2016年5月28日星期六

搜狗和百度输入法泄露用户隐私

据大陆媒体报导,工程师“蒸米spark”于26日,在上发布了这封名为《有些事你不记得了,输入法还帮你记得》的公开信。信中说,在联网状态下,百度和输入法会上传你的打字信息到服务器,并且全部都用明文传输,严重的泄露了用户的隐私。

他称,自己先用百度云输入法打了一句话,然后回到一个名为Charles的网络数据分析包,发现刚才打的句子已经被上传到了百度的服务器。并且可以很清楚地看到整个过程都是用的http协议,输入法完全没有加密地进行了明文传输。

明文传输,从广义上讲,就是一段未经过任何加密的数据,其他程序员可以轻松查看到用户的全部信息。不论是密码、举报信或新闻,都可以在第一时间被他人看到。

搜狗输入法不只这一次被发现泄密。早在2013年,在乌云网站就有“搜狗输入法可导致大量用户敏感信息泄露”的漏洞爆出。当时的泄露事件还包括用户的身份证、私照等信息。此后,搜狗回应称已修复,同样百度输入法也曾遭类似爆料。

来源: 责任编辑:洪宁

 

本文标签:, ,

没有评论:

发表评论