首页>热点 > 正文

搜狗输入法存在一处漏洞 黑客可监听用户信息

2023-08-13 00:44:01    出处:中关村在线


(资料图)

加拿大多伦多大学的研究人员近日对腾讯旗下的搜狗输入法进行了深度分析,发现该输入法存在一处漏洞,黑客可通过这一漏洞监听并获取用户的信息。 研究人员对搜狗输入法在Windows、Android和iOS三个平台的客户端进行了全面分析,发现所有平台的客户端均存在这一漏洞。据了解,搜狗输入法使用了自家开发的加密系统EncryptWall来加密敏感数据,但该加密系统存在CBC密文填塞(Padding Oracle)漏洞,这使得网络监听者有可能恢复加密网络传输的明文,包括用户输入内容在内的敏感信息。 研究人员表示,这一漏洞影响了Windows v13.7、Android v11.26和iOS v11.25三个版本的搜狗输入法。在发现这一漏洞后,研究人员首先向腾讯报告了这一问题。目前,搜狗已经发布了新版本以修复这一漏洞,建议使用该输入法的用户尽快进行更新。

关键词:

消费
产业
菏泽市立医院脑科院区成功救治重度高钠血症患者 8月5日19时30分,一中年女性患者因外伤后昏迷一天由其它医院转入菏泽市
我是党员,必须冲在前 通讯员甄亚军8月9日上午11时,在高阳县潴龙河崔家庄堤段,西演镇南圈头
台风“卡努”携较强风雨影响东北 长江沿线一带高温频繁 受台风“卡努”及其外围云系影响,未来三天(8月11日至13日),吉林中
孤注一掷 玩的就是真实 原标题:孤注一掷玩的就是真实(主题)导演申奥表示“逼真”是创作中最
基金