您现在的位置是:物联网 >>正文
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
物联网126人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统 ...
近期,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统 ,分别是已修用户Windows 13.4版本、高防服务器Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞 ,能让网络监听者恢复加密网络传输的加密明文,从而泄露敏感信息 。系统在iOS中虽然发现了漏洞 ,漏洞但并不清楚具体的已修用户利用方式。

恢复的模板下载搜狗输入输入数据示例摘录,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段 ,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点 。在通过 HTTPS 发出 EncryptWall 请求的情况下 ,研究人员认为这些请求是安全的建站模板,但EncryptWall 请求的底层加密技术中可能存在任何缺陷 。
研究人员发现,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复 ,每个字节最多使用 256 条信息 。服务器租用这种攻击依赖于一种称为填充预言的侧通道的存在 ,它可以明确地揭示接收到的密文在解密时是否被正确填充 。
研究人员于今年5月31日向搜狗报告了次漏洞 ,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ),强烈建议搜狗输入法的香港云服务器用户立刻升级至上述版本 。
根据研究人员的报告,搜狗输入法是最受欢迎的中文输入法,占中文输入法用户的70% ,每月活跃用户超过4.55 亿 。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/398d799594.html
相关文章
企业需要获得物联网安全测试商的帮助
物联网如今,世界上到处都是机器和工具,它们随时都在参与自动化的竞赛,然而,这场竞赛面临着一些问题和挑战。尽管物联网是解决这些问题的出路,所以物联网安全发挥着主要作用。支持轻松数据交换的互联机器网络通常被称为 ...
【物联网】
阅读更多乌鸦的视觉能力与行为习性(洞察世界的黑羽使者——乌鸦的视觉系统和行为适应性)
物联网乌鸦是一种聪明而神秘的鸟类,在人类文化中一直被赋予了智慧和预兆的象征意义。然而,很少有人真正了解乌鸦的视觉能力和行为习性。本文将深入探讨乌鸦的视觉系统,揭示其独特的视觉能力和行为适应性。标题和1.乌鸦 ...
【物联网】
阅读更多小米max2和努比亚z17mini哪个好 努比亚z17mini和小米
物联网最近一个月国产手机又迎来一波新机发布潮,其中1500-2000元价位竞争尤其激烈。小米发布的Max2定价1699元起,而之前1699元的机型还有努比亚Z17mini和360 N5s,那么问题就来了,如 ...
【物联网】
阅读更多