Método de entrada en la nube nacional: solo Huawei no tiene problemas de seguridad para cargar datos en la nube

Investigadores de CitizenLab de la Universidad de Toronto en Canadá analizaron los métodos de entrada en la nube de nueve fabricantes: Baidu, Honor, Huawei, iFlytek, OPPO, Vivo, Samsung, Tencent y Xiaomi, algunos fabricantes que no utilizan ningún método de cifrado para proteger el contenido introducido por el usuario .

▲ Diagrama esquemático del esquema de cifrado en modo BCTR utilizado por Baidu IME en Android e iOS

Los investigadores enviaron informes de vulnerabilidad a los nueve desarrolladores afectados. La mayoría de los desarrolladores tomaron el problema en serio y respondieron, parcheando las vulnerabilidades. Sin embargo, todavía hay algunos métodos de entrada que no han parcheado las vulnerabilidades.

Entre las aplicaciones de nueve fabricantes probadas, solo los productos de Huawei no encontraron ningún problema de seguridad relacionado con la carga de contenido ingresado por el usuario en la nube. Cada uno de los otros fabricantes tiene al menos una aplicación que contiene vulnerabilidades, lo que permite a los atacantes pasivos de la red monitorear el contenido completo. de la entrada del usuario.


Link de referencia

https://citizenlab.ca/2024/04/vulnerabilities-across-keyboard-apps-reveal-keystrokes-to-network-eavesdroppers/

https://citizenlab.ca/2024/04/%e6%95%b2%e6%95%b2%e6%89%93%e6%89%93%e4%b8%80%e7%b3%bb%e5 %88%97%e4%ba%91%e7%ab%af%e8%be%93%e5%85%a5%e6%b3%95%e6%bc%8f%e6%b4%9e%e4%bd %bf%e7%bd%91%e7%bb%9c%e6%94%bb%e5%87%bb%e8%80%85%e5%be%97-zh-cn/

https://citizenlab.ca/wp-content/uploads/2024/04/CitizenLabReport175-keyboardvuln.pdf

Supongo que te gusta

Origin www.oschina.net/news/289288
Recomendado
Clasificación