Метод ввода данных в внутреннем облаке — только у Huawei нет проблем с безопасностью загрузки данных в облако.

Исследователи из CitizenLab Университета Торонто в Канаде проанализировали облачные методы ввода девяти производителей: Baidu, Honor, Huawei, iFlytek, OPPO, Vivo, Samsung, Tencent и Xiaomi, некоторые производители, которые не используют какие-либо методы шифрования для защиты содержимого, вводимого пользователем .

▲ Принципиальная схема схемы шифрования в режиме BCTR, используемой Baidu IME на Android и iOS.

Исследователи представили отчеты об уязвимостях девяти затронутым разработчикам. Большинство разработчиков серьезно отнеслись к проблеме и отреагировали, исправив уязвимости. Однако все еще существует несколько методов ввода, которые не исправили уязвимости.

Среди протестированных приложений девяти производителей только в продуктах Huawei не было обнаружено проблем безопасности, связанных с загрузкой пользовательского контента в облако. У каждого из остальных производителей есть как минимум одно приложение, содержащее уязвимости, позволяющие пассивным сетевым злоумышленникам отслеживать весь контент. пользовательского ввода.


Справочная ссылка

https://citizenlab.ca/2024/04/vulnerabilities-across-keyboard-apps-reveal-keystrokes-to-network-eavesdroppers/

https://citizenlab.ca/2024/04/%e6%95%b2%e6%95%b2%e6%89%93%e6%89%93%e4%b8%80%e7%b3%bb%e5 %88%97%e4%ba%91%e7%ab%af%e8%be%93%e5%85%a5%e6%b3%95%e6%bc%8f%e6%b4%9e%e4%bd %bf%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e8%80%85%e5%be%97-zh-cn/

https://citizenlab.ca/wp-content/uploads/2024/04/CitizenLabReport175-keyboardvuln.pdf

рекомендация

отwww.oschina.net/news/289288