搜狗输入法存在一处漏洞 黑客可监听用户信息
2023-08-13 03:51:58 来源:中关村在线
(资料图片仅供参考)
加拿大多伦多大学的研究人员近日对腾讯旗下的搜狗输入法进行了深度分析,发现该输入法存在一处漏洞,黑客可通过这一漏洞监听并获取用户的信息。 研究人员对搜狗输入法在Windows、Android和iOS三个平台的客户端进行了全面分析,发现所有平台的客户端均存在这一漏洞。据了解,搜狗输入法使用了自家开发的加密系统EncryptWall来加密敏感数据,但该加密系统存在CBC密文填塞(Padding Oracle)漏洞,这使得网络监听者有可能恢复加密网络传输的明文,包括用户输入内容在内的敏感信息。 研究人员表示,这一漏洞影响了Windows v13.7、Android v11.26和iOS v11.25三个版本的搜狗输入法。在发现这一漏洞后,研究人员首先向腾讯报告了这一问题。目前,搜狗已经发布了新版本以修复这一漏洞,建议使用该输入法的用户尽快进行更新。
关键词:
相关阅读
-
搜狗输入法存在一处漏洞 黑客可监听用...
加拿大多伦多大学的研究人员近日对腾讯旗下的搜狗输入法进行了深度分析 -
《博德之门3》成为2023年评分最高的游戏
经典游戏《博德之门3》在8月3日正式发售后,受到了广大玩家和媒体的热 -
阴囊钙质沉着症的原因和治疗
阴囊钙质沉着症有可能是环境因素、遗传因素造成的,也有可能是包皮过长 -
上海推进社区就业服务站点建设
本报上海8月9日电(记者方敏)近日,上海市人力资源和社会保障局、上海 -
韩国LK-99室温超导被打假 中科院指出假象来源
近期,韩国LK-99室温超导材料研究引发全球关注。然而,北京大学、中科 -
字节跳动推出公共 DNS 服务 180.184.1.1/180.184.2.2
字节跳动旗下云计算服务火山引擎近日推出了“TrafficRouteDNS套件”服 -
华晟新能源徐晓华: 异质结将进入从1到1...
"在业内都在做PERC和TOPCon的当下,华晟走了一条很少有人走的路。异质 -
经典黄绿!新赛季圣诞大战:凯尔特人VS...
直播吧8月11日讯据名记Shams报道,消息源透露,NBA新赛季的圣诞大战赛 -
英力士PTA装置动态
珠海英力士PTA总产能235万吨 年,2 125万吨装置降负至7成运作,1 110万 -
昆明西苑街道、金碧街道83个小区改造项...
昆明西苑街道、金碧街道83个小区改造项目公开招标,昆明市,西苑街道,老 -
远洋集团(03377.HK):延长SINOCE 4.75...
即日起,仅二零二九年票据之原定投票截止日期将延长至2023年8月15日下 -
TUV南德正式获得欧盟RED网络安全发证资质授权
TUV南德正式获得欧盟RED网络安全发证资质授权-驱动号_媒体平台 -
富甲天下5上架:49元限时特价
2008年由光谱资讯发行的经典策略游戏《富甲天下5》于8月10日正式上架, -
一建打印准考证几号2023
一建打印准考证几号2023由一级建造师考试栏目提供,查找更多考试报名资 -
18岁女生称醉酒后遭网约车司机性侵 不...
18岁女生称醉酒后遭网约车司机性侵不顾其苦苦哀求 -
河南焦作高新区“村招”助群众“家门口...
原标题:高新区“村招”助群众“家门口”就业焦作日报讯(记者赵根... -
全尺寸纯电SUV/续航720km 凯迪拉克Escalade IQ来了
版权声明:本文版权为网易汽车所有,转载请注明出处。网易汽车8月11日 -
港股医疗板块调整,3D MEDICINES涨近8%...
港股医疗板块调整,3DMEDICINES涨近8%,恒生医疗ETF(513060)溢价明显 -
堤坝加固、电力抢修……东北地区全力防...
受台风“卡努”北上影响,黑龙江东部南部、吉林东部等地将普遍出现... -
玩战地1msvcp120.dll文件丢失如何解决
战地1是一款非常受欢迎的游戏,然而有些用户在启动游戏时会遇到找不到m