您现在的位置是:人工智能 >>正文
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
人工智能58822人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统 ...
近期 ,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复 。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统,分别是已修用户Windows 13.4版本、高防服务器Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞,能让网络监听者恢复加密网络传输的加密明文,从而泄露敏感信息。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式。

恢复的免费模板搜狗输入输入数据示例摘录,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段 ,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点。在通过 HTTPS 发出 EncryptWall 请求的情况下 ,研究人员认为这些请求是安全的模板下载 ,但EncryptWall 请求的底层加密技术中可能存在任何缺陷。
研究人员发现 ,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复 ,每个字节最多使用 256 条信息 。香港云服务器这种攻击依赖于一种称为填充预言的侧通道的存在 ,它可以明确地揭示接收到的密文在解密时是否被正确填充。
研究人员于今年5月31日向搜狗报告了次漏洞,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ),强烈建议搜狗输入法的云计算用户立刻升级至上述版本。
根据研究人员的报告,搜狗输入法是最受欢迎的中文输入法,占中文输入法用户的70% ,每月活跃用户超过4.55 亿。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/176e599818.html
上一篇:安全的分层防御方法
下一篇:如何防止对建筑系统的网络威胁
相关文章
CISO可以通过五种方式为AIGC的安全挑战和机遇做好准备
人工智能事实证明,解决绩效与风险的关系是网络安全支出增长的催化剂。基于第二代AI的网络安全平台、系统和解决方案的市场价值预计将从2022年的16亿美元上升到2032年的112亿美元。Canalys预计,AIG ...
【人工智能】
阅读更多攻击战术正在演进,Fortinet提醒用户追踪两大威胁情报
人工智能Fortinet FortiGuard Labs Fortinet全球威胁研究与响应实验室)发布的 《全球威胁态势研究报告-2022年下半年》显示,不法分子正将更多资源投入至MITRE ATT&am ...
【人工智能】
阅读更多现代和起亚汽车爆出逻辑漏洞,只需一根 USB 线即可开走汽车
人工智能Bleeping Computer 网站披露,韩国汽车制造商现代Hyundai)和起亚Kia)给旗下约 830 万辆汽车进行了防盗安全更新预估有 380 万辆现代汽车和 450 万辆起亚汽车)。据悉, ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 什么是PDU?如何为数据中心选择合适的PDU
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 小米海康威视摄像头(细致监控,安心无忧)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- Android M怎么样?
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性) b2b信息平台云服务器企业服务器网站建设亿华云源码库香港物理机