您现在的位置是:电脑教程 >>正文
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
电脑教程8942人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统 ...
近期,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复 。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统,分别是已修用户Windows 13.4版本、云计算Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞 ,能让网络监听者恢复加密网络传输的加密明文 ,从而泄露敏感信息。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式。

恢复的香港云服务器搜狗输入输入数据示例摘录 ,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点 。在通过 HTTPS 发出 EncryptWall 请求的情况下 ,研究人员认为这些请求是安全的高防服务器,但EncryptWall 请求的底层加密技术中可能存在任何缺陷。
研究人员发现,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复,每个字节最多使用 256 条信息。服务器租用这种攻击依赖于一种称为填充预言的侧通道的存在,它可以明确地揭示接收到的密文在解密时是否被正确填充 。
研究人员于今年5月31日向搜狗报告了次漏洞,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ),强烈建议搜狗输入法的免费模板用户立刻升级至上述版本。
根据研究人员的报告,搜狗输入法是最受欢迎的中文输入法 ,占中文输入法用户的70%,每月活跃用户超过4.55 亿。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/287a699706.html
相关文章
为何CISO面临更大的个人责任风险
电脑教程在采访中,Veritas Technologies 的首席信息安全官 (CISO) Christos Tulumba 讨论了导致 CISO 个人责任风险增加的关键因素,这些风险源于日益严重的网络安全威 ...
【电脑教程】
阅读更多简析纵深防御与零信任的应用对比与发展融合
电脑教程传统网络安全防护工作会将网络划分为内、外网并通过物理位置来判断威胁程度,通常更多关注外部网络的危险性,在网络边界部署防火墙、入侵防御等安全设备,构建边界安全防御体系。随着移动互联网、云计算、大数据等创 ...
【电脑教程】
阅读更多十款免费的开源软件防火墙应用推荐
电脑教程提起防火墙,我们通常会首先想到经典的商业版硬件防火墙,如Cisco ASA、Juniper SSG、Fortinet Fortigate等。其实,防火墙也可以是一个软件应用程序,只要将其安装到任何现有 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果 云服务器香港物理机亿华云源码库企业服务器b2b信息平台网站建设