• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

小心私鑰外洩!神魚警告:中國8家輸入法軟體存嚴重漏洞,OPPO、三星、小米..都被點名

Ting by Ting
2024-04-29
in 安全, 技術
A A
小心私鑰外洩!神魚警告:中國8家輸入法軟體存嚴重漏洞,OPPO、三星、小米..都被點名
236
SHARES
分享至Facebook分享至Twitter

全球規模最大的礦池之一,F2Pool 共同創辦人神魚今日在 X 發推表示,多達十億用戶的雲輸入法可能已經洩露輸入內容
(前情提要:Runes引爆比特幣手續費「礦工爽賺」;神魚:這非BTC「減半」,而是翻倍 )
(背景補充:專訪神魚:比特幣減半「礦工倒貨有限」、山寨幣可能不會漲?看好AI、元宇宙、區塊鏈大融合 )

本文目錄

  • 九間廠商中有八間輸入法軟體包含嚴重漏洞
  • 僅華為未發現漏洞,iOS 系統最安全
  • 用戶該如何防範

 

全球規模最大的礦池之一,F2Pool 共同創辦人神魚今日在 X 發文表示,多達十億用戶的雲端拼音輸入法軟體可能已經洩露輸入內容,如果用戶通過下文分析中的輸入法,輸入過錢包記助詞或其他敏感訊息,請即採取相應措施以降低遭駭風險。

開發者為了能讓中文輸入法能預測使用者可能會輸入的文字,往往會透過雲端提供相關支援,但若沒有充分的保護措施,可能被攻擊者盜錄訊息。

多达十亿用户的云输入法可能已泄露输入内容。如果您通过以下任一云输入法输入过助记词或其他敏感信息,请立即采取措施降低风险。https://t.co/A0BE8Mx2Ys pic.twitter.com/eddHbYh0iW

— DiscusFish (@bitfish1) April 29, 2024

九間廠商中有八間輸入法軟體包含嚴重漏洞

根據神魚的推文引述,數位監督組織公民實驗室(The Citizen Lab)分析了 9 家廠商,廠商包括:百度、榮耀、華為、訊飛、OPPO、三星、騰訊、Vivo以及小米,其中八家的輸入法軟體包含嚴重的漏洞(僅華為倖免於難)。

另外,綜合先前研究中發現的搜狗輸入法漏洞,估計至少有十億用戶受到漏洞影響,基於以下原因,用戶輸入內容可能已經遭大規模搜集:

  • 漏洞影響廣泛的用戶群體
  • 用戶在鍵盤中輸入得訊息極為敏感
  • 發現這些漏洞不需要高深的技術
  • 五眼聯盟過去曾利用中國應用程序中類似的漏洞實施監控
五眼聯盟:是由澳大利亞、加拿大、紐西蘭、英國以及美國五個國家組成,在英美協定下組成的國際情報分享團體。

僅華為未發現漏洞,iOS 系統最安全

在 9 間廠商的應用程序測試中,僅有華為的產品未發現上傳用戶輸入內容至雲端相關的安全問題,其餘每間廠商至少都會有一個應用程序含有漏洞,使得被動型網路攻擊者得以監看用戶輸入的完整內容。另一方面,iOS 系統在測試中沒有出現漏洞問題。

主動型網路監聽攻擊必須主動發出信號,例如在訊息傳輸過程中竄改少數數據,才能破解加密內容,而主動型網路監聽相對容易被偵測到。被動型網路監聽攻擊無需發出任何訊號,單純讀取傳輸中的數據,即可達成解密。兩者相比之下,被動型網路監聽攻擊較難被偵測到。

下列為測試漏洞圖表:

內置輸入法開發商 *爲該裝置默認的輸入法

在測出漏洞後,The Citizen Lab 將漏洞資訊提交給廠商,但據瞭解,有些廠商已修補其中幾個較嚴重的漏洞,有些廠商則是完全未修補。

用戶該如何防範

爲了提高安全意識 ,The Citizen Lab 提供一些建議給一般用戶:

  • 搜狗、QQ、百度、訊飛輸入法的用戶,無論輸入法是手動從應用程式商店安裝或者原本就內置在操作系統當中,應確保輸入法及操作系統維持在最新版本。
  • 顧慮隱私的用戶應停用任何輸入法中的雲端功能
  • 顧慮隱私的 iOS 用戶不要啟動輸入法的「允許完整訪問權」

📍相關報導📍

慢霧》反向釣魚,揭露利用「代幣Decimals精度」的詐騙手法

慢霧》解析Google假廣告「加密釣魚」背後技術

注意!FTX、BlockFi債權人「電郵釣魚攻擊」猖獗,已竊700萬鎂加密貨幣、NFT

Tags: ios安全漏洞神魚華為資訊外洩鍵盤輸入法


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.