您现在的位置是:电脑教程 >>正文
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
电脑教程556人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统 ...
近期,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复 。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统,分别是已修用户Windows 13.4版本、香港云服务器Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞,能让网络监听者恢复加密网络传输的加密明文 ,从而泄露敏感信息 。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式 。

恢复的模板下载搜狗输入输入数据示例摘录 ,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点。在通过 HTTPS 发出 EncryptWall 请求的情况下,研究人员认为这些请求是安全的服务器租用 ,但EncryptWall 请求的底层加密技术中可能存在任何缺陷 。
研究人员发现 ,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复 ,每个字节最多使用 256 条信息 。建站模板这种攻击依赖于一种称为填充预言的侧通道的存在 ,它可以明确地揭示接收到的密文在解密时是否被正确填充 。
研究人员于今年5月31日向搜狗报告了次漏洞,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ) ,强烈建议搜狗输入法的源码下载用户立刻升级至上述版本。
根据研究人员的报告,搜狗输入法是最受欢迎的中文输入法,占中文输入法用户的70% ,每月活跃用户超过4.55 亿 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/176e599818.html
相关文章
企业如何保障远程访问的网络安全?
电脑教程随着远程办公、混合办公、灵活用工、移动办公等办公场景需求的爆发,企业的远程访问需求也随着增加了。而在远程访问中,很多企业都会用到虚拟专用网络技术。虚拟专用网络被定义为通过一个公用网络或专用网络Inte ...
【电脑教程】
阅读更多酷派9976D手机的功能和性能评测(一款高性能智能手机,以酷派9976D手机的功能和性能为例)
电脑教程在当今智能手机市场上,各大品牌的竞争愈发激烈。作为其中一员,酷派推出了一款备受关注的新机型-酷派9976D手机。本文将详细评测该款手机的功能和性能,为消费者提供参考和选择指南。1.酷派9976D手机的 ...
【电脑教程】
阅读更多华硕刻刻录机CD的优势和性能分析(探索华硕刻刻录机CD的功能特点及用户评价)
电脑教程随着数码时代的到来,光盘仍然扮演着重要的角色。华硕作为知名数码产品制造商,其刻刻录机CD备受用户青睐。本文将深入分析华硕刻刻录机CD的优势和性能,以及探讨用户的评价,帮助读者更好地了解这款产品。一:外 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- 携程 SOA 的 Service Mesh 架构落地
- ARM服务器之战即将爆发:AWS正面对阵微软
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景) 亿华云b2b信息平台企业服务器云服务器香港物理机网站建设源码库