Método de entrada na nuvem doméstica - apenas a Huawei não tem problemas de segurança no upload de dados na nuvem

Pesquisadores do CitizenLab da Universidade de Toronto, no Canadá, analisaram os métodos de entrada em nuvem de nove fabricantes: Baidu, Honor, Huawei, iFlytek, OPPO, Vivo, Samsung, Tencent e Xiaomi, alguns fabricantes que não utilizam nenhum método de criptografia para proteger o conteúdo digitado pelo usuário .

▲ Diagrama esquemático do esquema de criptografia do modo BCTR usado pelo Baidu IME no Android e iOS

Os pesquisadores enviaram relatórios de vulnerabilidade aos nove desenvolvedores afetados. A maioria dos desenvolvedores levou o problema a sério e respondeu, corrigindo as vulnerabilidades. No entanto, ainda existem alguns métodos de entrada que não corrigiram as vulnerabilidades.

Entre os aplicativos de nove fabricantes testados, apenas os produtos da Huawei não encontraram nenhum problema de segurança relacionado ao upload de conteúdo de entrada do usuário para a nuvem. Cada um dos outros fabricantes possui pelo menos um aplicativo que contém vulnerabilidades, permitindo que invasores de rede passivos monitorem o conteúdo completo. de entrada do usuário.


Link de referência

https://citizenlab.ca/2024/04/vulnerabilities-across-keyboard-apps-reveal-keystrokes-to-network-eavesdroppers/

https://citizenlab.ca/2024/04/%e6%95%b2%e6%95%b2%e6%89%93%e6%89%93%e4%b8%80%e7%b3%bb%e5 %88%97%e4%ba%91%e7%ab%af%e8%be%93%e5%85%a5%e6%b3%95%e6%bc%8f%e6%b4%9e%e4%bd %bf%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e8%80%85%e5%be%97-zh-cn/

https://citizenlab.ca/wp-content/uploads/2024/04/CitizenLabReport175-keyboardvuln.pdf

Acho que você gosta

Origin www.oschina.net/news/289288
Recomendado
Clasificación