您的当前位置:首页 >那曲地區 >7年後搜狗輸入法依然存在嚴重問題 上傳用戶輸入內容且加密係統可被監聽 – 藍點網 正文
时间:2025-11-02 06:39:09 来源:网络整理编辑:那曲地區
2016年5月微博網友@蒸米spark通過網絡數據分析工具Charles發現百度輸入法和搜狗輸入法都會記錄用戶輸入的每一個內容,用戶輸入的內容會被以明文協議的方式上傳到百度和搜狗的服務器,由於是明文傳
2016 年 5 月微博網友 @蒸米 spark 通過網絡數據分析工具 Charles 發現百度輸入法和搜狗輸入法都會記錄用戶輸入的每一個內容,用戶輸入的內容會被以明文協議的方式上傳到百度和搜狗的服務器,由於是明文傳輸因此很容易被監聽,毫無隱私可言。
之後搜狗輸入法改進了連接采用 HTTPS 加密協議傳輸內容,安全性相對明文協議傳輸來說稍微好了一些,但重點是用戶輸入的內容依然會被上傳,即便用戶退出搜狗輸入法的用戶體驗計劃也無濟於事。
7 年過去了,日前有安全研究團隊發現搜狗輸入法仍然存在安全問題,搜狗輸入法內部使用名為 EncryptWall (加密牆) 的加密係統對數據進行加密,但這個加密牆存在安全漏洞。

搜狗輸入法的這個加密係統存在名為 CBC padding oracle 攻擊的漏洞,攻擊者利用該漏洞可以恢複加密網絡傳輸的內容,也就是解密為明文,從而獲得用戶輸入的所有內容。
包括 Windows 版、Android 版和 iOS 版的搜狗輸入法都存在缺陷,在收到安全通報後騰訊先是表示這個 “漏洞” 沒問題,之後又回郵件確認漏洞是有效的,請求研究人員暫時不要公開漏洞等待修複。
接著騰訊對漏洞進行了緩解,騰訊修改服務器在出現錯誤時無條件返回 HTTP 400 錯誤代碼,這個修複方式不夠。
到 7 月 20 日,騰訊發布搜狗輸入法新版本算是徹底解決了問題,其中 Windows 版為 13.7 版,Android 版為 11.26 版,iOS 版為 11.25 版。
建議使用搜狗輸入法的用戶升級搜狗輸入法最新版以修複漏洞,當然如果可以的話,最好直接禁用搜狗輸入法的聯網功能,禁用後會導致雲輸入功能失效,但安全性可以大幅度提升。
劍靈新娘喵/新郎喵時裝多少錢外觀展示2025-11-02 06:12
福利來了!傳《墮落之主》會在五月最後一周加入XGP2025-11-02 05:42
爆料:任天堂引擎更新!支持高達240 FPS的幀率2025-11-02 05:22
賈躍亭:快播真沒有是我們告收的 樂視被冤枉了!2025-11-02 05:09
新垣結衣主演電影原作《他國日記》宣布動畫化!2025-11-02 04:52
DNF5月19日lv預約升級得好禮活動詳情獎勵說明2025-11-02 04:52
小藍的打工日常旅遊攻略分享2025-11-02 04:12
《狗鉤:宇宙狗狗》8月15日出售 登岸XSX/PC/NS2025-11-02 04:12
七日殺玻璃怎麽做 七日殺玻璃瓶怎麽合成 玻璃瓶模具2025-11-02 04:06
曝《博德之門3》將在2025年初登陸iOS端!2025-11-02 03:56
火火時尚服裝搭配(火火男裝搭配)2025-11-02 06:21
七日殺菊花茶怎麽做 七日殺菊花茶有什麽用2025-11-02 06:15
明星時尚服裝分析(明星服裝穿搭)2025-11-02 06:12
群星stellaris全種族特性一覽 種族特性效果是什麽2025-11-02 06:01
母女時尚服裝圖片(母女穿衣搭配)2025-11-02 05:17
第五人格小醜控場流攻略2025-11-02 05:14
快時尚服裝裝修風格(快時尚服裝有哪些品牌)2025-11-02 05:08
dota2ti6小紅本勇士令狀不朽寶藏怎麽得 不朽寶藏內容2025-11-02 04:57
快時尚服裝裝修風格(快時尚服裝有哪些品牌)2025-11-02 04:52
如何虐您皆止!遊戲裏最變態的五個角色2025-11-02 03:58