扫码下载
BTC $61,810.54 +1.47%
ETH $1,623.93 +3.88%
BNB $590.35 +2.41%
XRP $1.12 +1.99%
SOL $64.68 +3.03%
TRX $0.3283 +2.32%
DOGE $0.0842 +2.31%
ADA $0.1621 +0.73%
BCH $225.18 +2.75%
LINK $7.72 +4.14%
HYPE $58.54 -0.27%
AAVE $62.94 +3.08%
SUI $0.7453 +3.03%
XLM $0.2041 -0.22%
ZEC $429.46 +24.14%
BTC $61,810.54 +1.47%
ETH $1,623.93 +3.88%
BNB $590.35 +2.41%
XRP $1.12 +1.99%
SOL $64.68 +3.03%
TRX $0.3283 +2.32%
DOGE $0.0842 +2.31%
ADA $0.1621 +0.73%
BCH $225.18 +2.75%
LINK $7.72 +4.14%
HYPE $58.54 -0.27%
AAVE $62.94 +3.08%
SUI $0.7453 +3.03%
XLM $0.2041 -0.22%
ZEC $429.46 +24.14%

神鱼:多达十亿用户的云输入法或已泄露输入内容,请立即采取措施降低风险

2024-04-29 15:28:32
收藏

ChainCatcher 消息,神鱼在社交平台表示,多达十亿用户的云输入法可能已泄露输入内容。如果用户通过以下任一云输入法输入过助记词或其他敏感信息,请立即采取措施降低风险。

包含百度、荣耀、华为、讯飞、OPPO、三星、腾讯等九家厂商,并分析了它们发送用户输入内容到云端的过程是否含有安全缺陷。

分析结果指出,九家厂商中,有八家输入法软件包含严重漏洞,使我们得以完整破解厂商设计用于保护用户输入内容的加密法。亦有部分厂商并未使用任何加密法保护用户输入内容。 

综合本研究和我们先前研究中发现的搜狗输入法漏洞,我们估计至多有十亿用户受到这些漏洞影响。

app_icon
ChainCatcher 与创新者共建Web3世界