back to top

Вразливості у хмарних програмах для китайського введення тексту створюють ризик для мільярдів користувачів

Дослідники з Університету Торонто виявили серйозні недоліки у шифруванні хмарних програм Baidu, Honor, iFlytek, Oppo, Samsung, Tencent, Vivo та Xiaomi, призначених для набору тексту китайською мовою за допомогою системи піньїнь. Ці вразливості можуть потенційно поставити під загрозу приватні дані користувачів, оскільки дослідники змогли зчитувати натискання клавіш у восьми з дев’яти перевірених програм.

У китайській мові використовується тисячі унікальних символів, що робить неможливим їх розміщення на стандартній клавіатурі. Тому для введення тексту користувачі використовують альтернативні методи введення, які базуються на фонетичних системах, таких як піньїнь.

Хоча деякі розробники вже випустили оновлення для усунення цих проблем, недоліки у шифруванні поки що залишаються в додатках Baidu, клавіатурі Honor і сервісі Tencent QQ Pinyin. Це створює потенційну загрозу для мільярдів користувачів, які використовують ці програми для набору тексту китайською мовою.

Дослідники попереджають, що використання хмарних програм для набору тексту може підвищити ризик відстеження користувачів, тому важливо оновлювати програмне забезпечення та приділяти увагу приватності даних.

Також висловлюється тривога щодо можливого використання цих вразливостей для урядового стеження. Наприклад, альянс Five Eyes раніше використовував подібні недоліки в китайських додатках для шпигунства за користувачами.

Ще більше новин

Останні новини