Миллиард пользователей под угрозой из-за уязвимостей в Android-клавиатурах
Уязвимости в популярных клавиатурах для смартфонов позволяют видеть, что набирает пользователь.
Специалисты Citizen Lab выявили многочисленные уязвимости в популярных клавиатурных приложениях, которые могут использоваться для регистраций нажатий клавиш китайских пользователей по всему миру. Проблемы с безопасностью присутствуют практически во всех приложениях, включая те, что предустановлены на Android-устройствах в Китае.
Неожиданное открытие
Исследователи безопасности Citizen Lab как-то заметили, что китайское клавиатурное приложение Sogou отправляет данные без использования шифрования TLS (Transport Layer Security), которое позволяет предотвратить раскрытие данных в случае попадания к злоумышленникам.
Передача данных в открытом виде настолько поразила экспертов, что они решили выяснить, как обстоят дела с безопасностью у других клавиатурных приложений, которые используют китайские пользователи для более удобного ввода иероглифов.
Детали исследования
Исследователи проанализировали версии клавиатурных приложений для Android, iOS и Windows от Tencent, Baidu, iFlytek, Sogou, Samsung, Huawei, Xiaomi, OPPO, Vivo и Honor.
Авто-репост. Читать в блоге
>>>