搜狗输入法存在一处漏洞 黑客可监听用户信息
2023-08-13 02:36:12 来源:中关村在线
(资料图片仅供参考)
加拿大多伦多大学的研究人员近日对腾讯旗下的搜狗输入法进行了深度分析,发现该输入法存在一处漏洞,黑客可通过这一漏洞监听并获取用户的信息。 研究人员对搜狗输入法在Windows、Android和iOS三个平台的客户端进行了全面分析,发现所有平台的客户端均存在这一漏洞。据了解,搜狗输入法使用了自家开发的加密系统EncryptWall来加密敏感数据,但该加密系统存在CBC密文填塞(Padding Oracle)漏洞,这使得网络监听者有可能恢复加密网络传输的明文,包括用户输入内容在内的敏感信息。 研究人员表示,这一漏洞影响了Windows v13.7、Android v11.26和iOS v11.25三个版本的搜狗输入法。在发现这一漏洞后,研究人员首先向腾讯报告了这一问题。目前,搜狗已经发布了新版本以修复这一漏洞,建议使用该输入法的用户尽快进行更新。
关键词:
相关阅读
-
搜狗输入法存在一处漏洞 黑客可监听用...
加拿大多伦多大学的研究人员近日对腾讯旗下的搜狗输入法进行了深度分析 -
扬诚信美德 树文明风尚丨弘扬诚信文化...
泰安日报社·中华泰山网讯(记者张汶宁)为进一步弘扬诚信文化,提... -
韩国LK-99室温超导被打假 中科院指出假象来源
近期,韩国LK-99室温超导材料研究引发全球关注。然而,北京大学、中科 -
今天北京迎明显降雨局地暴雨伴有雷电 ...
今天(8月11日),北京将有明显降雨过程,最高气温31℃,午后体感较闷热 -
广州“单一窗口”:20分钟完成空运出口...
在广州欧华国际货运代理有限公司位于白云机场的办公室里,报关员看着广 -
谦寻旗下羚客系统再升级,推出AI数字化工具
“新的风口已经来临。2023年,引领直播电商行业进入新阶段的大门已... -
房地产行业周报:销售环比小幅回落 改...
房地产行业周报:销售环比小幅回落改善政策密集落地 -
谷歌发布Go 1.21版本:新工具链和标准库添加
8月10日,谷歌发布了编程语言Go的全新1 21版本。此次更新的主要变化集 -
激扬青春·创业创新|郭斌:用热爱与坚...
“做我自己喜欢的事情,在生活中发现更多美好,开创自己的人生。”... -
“卖惨”苦情戏 当叫停
“卖惨”苦情戏当叫停---女孩和生母被继母控制,生母不能说话,画出... -
7月1日至8月9日 厦门火车站发送旅客超368万人
2023年暑运从7月1日启动,至8月31日结束,为期62天,如今时间已过半。 -
科研利器上新,我国首个!
9日,我国自主研发的质子位移损伤效应模拟试验装置(PREF)——60Me... -
系统更新:PICO VR头显发布5.7.0系统更...
VR头显品牌PICO近日发布了PICOOS5 7 0系统更新,带来了多项改进和优化 -
一建准考证打印网址2023
一建准考证打印网址2023由一级建造师考试栏目提供,查找更多考试报名资 -
08月10日恒力石化PTA为6000元
08月10日恒力石化关于PTA的报价为6000元 吨。PTA的规格:等级:优等 -
《博德之门3》成为2023年评分最高的游戏
经典游戏《博德之门3》在8月3日正式发售后,受到了广大玩家和媒体的热 -
104项!2023年浙江省先进(未来)技术创...
104项!2023年浙江省先进(未来)技术创新成果名单出炉 -
前7月铁路完成固定资产投资3713亿元
本报北京8月10日电(记者李心萍)记者从中国国家铁路集团有限公司(以 -
农业农村部进一步部署防范台风“卡努”...
农业农村部进一步部署防范台风“卡努”造成作物倒伏 -
三星GalaxyA54背面配备了三摄像头设置
三星GalaxyA54目前已上市,具有令人印象深刻的功能。该手机搭载Exynos1