您现在的位置是:人工智能 >>正文
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
人工智能12521人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统 ...
近期 ,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复 。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统 ,分别是已修用户Windows 13.4版本 、模板下载Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞 ,能让网络监听者恢复加密网络传输的加密明文 ,从而泄露敏感信息 。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式 。

恢复的服务器租用搜狗输入输入数据示例摘录 ,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段 ,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点。在通过 HTTPS 发出 EncryptWall 请求的情况下,研究人员认为这些请求是安全的亿华云,但EncryptWall 请求的底层加密技术中可能存在任何缺陷。
研究人员发现,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复,每个字节最多使用 256 条信息 。云计算这种攻击依赖于一种称为填充预言的侧通道的存在,它可以明确地揭示接收到的密文在解密时是否被正确填充。
研究人员于今年5月31日向搜狗报告了次漏洞 ,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ),强烈建议搜狗输入法的源码下载用户立刻升级至上述版本 。
根据研究人员的报告 ,搜狗输入法是最受欢迎的中文输入法,占中文输入法用户的70%,每月活跃用户超过4.55 亿 。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/398d799594.html
相关文章
揭露路由协议的隐藏风险
人工智能路由协议对于互联网及建立在其之上的众多服务的正常运作起到了关键作用。然而,许多这些协议是在没有考虑安全问题的情况下开发的。比如说,边界网关协议BGP)起初并没有考虑对等节点之间可能发生的攻击。在过去的 ...
【人工智能】
阅读更多ceb文件用什么软件打开
人工智能很多小伙伴在网上下载了CEB格式的文件,但是发现打不开,那么该如何解决呢?其实只需要下载一个阅读软件就可以了,今天小编带来了详细的解决方法,具体的教学下面一起来看看吧。打开ceb文件的软件介绍一、方正 ...
【人工智能】
阅读更多win10待机怎么远程唤醒
人工智能其实win10系统待机睡眠时,可以使用远程唤醒功能等,不需要去触碰其电脑,也能够很方便的进行使用,但是很多的用户们并不知道该怎么去使用,快来看看详细的教程吧~win10待机怎么远程唤醒:1、在控制面板 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- OPPO N3云空间为什么只有5G
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 什么是PDU?如何为数据中心选择合适的PDU
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验) 云服务器b2b信息平台亿华云香港物理机企业服务器网站建设源码库