您现在的位置是:系统运维 >>正文
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
系统运维5678人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统 ...
近期 ,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容 。目前该漏洞已得到修复 。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统,分别是已修用户Windows 13.4版本、服务器租用Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞,能让网络监听者恢复加密网络传输的加密明文,从而泄露敏感信息 。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式 。

恢复的云计算搜狗输入输入数据示例摘录 ,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段 ,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点 。在通过 HTTPS 发出 EncryptWall 请求的情况下 ,研究人员认为这些请求是安全的源码下载,但EncryptWall 请求的底层加密技术中可能存在任何缺陷 。
研究人员发现 ,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击 ,信息的明文可以一个字节一个字节地恢复 ,每个字节最多使用 256 条信息 。高防服务器这种攻击依赖于一种称为填充预言的侧通道的存在 ,它可以明确地揭示接收到的密文在解密时是否被正确填充。
研究人员于今年5月31日向搜狗报告了次漏洞 ,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ) ,强烈建议搜狗输入法的模板下载用户立刻升级至上述版本。
根据研究人员的报告,搜狗输入法是最受欢迎的中文输入法,占中文输入法用户的70%,每月活跃用户超过4.55 亿 。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/287a699706.html
相关文章
深入剖析 SSO 和 OAuth:解锁单点登录与授权的技术密码
系统运维前言在当今数字化的时代,我们每天都在与众多的网络应用和服务打交道。无论是工作中的企业级应用,还是生活中的各类社交、娱乐平台,用户体验和安全性都是至关重要的考量因素。而 SSOSingle Sign-O ...
【系统运维】
阅读更多通过开源、多平台代码签名扩展 Apple 生态系统访问权限
系统运维苹果系统运行着一些现有的最大和最赚钱的软件应用程序生态系统。理论上,要进入这些生态系统,传统上需要使用macOS,并加入苹果开发者计划(Apple Developer Program)。如果你想为 A ...
【系统运维】
阅读更多安全专家指责微软在修复关键漏洞上耗时长
系统运维多名安全专家近期指责微软,称其在回应威胁其客户的漏洞报告时缺乏透明度和足够的速度。在本周二发布的博文中就阐述了微软在这方面的失败,内容称微软在修复 Azure 中的一个关键漏洞用了 5 个月的时间,而 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- vivo 短视频用户访问体验优化实践
- 小米Note使用技巧汇总
- OPPO N3云空间为什么只有5G
- 华为荣耀7怎么使用智能遥控?
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界) 网站建设云服务器企业服务器亿华云b2b信息平台源码库香港物理机