(相關資料圖)
加拿大多倫多大學的研究人員近日對騰訊旗下的搜狗輸入法進行了深度分析,發(fā)現(xiàn)該輸入法存在一處漏洞,黑客可通過這一漏洞監(jiān)聽并獲取用戶的信息。 研究人員對搜狗輸入法在Windows、Android和iOS三個平臺的客戶端進行了全面分析,發(fā)現(xiàn)所有平臺的客戶端均存在這一漏洞。據了解,搜狗輸入法使用了自家開發(fā)的加密系統(tǒng)EncryptWall來加密敏感數據,但該加密系統(tǒng)存在CBC密文填塞(Padding Oracle)漏洞,這使得網絡監(jiān)聽者有可能恢復加密網絡傳輸的明文,包括用戶輸入內容在內的敏感信息。 研究人員表示,這一漏洞影響了Windows v13.7、Android v11.26和iOS v11.25三個版本的搜狗輸入法。在發(fā)現(xiàn)這一漏洞后,研究人員首先向騰訊報告了這一問題。目前,搜狗已經發(fā)布了新版本以修復這一漏洞,建議使用該輸入法的用戶盡快進行更新。
關鍵詞:
新聞發(fā)布平臺 |科極網 |環(huán)球周刊網 |tp錢包官網下載 |中國創(chuàng)投網 |教體產業(yè)網 |中國商界網 |萬能百科 |薄荷網 |資訊_時尚網 |連州財經網 |劇情啦 |5元服裝包郵 |中華網河南 |網購省錢平臺 |海淘返利 |太平洋裝修網 |勵普網校 |九十三度白茶網 |商標注冊 |專利申請 |啟哈號 |速挖投訴平臺 |深度財經網 |深圳熱線 |財報網 |財報網 |財報網 |咕嚕財經 |太原熱線 |電路維修 |防水補漏 |水管維修 |墻面翻修 |舊房維修 |參考經濟網 |中原網視臺 |財經產業(yè)網 |全球經濟網 |消費導報網 |外貿網 |重播網 |國際財經網 |星島中文網 |手機測評 |品牌推廣 |名律網 |項目大全 |整形資訊 |整形新聞 |美麗網 |佳人網 |稅法網 |法務網 |法律服務 |法律咨詢 |成報網 |媒體采購網 |聚焦網 |參考網
亞洲資本網 版權所有
Copyright © 2011-2020 亞洲資本網 All Rights Reserved. 聯(lián)系網站:55 16 53 8 @qq.com