Πολλοί χρήστες εφαρμογών κινεζικού πληκτρολογίου σε smartphones διατρέχουν κίνδυνο έκθεσης των προσωπικών τους πληροφοριών λόγω σοβαρών ευπαθειών κρυπτογράφησης.
Οι ερευνητές ανακάλυψαν πρόσφατα σοβαρά κρυπτογραφικά τρωτά σημεία σε λογισμικό εισαγωγής pinyin που βασίζεται στο cloud από οκτώ εταιρείες. Ενώ δεν υπάρχουν στοιχεία ότι τα τρωτά σημεία γίνονται αντικείμενο εκμετάλλευσης, μια σειρά από προηγούμενα περιστατικά καθιστούν αυτό ένα δυνητικά σοβαρό πρόβλημα.
Πολλά κινεζικά πληκτρολόγια έχουν επικίνδυνα κενά ασφαλείας
ΣΤΙΓΜΙΟΤΥΠΟ ΟΘΟΝΗΣ THEHACKERNEWS
Το θέμα ευπάθειας θα μπορούσε να επιτρέψει στους χάκερ να παρακολουθούν οτιδήποτε πληκτρολογεί ένας χρήστης, συμπεριλαμβανομένων κωδικών πρόσβασης, μηνυμάτων και οικονομικών πληροφοριών. Οι εφαρμογές που επηρεάζονται περιλαμβάνουν τις Baidu Pinyin, Tencent QQ Pinyin, iFlytek IME, Samsung Keyboard, Xiaomi (η οποία χρησιμοποιεί πληκτρολόγια από Baidu, iFlytek και Sogou), OPPO, Vivo και Honor.
Ωστόσο, οι εφαρμογές iOS και Huawei λέγεται ότι είναι ασφαλείς από αυτό το θέμα ευπάθειας.
Σύμφωνα με τους ερευνητές, οι εισβολείς μπορούν να εκμεταλλευτούν αυτά τα τρωτά σημεία για να κλέψουν δεδομένα χρηστών με ευκολία. Μπορούν να χρησιμοποιήσουν τις κλεμμένες πληροφορίες για να διαπράξουν απάτη, κλοπή ταυτότητας και άλλες κυβερνοεπιθέσεις.
Δεν είναι η πρώτη φορά που διαπιστώνεται ότι οι εφαρμογές πληκτρολογίου στα κινέζικα παρουσιάζουν κενά ασφαλείας. Το 2018, ερευνητές ανακάλυψαν ότι αρκετές δημοφιλείς εφαρμογές πληκτρολογίου συνέλεγαν δεδομένα χρηστών χωρίς τη συγκατάθεσή τους, τα οποία στη συνέχεια πωλούνταν σε μεσίτες δεδομένων και χρησιμοποιούνταν για διαφημιστικούς σκοπούς.
Ακολουθούν ορισμένες συμβουλές για να προστατευτείτε από τρωτά σημεία ασφαλείας σε εφαρμογές εικονικού πληκτρολογίου:
- Ενημερώστε αμέσως την εφαρμογή πληκτρολογίου σας στην πιο πρόσφατη έκδοση.
- Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό.
- Να είστε προσεκτικοί όταν αποκτάτε πρόσβαση σε μη αξιόπιστους ιστότοπους και συνδέσμους.
- Απενεργοποιήστε την κοινή χρήση δεδομένων στις ρυθμίσεις της εφαρμογής πληκτρολογίου σας.
[διαφήμιση_2]
Σύνδεσμος πηγής






Σχόλιο (0)