TGViewer
DPS Build DPS Build @dps_build · 1.01K subscribers
Post #326 720
马上停止使用任何接入网络的输入法

居然是 华为 没有漏洞

我们分析了常见云端拼音输入法的安全性,包含百度、荣耀、华为、讯飞、OPPO、三星、腾讯等九家厂商,并分析了它们发送用户输入内容到云端的过程是否含有安全缺陷。


分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。


在我们测试的九家厂商的应用程序中,仅有华为的产品未发现任何上传用户输入内容至云端相关的安全问题,其余每一家厂商都至少有一个应用程序含有漏洞,使得被动型网络攻击者得以监看用户输入的完整内容。


https://citizenlab.ca/2024/04/%e6%95%b2%e6%95%b2%e6%89%93%e6%89%93%e4%b8%80%e7%b3%bb%e5%88%97%e4%ba%91%e7%ab%af%e8%be%93%e5%85%a5%e6%b3%95%e6%bc%8f%e6%b4%9e%e4%bd%bf%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e8%80%85%e5%be%97-zh-cn/
The Citizen Lab 敲敲打打 重要:我们建议所有用户立即更新所使用的输入法软件以及操作系统。并建议高风险用户停止使用任何输入法提供的云端建议功能,改为完全离线的输入法,以避免数据外泄。
More from @dps_build
  1. Oct 4, 2026试了一下 Codex Dot,对我来说没有太大帮助,因为和我的 paseo workflow 基本一致: 1. 在家里的服务器上跑 paseo daemon,用 cloudflar…
  2. Oct 1, 2026再次在釜山地铁体验了鬼打墙一般的体验: 1. 地铁入口的售票机可以买单词票,只接受现金和插入信用卡支付,不支持 tap 或者移动支付; 2. 单日票或者三日票不能在机器上购买,只能…
  3. Sep 24, 2026迄今为止买过的,最贵的 Apple 产品
  4. Sep 23, 2026看了下 DHL 的记录,从深圳到香港,然后就飞了。有意思的是,飞机还没飞,目的地的清关已经开始了。 door to door 不到24小时。可惜我不在家,错过了第一次投递😢
  5. Sep 22, 2026提前从深圳发货了,说是已经备货成功,物流准备提货了。提早了整整一个月,Apple 的供应链真厉害!
  6. Sep 20, 2026看到一个基于 jev 分类 tweets 情绪进而推测市场走向的项目,不尽感慨。 从 jev 出来到现在不过四五天就出来这个项目; 还没 ChatGPT 之前,还在 deep le…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →