全球知名安全公司McAfee实验室日前在其官方博客上称,其研究人员发现搜狗输入法收集并上传用户设备信息,且利用明文HTTP传输用户的个人信息和企业数据,这很容易导致信息被黑客截取。McAfee实验室表示搜狗输入法此举匪夷所思,并呼吁其在安全开发周期中修补这些漏洞。 以下是McAfee博客内容全文: 搜狗是一款流行的中文输入法软件,宣称有超过4亿用户。用户拼音输入时,搜狗输入法可以给予提示,用户无需拼出所有字母就可以打出文字,简化了用户输入。(比如在输入“你好”的拼音“nihao”时,用户打出nh就可以出现所需文字选项。) 我们对一款输入法可能就需要这么多吧,这也是我们在Windows7电脑上安装这款软件的原因。但是,当我们通过USB接口将一部iPod连接到安装了搜狗输入法的Windows 7电脑,这时在数据包抓取工具Fiddler上会发现以下信息: 乍看这些信息可能会不以为意。但我们会有这样的疑问:为什么一个输入法软件需要搜集这些信息:用户连接一部iOS设备(iPod 5),运行iOS7.0,序列号是“650…”,通过USB接口“USB#ROOT_HUB20#48…”与电脑连接。 当研究人员连上一部Android手机时,Fiddler搜集到类似的信息: 这种情况下,收集用户的设备信息实在让人感到意外。一款输入法软件收集这些信息更让人感到匪夷所思。 更吓人的是这些信息明文HTTP传输,这无疑会吸引黑客截取这些数据,要知道当今世界布满了恶意的移动热点。 我们呼吁应用开发商(搜狗)能在安全开发周期中修补这些漏洞。 注: Fiddler是一款强大的数据包抓取软件。它通过代理的方式获取程序http通讯的数据,可以用其检测网页和服务器的交互情况。 你有遇到过玩游戏时切换出来查看攻略,不幸导致游戏崩溃的情况吗?下载攻略秘册 ,边玩游戏边用手机看攻略,轻松愉快,大家都在用。 |
国际杀毒巨头McAfee曝光搜狗窃取用户隐私
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
日本手机市场洗牌:中国品牌全军覆没,索尼仅第五,榜首占比43%
索尼难受了:微软对新主机Xbox S降价 日本用户购买不超2千
十个月跻身游戏直播赛道TOP3 斗鱼抢滩日本市场
斗鱼位列日本游戏直播市场前三名
三七互娱:如何在日本和韩国市场有效获取高价值玩家?
任天堂的30万个账户被非法登陆 用户信息或泄露
极米科技刷爆日本“朋友圈” popIn Aladdin 2正式发布
用国产游戏打开日本大门?
索尼为日本PSVR用户带来社交VR影院应用Theater Room VR
国产手游霸占日本畅销榜的五种套路
2018日本游戏市场分析:游戏类应用次留30% 月留9%
从夏普到富士通再到索尼 日本手机活的这么惨
日本媒体专访蓝叠CEO:手游走向PC已是势在必行
日本手机用户调查 手游玩家平均每天游戏时间接近一小时
Adjust发布2017上半年日本手游行业研究报告
13288!日本原产VAIO笔记本回归中国 巨坑
日本人为买Switch排起长龙:然而依旧买不到
Twitter:中国出海游戏在日本获得242%增长率
中国手游在日本和沙特增长最为迅猛
日本手游用户数据表示女性玩家占37.2%
伽马数据发日本手游报告:市场规模达9450亿日元
日本手游报告首发 中国企业如何攻破573亿市场(附报告)
2016年日本手游规模573亿元 中国手游仅占3%
日本手游报告首发 中国企业如何攻破573亿市场
我的Windows不可能这么萌!日本微软推出DSP娘化Win10