研究机构:搜狗输入法 每个字都传回中国大陆
加拿大多伦多大学旗下研究机构“公民实验室”(The Citizen Lab),周三(8月9日)发布报告披露,中国腾讯搜狗输入法,存在严重安全漏洞,用户的按键纪录可被网络窃听者解密,而且,用户输入的每一个字,都会被传回中国大陆的服务器上。
公民实验室的报告表示,腾讯公司的搜狗输入法,每月活跃用户超过4.55亿,是中国最受欢迎的中文输入法,占中文输入法用户的70%,并有Windows、Android 和 iOS 等多个平台的版本。
公民实验室向搜狗开发人员,报告了这些漏洞,搜狗开发人员于2023年7月20日,发布了软件的修复版本,包括 Windows 13.7,Android版本11.26和iOS版本11.25 。
公民实验室对三个操作系统平台上的搜狗输入法,进行了分析;发现该应用的加密系统,存在令人担忧的漏洞,用户键入的按键等敏感数据,可被网络窃听者破译;而且,除中国大陆的用户外,美国用户超过3.3%,台湾接近1.8%,日本超过1.5%。
公民实验室的报告还说,即使搜狗解决了报告提及的漏洞,但是,这款应用程序仍将用户输入的内容,传回中国大陆的搜狗服务器上。
世界各地用户键入的内容,都会被传输到中国大陆的服务器上,搜狗运营商和中共政府可以访问这些数据。报告特别提醒道,这些服务器都是在中共政权的法律管辖下运行的,高风险的用户应谨慎使用搜狗输入法,因为键入的内容可能包括敏感问题或个人信息。
报告还强调,搜狗应用程序的问题,实际上是中国软件的生态系统问题。研究报告表示难以想像,一款流行软件不能提供最基本的、最佳的安全措施,来保护其敏感数据;而相关的安全技术,早在20年前就已经完善了。
报告总结说,目前搜狗的解决方案,远远不足以保护用户的数据安全。需要做的是对软件开发生态系统,进行整体性变革,以解决这些系统性问题。
报告还提到,在向腾讯披露漏洞后,公民实验室研究人员发现他们的电子邮件域名(citizenlab.ca)在中国被封锁了,以致他们难以收到腾讯公司的回邮,他们表示不能确定为什么他们的域名遭到封锁,但是,他们表示,这突显了向某些辖区的公司,披露安全漏洞的意外挑战。
过去24小时新闻
- 币圈转型AI云,矿商成了英伟达新金主
- 日本首波核污水入海... 含氚浓度无异常 第2波最快9月底排
- 日本制药初创公司开发世界上第一种长出新牙齿的药物
- 据报道俄罗斯计划在 2024 年增加军费开支
- 泽伦斯基感谢波兰:与我们人民之间的力量相比,任何挑战都算不了
- 政府若关门影响大了:经济成长损失0.2%、社安金支票暂停寄发
- 14亿人也填不满中国空置“广夏”?
- 布达诺夫:俄罗斯黑海舰队塞瓦斯托波尔总部遇袭,造成9人死亡
- 中国再聚焦中东 呼吁解除对叙利亚制裁
- 克利什奇夫卡和安德里夫卡的解放使乌克兰部队能够深入敌军后方
- 俄罗斯黑海舰队遭受打击,但情报称军事领导人可能更担心莫斯科附
- 美国商务部推出芯片法执行细则 确保中国半导体行业不会从527
过去24小时与48小时之间新闻
- 台湾明扬科技屏东厂大爆炸深夜已知82人伤亡
- 美国财政部成立美中经济金融工作组
- “中国与美国的战争首先是经济战,然后是技术战,现又变成了法律
- 欧盟官员:70%“杀死乌克兰人”的高科技进口产品通过中国到达
- 乌克兰宣布对导弹袭击克里米亚俄黑海舰队总部负责
- “我们的士兵需要什么”:弗拉基米尔·泽连斯基感谢美国向乌克兰
- 乌克兰现在在与俄罗斯的前线部署了大量低成本无人机,并利用空中
- 道指续跌百点 史指连挫三周
- 中国顶尖大学取消英语考试,此举受到民族主义者的欢呼
- 保持健康老化 营养师建议常吃这四种长寿食物
- 加拿大官员:对锡克教领袖被杀害的指控 是基于对印度驻加拿大外
- 英伟达股价受 9 月份影响,损失 1800 亿美元
- 乌克兰战争地图显示扎波罗热随着“苏罗维金线”突破口的扩大而取