您现在的位置是:人工智能 >>正文
搜狗拼音输入法加密漏洞暴露用户输入
人工智能2人已围观
简介搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入。搜狗输入法是国内排名第一的输入法,有超过4.55亿月活用户,支持Windows、安卓、iOS、Linux等系统。搜狗拼音输入法加密漏洞暴露用户输入加拿大 ...
搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入 。搜狗输入
搜狗输入法是拼音国内排名第一的输入法,有超过4.55亿月活用户,法加支持Windows 、密漏安卓 、洞暴iOS、露用Linux等系统。户输
搜狗拼音输入法加密漏洞暴露用户输入
加拿大多伦多大学Citizen Lab研究人员发现搜狗输入法使用的服务器租用搜狗输入加密算法存在漏洞,恶意攻击者可解密用户的拼音输入信息。漏洞影响Windows 、法加安卓和iOS平台。密漏
漏洞产生的洞暴根源是搜狗定制的加密系统——EncryptWall。亿华云该系统是露用敏感流量到未加密的搜狗HTTP API终端的安全通道 ,通过明文HTTP POST请求中的户输加密字段来实现。研究人员分析发现EncryptWall系统易受到CBC Padding oracle攻击,搜狗输入这是一种选择密文攻击,香港云服务器影响使用CBC模式和PKCS#7 填充的分组加密。网络监听者利用该攻击可以在不知道加密密钥的情况下恢复加密的网络传输的明文,恢复包括用户输入在内的敏感信息明文。
图 恢复的免费模板明文输入示例
该漏洞并不仅仅影响国内用户 ,根据SimilarWeb网站的统计数据 ,shurufa.sogou[.]com的访问用户除中国大陆外,还包括中国台湾、中国香港、美国、日本等地区。模板下载
研究人员称修复方式非常简单 ,只需要使用TLS这类加密实现即可。搜狗已于2023年7月20日修复了该漏洞 ,建议Windows 、安卓和iOS用户更新到Windows 13.7 、安卓11.26和iOS 11.25及以上版本。
完整技术分析参见:https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/
本文翻译自 :https://thehackernews.com/2023/08/encryption-flaws-in-popular-chinese.html如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/390a799602.html
上一篇:凭据为王,如何看待凭据泄露?
下一篇:Flubot恶意软件网络被摧毁
相关文章
网络安全人士必知的AI专业术语
人工智能随着人工智能的迅猛发展,我们正置身于第四次工业革命的浪潮中。在这个数字化的时代,网络安全成为各行业至关重要的议题。作为网络安全从业人员,不仅需要熟练掌握传统安全领域的知识,更需要深刻理解和运用人工智能 ...
【人工智能】
阅读更多微信号可以修改吗?需要满足什么条件?
人工智能目前来看,修改微信号需要满足两个条件,第一是最近一年没有修改过微信号,第二是当前账号无安全风险。格式上,新修改的微信号必须以字母开头,可以使用6-20位数字、字母、下划线、减号或它们的组合。修改微信号 ...
【人工智能】
阅读更多华为荣耀9什么时候出来 华为荣耀9国内发布时间
人工智能荣耀9将于本月12号在上海发布,胡歌也成为了新机代言人。在新机发布之际,又有网友曝光了这款产品的一些信息。有网友在贴吧放出了疑似荣耀9的拍照样张,拍摄主角是荣耀9新品发布的;邀请函”,照片看起来是在室 ...
【人工智能】
阅读更多