源C++库,主要涵盖3D几何建模 (CAD),制造/测量(CAM)或数值模拟(CAE) 领域,可开发二维和三维几何建模应用程序,包括通用的或专业的计算机辅助设计CAD系统、制造或分析领域的应用程序、仿真应用程序或图形。 OGG 1.0(OGG 2024.4 Preview Beta)版本已在 Open Geometry 开源社区官网发布并开启公测:https://opengeometry.cn/home/index 苹果...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启