admin管理员组

文章数量:1633030

手机是我们日常使用的通信工具,如果存在普遍性严重漏洞,那么将对隐私安全、国家安全造成不小的影响。

近日,研究人员测试了腾讯、百度、讯飞、三星、小米、OPPO、vivo和荣耀输入法的多个平台版本(安卓、iOS和Windows版本)。均存在严重漏洞,或影响超10用户。

根据citizenlab发布的安全报告显示,百度、荣耀、讯飞、OPPO、三星、腾讯、vivo、小米,的手机云输入法应用均存在严重漏洞,黑客可利用这些漏洞完全窃取到用户输入内容,或实施网络窃听。

报告称,2023年,仅荣耀、OPPO和小米三家就占据了中国智能手机市场份额的近50%。此外,三星和vivo的设备也捆绑了存在漏洞的键盘输入法,仅搜狗、百度和讯飞这三家的输入法市场份额就占中国第三方输入法市场的95%以上,用户数量约为10亿。

研究人员对云输入法应用安全最关注的问题主要有两点:

1、用户数据在云服务器上是否安全。

2、信息从用户设备传输到云服务器的过程中是否安全。

输入法安全漏洞可导致个人财务信息、登录凭证及隐私泄露。因此,安全专家建议用户:

1、保持应用程序和操作系统更新到最新版本。

2、加密数据,尤其是上云传输的敏感数据。

最后

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点!真正的体系化!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!**

本文标签: 漏洞输入法风险国内用户