搜狗输入法和百度输入法被爆泄露用户隐私
核心提示:(原标题:搜狗和百度输入法被爆泄露用户隐私)本报讯(记者温婧)昨天有网友爆料,百度和搜狗输入法在联网状态下会上传用户的打字信息到服务器,并且全部都用明文传输。这就意味着,黑客可以轻松破解用户全部的打字信息,且所有信息被上传到搜狗和百度的云端。该网友呼吁百度和搜狗输入法停止侵权行为。截至昨天下午,百度和搜狗已经对该漏洞进行修复,关闭了明文上传打字记录的功能。
(原标题:搜狗和百度输入法被爆泄露用户隐私)
本报讯(记者 温婧)昨天有网友爆料,百度和搜狗输入法在联网状态下会上传用户的打字信息到服务器,并且全部都用明文传输。这就意味着,黑客可以轻松破解用户全部的打字信息,且所有信息被上传到搜狗和百度的云端。该网友呼吁百度和搜狗输入法停止侵权行为。截至昨天下午,百度和搜狗已经对该漏洞进行修复,关闭了明文上传打字记录的功能。
网络工程师@蒸米spark昨天在微博上发布了这封名为《有些事你不记得了,输入法还帮你记得》的公开信。信中称,在联网状态下,百度和搜狗输入法会上传你的打字信息到服务器,并且全部都用明文传输,严重的泄露了用户的隐私。他表示,自己先用百度云输入法打了一句话,然后回到一个名为Charles的网络数据分析包,发现刚才打的句子已经被上传到了百度的服务器。并且可以很清楚地看到整个过程都是用的http协议,这意味着输入法是完全没有加密地进行了明文传输。
明文传输,从广义上讲,就是一段未经过任何加密的数据,其他程序员可以轻松查看到用户的全部信息。不论是密码、举报信或新闻,都可以在第一时间被他人看到。
事实上,早在2013年,在乌云网站就有“搜狗输入法可导致大量用户敏感信息泄露”的漏洞爆出。同时,由于搜狗输入法支持多媒体输入,也就是可以通过输入法上传图片、语音等内容,因此,当时的泄露事件还包括用户的身份证、私照等信息,受到了不小关注。此后,搜狗回应称已修复。而百度输入法也曾遭类似爆料。
昨天,@蒸米spark的微博在网络上引起关注,共6000多转发。事件发生后,搜狗和百度紧急修复了这一漏洞。截至昨天下午,搜狗和百度均已关闭明文上传打字记录的功能。
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 天津:2025五一假期 关爱老人更要关注“老家
- 天津市河东区退役军人事务局聘任新闻策划和
- 天津:欢度五一假期,莫忘消防安全
- 京津冀企业家俱乐部举办第27期政企交流盛会
- 中国人寿寿险天津市分公司:中国人寿寿险公司
- 中国人寿寿险天津市分公司:中国人寿寿险公司
- 中国人寿寿险天津市分公司:中国人寿寿险公司
- 中国人寿寿险天津市分公司:中国人寿寿险公司
- 中国人寿寿险天津市分公司健康知识科普:五一
- 第十三届 “穿上旗袍去安仁” 活动即将盛大
- 从田间地头到百姓心头:国寿寿险助力绘就乡村
- 天津:五一假期同欢庆 消防安全谨记心
- 天津市七部门联合发布“五一”劳动节消防安
- 中国人寿寿险天津市分公司:中国人寿寿险理赔
- 中国人寿寿险天津市分公司:中国人寿寿险适老
- 中国人寿寿险天津市分公司:中国人寿寿险智能
- 中国人寿寿险天津市分公司:中国人寿寿险构建
- 中国人寿寿险天津市分公司:中国人寿打造全场
- 全国劳动模范!这名国寿员工获殊荣
- 戎耀启航创享未来:退役军人就业创业健康普惠