日前,全球知名安全公司McAfee實驗室日前在其官方博客上曝光,其研究人員發(fā)現(xiàn)搜狗輸入法收集并上傳用戶設備信息,且利用明文HTTP傳輸用戶的個人信息和企業(yè)數(shù)據(jù),這很容易導致這些隱私信息泄露。McAfee實驗室還表示,搜狗輸入法此行為讓人感到匪夷所思
在這次被曝竊取用戶隱私之前,烏云漏洞報告平臺就曾發(fā)布報告稱,搜狗輸入法出現(xiàn)漏洞,導致大量用戶的圖片、語音、短信等私密信息泄漏并在網上公開流傳。報告中稱,“搜狗輸入法信息發(fā)送過程存儲了相對應的信息在云端,但由于相應配置及其他原因造成會話信息圖片、視頻、音頻泄露。其中很多身份證、裸照、還有檢舉信。”據(jù)媒體報道,搜狗手機輸入法用戶的信息,已經被微軟搜索引擎必應收錄了數(shù)百個網頁,內容涉及用戶聲音與圖片。
為何輸入法的用戶信息泄露,卻能導致用戶的其他信息也一并泄露呢?
LaneCat網貓網絡管理軟件研發(fā)專家了解到,輸入法本身的兩個特性使其成為網絡安全的“盲區(qū)”.
首先,輸入法的權限很高,可以注入到電腦里的所有軟件,也就是說,不管你在電腦上打開哪個軟件,輸入法都會隨之啟動。
更可怕的是,輸入法可以繞過電腦里安裝的安全軟件,其行為完全脫離安全軟件的保護。如果輸入法的漏洞被利用,后果不堪設想。
近年來,信息安全事件頻發(fā)、高發(fā),隨著互聯(lián)網尤其是移動互聯(lián)網的迅速普及,網絡安全形勢發(fā)生急劇惡化。安全威脅的形式、數(shù)量發(fā)生了翻天覆地的變化。
輸入法,作為用戶使用頻次極高的軟件,卻存在于一個安全的“盲區(qū)”里,令人細思恐極。我們可以不用微博QQ,甚至不用殺毒等安全軟件,但無法不在電腦上使用輸入法。加之輸入法的權限極高,但安全防護能力幾乎沒有,還可以繞過用戶電腦上的安全軟件,完全無法應對當今惡劣的網絡安全環(huán)境。提高輸入法的安全性,成為網絡安全防護的當務之急。
LaneCat網貓網絡管理專家注意到,此前,搜狗公司還曾被曝出瀏覽器也存在重大安全漏洞,不僅用戶隱私被輕易泄露,通過授權QQ號登陸搜狗瀏覽器后,可獲取海量的搜狗瀏覽器使用者賬號信息,可直接使用他人賬號登陸郵箱、支付寶。
- 微軟否認停止中國區(qū)運營 裁員實為旗下合資公司微創(chuàng)
- 前2個月我國軟件業(yè)務收入18965億元 同比增9.9%
- 國產CPU一枝獨秀:北京終端設備龍芯集采占六成
- 《國家創(chuàng)新指數(shù)報告2024》發(fā)布 中國創(chuàng)新能力綜合排名第十位
- 華為2024年全球銷售收入8621億元:智能汽車、終端和數(shù)字能源增長迅猛
- 第九屆華為ICT大賽中國總決賽編程賽在東南大學舉行,晉級全球總決賽名單揭曉
- 聯(lián)想集團CTO重磅宣布:將打造模型工廠
- 楊元慶立下聯(lián)想新財年軍令狀:營收再次雙位數(shù)快速增長
- 信息量極大!楊元慶描繪聯(lián)想創(chuàng)業(yè)5.0時代藍圖
- 楊元慶:聯(lián)想基礎設施贏得阿里、字節(jié)等超級大客戶
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。