涉及10億用戶!知名礦業大佬神魚:騰訊、百度、小米等8家輸入法軟件存在嚴重漏洞

來源 Fx168
2024-4-30 05:09

FX168財經報社(亞太) 知名加密礦池F2Pool聯合創始人神魚週一(4月29日)在推特發出警告稱,多達10億用戶的雲輸入法可能已經泄露輸入內容。他表示,中國8家輸入法軟件存嚴重漏洞,須謹慎加密貨幣錢包私鑰外泄。

神魚提到,逾10億用戶的雲端拼音輸入法軟件可能已泄露輸入內容,如果用戶通過下文分析中的輸入法,輸入過錢包記助詞或其他敏感信息,他呼籲採取相應措施以降低遭黑客入侵風險。

(來源:Twitter)

根據神魚的推文引述,數字監督組織公民實驗室(The Citizen Lab)分析了9家提供軟件的公司,包括百度、榮耀、華爲、訊飛、OPPO、三星、騰訊、VIVO和小米,其中8家的輸入法軟件包含嚴重的漏洞,僅華爲倖免於難。

綜合先前研究中發現的搜狗輸入法漏洞,估計至少有10億用戶受到漏洞影響,基於以下原因,用戶輸入內容可能已經遭大規模蒐集。

據The Citizen Lab提出的擔憂,漏洞影響廣泛的用戶羣體;用戶在鍵盤中輸入的信息極爲敏感;發現這些漏洞不需要高深的技術;五眼聯盟(Five Eyes)過去曾利用中國應用程序中類似的漏洞實施監控。

五眼聯盟是由澳大利亞、加拿大、紐西蘭、英國以及美國五個國家組成,在英美協定下組成的國際情報分享團體。

在9家提供軟件的應用程序測試中,僅有華爲的產品未發現上傳用戶輸入內容至雲端相關的安全問題,其他每個軟件至少都會有一個應用程序含有漏洞,使得被動型網路攻擊者得以監看用戶輸入的完整內容。

另一方面,蘋果iOS系統在測試中沒有出現漏洞問題。

主動型網路監聽攻擊必須主動發出信號,例如在訊息傳輸過程中竄改少數數據,才能破解加密內容,而主動型網路監聽相對容易被偵測到。

被動型網路監聽攻擊無需發出任何訊號,單純讀取傳輸中的數據,即可達成解密。兩者相比之下,被動型網路監聽攻擊較難被偵測到。

在測出漏洞後,The Citizen Lab將漏洞資訊提交給軟件公司。但據瞭解,有些公司已修補其中幾個較嚴重的漏洞,有些廠商則是完全未修補。

爲了提高安全意識,The Citizen Lab提出建議,搜狗、QQ、百度、訊飛輸入法的用戶,無論輸入法是手動從應用程式商店安裝或者原本就內置在操作系統當中,應確保輸入法及操作系統維持在最新版本。

該機構也指出,顧慮隱私的用戶應停用任何輸入法中的雲端功能,顧慮隱私的蘋果iOS用戶不要啓動輸入法的「允許完整訪問權」。

免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
【異動股】化纖行業板塊下挫,蒙泰高新(300876.CN)跌10.27%今日早盤,截至11:15,化纖行業板塊下挫。蒙泰高新(300876.CN)跌10.27%報21.85元,新鄉化纖(000949.CN)跌9.55%報4.26元,優彩資源(002998.CN)跌6.47%報6.79元,匯隆新材(301057.CN)跌6.17%報13.85元,尤夫股份(002427.CN)跌4.62%報3.92元,江南高纖(600527.CN)跌3.26%報1.78元,同益中(688722.CN)跌2.72%報11.07元,恒天海龍(000677.CN)跌2.62%報2.97元。
來源  財華社
今日早盤,截至11:15,化纖行業板塊下挫。蒙泰高新(300876.CN)跌10.27%報21.85元,新鄉化纖(000949.CN)跌9.55%報4.26元,優彩資源(002998.CN)跌6.47%報6.79元,匯隆新材(301057.CN)跌6.17%報13.85元,尤夫股份(002427.CN)跌4.62%報3.92元,江南高纖(600527.CN)跌3.26%報1.78元,同益中(688722.CN)跌2.72%報11.07元,恒天海龍(000677.CN)跌2.62%報2.97元。
placeholder
交通銀行(03328.HK):劉珺辭任副董事長、執行董事及行長職務交通銀行(03328.HK)公佈,因工作調整,劉珺已向該行董事會遞交書面報告,辭去副董事長、執行董事、行長以及董事會戰略委員會(普惠金融發展委員會)委員、董事會社會責任(ESG)與消費者權益保護委員會主任委員職務,辭任自2024年5月14日起生效。
來源  財華社
交通銀行(03328.HK)公佈,因工作調整,劉珺已向該行董事會遞交書面報告,辭去副董事長、執行董事、行長以及董事會戰略委員會(普惠金融發展委員會)委員、董事會社會責任(ESG)與消費者權益保護委員會主任委員職務,辭任自2024年5月14日起生效。
placeholder
雲頂新耀-B(01952.HK)耐賦康在中國大陸正式商業化上市雲頂新耀-B(01952.HK)公布,耐賦康®(NEFECON®)於2024年5月14日正式在中國大陸商業化上市,並由互聯網醫院成功開出首張處方,這標誌著全球首款IgA腎病對因治療藥物正式開始惠及中國患者。
來源  財華社
雲頂新耀-B(01952.HK)公布,耐賦康®(NEFECON®)於2024年5月14日正式在中國大陸商業化上市,並由互聯網醫院成功開出首張處方,這標誌著全球首款IgA腎病對因治療藥物正式開始惠及中國患者。
goTop
quote