您现在的位置是:亿华灵动 > 物联网
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
亿华灵动2025-11-26 18:36:20【物联网】3人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统
近期 ,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统 ,分别是已修用户Windows 13.4版本、亿华云Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞 ,能让网络监听者恢复加密网络传输的加密明文 ,从而泄露敏感信息。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式。

恢复的建站模板搜狗输入输入数据示例摘录 ,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段 ,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点。在通过 HTTPS 发出 EncryptWall 请求的情况下 ,研究人员认为这些请求是安全的源码库 ,但EncryptWall 请求的底层加密技术中可能存在任何缺陷 。
研究人员发现 ,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复,每个字节最多使用 256 条信息。香港云服务器这种攻击依赖于一种称为填充预言的侧通道的存在,它可以明确地揭示接收到的密文在解密时是否被正确填充 。
研究人员于今年5月31日向搜狗报告了次漏洞 ,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ),强烈建议搜狗输入法的服务器租用用户立刻升级至上述版本 。
根据研究人员的报告 ,搜狗输入法是最受欢迎的中文输入法,占中文输入法用户的70%,每月活跃用户超过4.55 亿。
源码下载很赞哦!(12)
相关文章
- Prometheus Consul Blackbox | Export 监控实现
- 联想笔记本如何通过USB进入系统(教你简单操作,轻松实现系统启动)
- 三星2015白金版的性能与特点(揭秘三星2015白金版,了解其卓越性能与独特特点)
- 探索Radeon显卡在游戏中的表现(优化游戏体验的关键)
- 新型恶意软件发展的5大趋势
- 戴石英表的优势与特点(一种精确可靠的时间计量工具)
- 荣耀8双摄像头(荣耀8双摄像头性能优越,带来更出色的摄影体验)
- 如何恢复被加密的照片数据?(解决加密照片无法打开的问题的方法与技巧)
- AI写的代码比“手工代码”安全性差很多
- 将分辨率从2K调整为1080p(探索2K分辨率降至1080p对画质、性能和存储的影响)
站长推荐
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- 华为积极推动知识产权保护,在技术创新和应用之间取得平衡
- 新型 macOS 恶意软件 ShadowVault 曝光,专门窃取用户敏感信息
- 攻击面管理(ASM)技术关键功能与选型建议
- 高级勒索软件活动突出了对AI网络防御的需求
- 在AIGC应用热潮的背景下对2024年网络安全趋势的预测
- 黑客声称已窃取3000万客户信息,微软否认数据遭泄露
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户 香港物理机云服务器亿华云网站建设源码库b2b信息平台企业服务器







