Исследователи из Университета Торонто (Канада) недавно проанализировали метод ввода данных в приложении-клавиатуре Sogou, принадлежащий компании Tencent, и обнаружили, что в нём существует уязвимость, которая может быть использована хакерами для мониторинга и сбора информации о пользователях. Приложение насчитывает 450 миллионов ежемесячных активных пользователей и позволяет быстро набирать китайские иероглифы на смартфоне или компьютере. В результате проведённого анализа исследователи проанализировали клиенты трёх платформ – Windows, Android и iOS, и все они имели данную уязвимость. Приложение-клавиатура Sogou использует для шифрования данных самостоятельно разработанную систему шифрования EncryptWall, и эта система имеет уязвимость CBC ciphertext padding, которая позволяет злоумышленникам восстановить набираемый текст зашифрованной переписки в открытом виде, включая конфиденциальные данные, введённые пользователями. После того как исследователи обнаружили уязвимость, они сначала сооб
В китайском приложении Sogou нашли уязвимость позволяющую читать переписку пользователей
10 августа 202310 авг 2023
103
1 мин