您现在的位置是:物联网 >>正文
搜狗拼音输入法加密漏洞暴露用户输入
物联网4人已围观
简介搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入。搜狗输入法是国内排名第一的输入法,有超过4.55亿月活用户,支持Windows、安卓、iOS、Linux等系统。搜狗拼音输入法加密漏洞暴露用户输入加拿大 ...
搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入 。搜狗输入
搜狗输入法是拼音国内排名第一的输入法,有超过4.55亿月活用户 ,法加支持Windows 、密漏安卓、洞暴iOS、露用Linux等系统。户输
搜狗拼音输入法加密漏洞暴露用户输入
加拿大多伦多大学Citizen Lab研究人员发现搜狗输入法使用的服务器租用搜狗输入加密算法存在漏洞 ,恶意攻击者可解密用户的拼音输入信息 。漏洞影响Windows 、法加安卓和iOS平台 。密漏
漏洞产生的洞暴根源是搜狗定制的加密系统——EncryptWall。亿华云该系统是露用敏感流量到未加密的搜狗HTTP API终端的安全通道 ,通过明文HTTP POST请求中的户输加密字段来实现 。研究人员分析发现EncryptWall系统易受到CBC Padding oracle攻击,搜狗输入这是一种选择密文攻击,香港云服务器影响使用CBC模式和PKCS#7 填充的分组加密 。网络监听者利用该攻击可以在不知道加密密钥的情况下恢复加密的网络传输的明文,恢复包括用户输入在内的敏感信息明文 。
图 恢复的免费模板明文输入示例
该漏洞并不仅仅影响国内用户 ,根据SimilarWeb网站的统计数据,shurufa.sogou[.]com的访问用户除中国大陆外,还包括中国台湾 、中国香港、美国 、日本等地区。云计算
研究人员称修复方式非常简单,只需要使用TLS这类加密实现即可。搜狗已于2023年7月20日修复了该漏洞 ,建议Windows、安卓和iOS用户更新到Windows 13.7、安卓11.26和iOS 11.25及以上版本。
完整技术分析参见 :https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/
本文翻译自 :https://thehackernews.com/2023/08/encryption-flaws-in-popular-chinese.html如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/390a799602.html
相关文章
Gopher协议在SSRF中的应用
物联网Gopher协议Gopher协议是一种通信协议,用于在Internet 协议网络中分发、搜索和检索文档。Gopher 协议和用户界面的设计是菜单驱动的,并在早期阶段提出了万维网的替代方案,但最终 ...
【物联网】
阅读更多众筹的收益与风险(探析众筹投资的回报与挑战)
物联网众筹作为一种新兴的投资方式,不仅为投资者提供了多样化的投资机会,同时也带来了新的风险和挑战。本文将深入探讨以众筹的收益为主题,分析众筹投资的回报和风险,并为读者提供一些参考和指导。一:众筹行业的发展概 ...
【物联网】
阅读更多安卓蓝牙共享上网怎么实现?
物联网众所周知,安卓设备之间可以通过wifi热点共享上网,其实还可以通过蓝牙共享上网的,如果你在没有wifi却有蓝牙的情况下就可以使用这个功能了。安卓蓝牙共享上网怎么实现?安卓设备之间通过蓝牙共享上网的详细 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 央广银河(金融增值与财富管理的领先机构)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 如何评估数据中心?高度互联的生态系统是关键 网站建设香港物理机企业服务器b2b信息平台源码库云服务器亿华云