找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 3890|回复: 4

【安全】McAfee曝光搜狗输入法上传用户隐私

[复制链接]
发表于 2015-1-20 16:15:30 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
请看网址:http://blogs.mcafee.com/mcafee-l ... -personal-data-risk
McAfee.png
该文中提到McAfee发现中国的Weibo(新浪微博)的对话内容很容易被嗅探或者伪造。
Weibo.png
实验发现Wireshark能截取Weibo发送的内容,攻击者能获取用户的Cookie,然后借助它进行攻击,或者通过“人间攻击”伪造朋友间发送的消息。

搜狗输入法使用明文HTTP发送硬件数据
Sogou.png
文中提到,当用户插入自己的iPod到电脑上的时候,Fiddler抓获了搜狗拼音输入法上传的内容。为什么一个拼音输入法需要知道“用户插入了iOS设备(iPod5),它运行iOS 7,序列号是650XXXX,并且它被插入到第XXX个USB口”?
当用户插入一个安卓手机的时候,搜狗输入法也上传了类似的内容。
在这些场景上传用户数据,并不是我们需要一个输入法做的事情。更可怕的是它是以明文上传的用户隐私,这相当于让全世界的人都能来攻击。
请看网址:http://blogs.mcafee.com/mcafee-l ... -personal-data-risk
回复

使用道具 举报

发表于 2015-1-20 21:53:00 | 显示全部楼层
醉了。现在是百度【估计也不是什么好东西
回复 赞! 靠!

使用道具 举报

 楼主| 发表于 2015-1-21 03:33:23 来自手机 | 显示全部楼层
国产别用
回复

使用道具 举报

发表于 2015-1-23 22:56:49 | 显示全部楼层
果断换了谷歌{:soso_e123:}
回复 赞! 靠!

使用道具 举报

 楼主| 发表于 2015-1-23 23:18:51 | 显示全部楼层

谷歌好评。数据泄露给谷歌吧。
回复 赞! 靠!

使用道具 举报

本版积分规则

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2024-11-21 20:38 , Processed in 0.039005 second(s), 28 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表