您现在的位置是:测试开发营 > 物联网
搜狗输入法曝加密系统漏洞(已修复),黑客可窃取用户输入的内容
测试开发营2025-11-26 20:37:25【物联网】0人已围观
简介近期,来自加拿大多伦多大学公民实验室的研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞,能允许网络监听者破译用户的输入内容。目前该漏洞已得到修复。研究人员发现漏洞的软件版本涉及三大主流系统
近期 ,搜狗输入输入来自加拿大多伦多大学公民实验室的法曝复黑研究人员在国内热门输入法——搜狗输入法的加密系统中发现了漏洞 ,能允许网络监听者破译用户的加密输入内容。目前该漏洞已得到修复。系统

研究人员发现漏洞的漏洞软件版本涉及三大主流系统 ,分别是已修用户Windows 13.4版本 、免费模板Android 11.20版本和 iOS 11.21版本,搜狗输入输入其内部定制的法曝复黑EncryptWall加密系统在Windows和Android系统中存在CBC 密文填塞(padding oracle)攻击漏洞 ,能让网络监听者恢复加密网络传输的加密明文 ,从而泄露敏感信息。系统在iOS中虽然发现了漏洞,漏洞但并不清楚具体的已修用户利用方式。

恢复的源码下载搜狗输入输入数据示例摘录 ,第 11 行包含键入的法曝复黑文本
EncryptWall加密系统旨在通过纯 HTTP POST 请求中的加密字段,将敏感流量安全地传输到未加密的加密搜狗 HTTP API 端点。在通过 HTTPS 发出 EncryptWall 请求的情况下 ,研究人员认为这些请求是安全的建站模板 ,但EncryptWall 请求的底层加密技术中可能存在任何缺陷 。
研究人员发现 ,CBC 密文填塞攻击是一种早在2002年就曾出现的选择密文攻击,信息的明文可以一个字节一个字节地恢复 ,每个字节最多使用 256 条信息。香港云服务器这种攻击依赖于一种称为填充预言的侧通道的存在,它可以明确地揭示接收到的密文在解密时是否被正确填充 。
研究人员于今年5月31日向搜狗报告了次漏洞,最终修复版本于7月20日正式发布(Windows 13.7版本 、Android 11.26版本 和 iOS11.25 版本 ),强烈建议搜狗输入法的亿华云用户立刻升级至上述版本 。
根据研究人员的报告 ,搜狗输入法是最受欢迎的中文输入法 ,占中文输入法用户的70% ,每月活跃用户超过4.55 亿。
源码库很赞哦!(67)
上一篇: 2亿Twitter用户的数据被公开,仅需2美元即可下载
下一篇: CTF设计的七个经验教训
热门文章
站长推荐
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 小米Note使用技巧汇总
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行) b2b信息平台亿华云网站建设源码库企业服务器香港物理机云服务器







