大部分已修复,9 家厂商输入法被发现漏洞:影响 10 亿用户

互联网资讯 互联网资讯 发布于 1年前 9 浏览 0 回复

4 月 25 日消息,公民实验室近日发布《The not-so-silent type》报告,分析了百度、荣耀、华为、科大讯飞、OPPO、三星、腾讯、vivo 和小米 9 家供应商的输入法,存在一些安全漏洞。

公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特教授创办和管理,研究影响互联网开放和安全或威胁人权的信息管制,比如计算机与网络的监视和内容过滤。

报道称在这 9 家供应商推出的输入法中,有 8 家(除华为之外的所有供应商)存在严重漏洞,专家可以利用这些漏洞“窃听”用户敲击输入的内容。

公民实验室结合此前分析搜狗键盘应用程序的报告,并综合相关漏洞信息,预估全球有 10 亿用户受到影响。

公民实验室已经向 9 家供应商报告了这些漏洞,大多数供应商做出了回应,认真对待这个问题,并修复了报告的漏洞。

评分标准

预装输入法厂商

腾讯

百度:

三星

荣耀

华为

vivo

小米

OPPO

燃领网附上参考地址



同类文章推荐:

  • 版本管理系统 Git 2.47 发布:引入增量多包索引、自动合并 VS Code 配置等
  • 微软推送 Windows Server 十月更新,修复远程桌面连接每 30 分钟崩溃问题
  • 全球最大建站平台 WordPress 出现骚乱,开发商和托管商口水战升级
  • 谷歌 CEO 皮查伊:AI 不会取代程序员,反而会让更多人成为程序员
  • 谷歌 Android 15 源码正式推送至安卓开源项目 AOSP
  • 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片