spot_img
Головна сторінкаНовиниДодатки для китайської клавіатури ставлять під загрозу 750 млн користувачів

[:uk]Додатки для китайської клавіатури ставлять під загрозу 750 млн користувачів[:]

Дослідники з Citizen Lab Університету Торонто виявили серйозні проблеми з додатками для китайської клавіатури. Вони можуть зробити 750 мільйонів користувачів вразливими для стеження. Ці додатки, розроблені різними компаніями, передають натискання клавіш у хмару для обробки. Саме це робить їх вразливими для перехоплення перехоплювачами. Для китайської клавіатури використовується програмне забезпечення для спрощення введення китайських ієрогліфів за допомогою латинського алфавіту.

Citizen Lab виявила, що програма Pinyin від Baidu має слабке шифрування, що робить натискання клавіш вразливими для перехоплення. Деякі програми від Samsung, Xiaomi, OPPO, Honor,Tencent, Xiaomi, OPPO і iFlytek також мають проблеми з криптографією, що дозволяє перехоплювати натискання клавіш.

Хоча деякі компанії вже виправили ці проблеми після того, як їх виявили дослідники, інші ще не зробили цього. Оновлення програмного забезпечення може бути складним і навіть неможливим для деяких користувачів, особливо в разі старих пристроїв або тих, які не мають доступу до офіційних магазинів додатків.

Загалом, це дослідження показує серйозні проблеми з безпекою програм для китайської клавіатури, що може поставити під загрозу конфіденційність інформації мільйонів користувачів.