ad1

您当前位置:首页 > 资讯

研究人员发现搜狗输入法存在“泄漏输入内容”漏洞,官方放出更新紧急修复

来源:IT之家
时间: 2023-08-11 13:53
阅读量:4947       

感谢IT之家网友 Coje_He 的线索投递!

,加拿大多伦多大学的研究人员日前对腾讯旗下的搜狗输入法进行分析,发现该输入法中存在漏洞,黑客可利用该漏洞,监听获取用户的信息。

IT之家经过查询得知,研究人员一共分析了搜狗输入法三个平台的客户端,分别是Windows、Android和 iOS版本,其中均有此漏洞。

图源citizenlab.ca

图源citizenlab.ca

据悉,搜狗使用了一个自己开发的加密系统EncryptWall加密敏感数据,而该加密系统存在CBC密文填塞漏洞,允许网络监听者恢复加密网络传输的明文,包括用户输入内容在内的敏感信息。

研究人员表示,该漏洞影响Windows v13.7、Android v11.26和iOS v11.25三个版本,研究人员在发现漏洞后,首先报告给了腾讯,目前搜狗已经发布新版本修复该漏洞,有使用该输入法的小伙伴,可以进行更新。

广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

推荐阅读

 智通财经APP获悉,华创证券发布研究报告称,过去三十年,日本在增速降档阶段,高端制造、医药、食饮、服务跑出超额收益,消费领域性价比和细分品质服务兴起成机会,而细

2023-08-11 13:53

 智通财经APP获悉,近日一些知名投资机构预计,黄金价格有望在2024年升至历史最高点,主要逻辑在于全球利率下降的预期升温,以及市场对经济衰退的担忧加剧了黄金作为

2023-08-11 13:53

 ,Canalys发布报告显示,2023年第二季度,全球云基础设施服务支出增长16%,达到724亿美元。由于市场感受到成本压力的影响,增速与上一季度的19%相比有

2023-08-11 13:53

 ,美国当地时间周四,X首席执行官琳达·亚卡里诺表示,该公司之所以决定放弃推特品牌,只为体现新老板埃隆·马斯克(ElonMusk)对这款应用设定的愿景。 亚卡里

2023-08-11 13:53

 ,壹号本今日公布新款OneNotebook5mini本,预计将在8月底上市。 IT之家附壹号本新款OneNotebook5mini本规格如下: 这款笔记本搭

2023-08-11 13:53

 感谢IT之家网友西窗旧事的线索投递! ,在今日举行的浙江省专利公开实施政策公布会上,阿里达摩院宣布向社会免费开放100件AI专利许可,用于支持中小微企低成本使

2023-08-11 13:53

 ,盛趣游戏今日表示,其母公司世纪华通旗下控股子公司亚拓士已经与娱美德旗下的株式会社传奇IP就《传奇》IP达成全新的合作协议,协议中显示,基于此次与《传奇》系列游

2023-08-11 13:53

 ,英伟达近日和以色列理工学院、巴伊兰大学和西蒙弗雷泽大学合作,发布了一篇关于CALMAI模型的技术论文。 英伟达表示CALM的全称是条件对抗潜在模型,用于训练

2023-08-11 13:53

金融之家
关注我们
foot01
foot02
ewm
foot03
foota footb footc footd foote footf