Миллионы пользователей популярных китайских клавиатурных приложений подвергаются риску слежки за нажатиями клавиш, говорится в новом отчете MIT Technology Review. Исследователи из Citizen Lab, группы кибербезопасности при Университете Торонто, обнаружили критический недостаток в безопасности этих приложений, который может позволить хакерам и даже государствам «подслушивать» конфиденциальную информацию, набираемую пользователями. Уязвимость кроется в том, как эти клавиатурные приложения, необходимые для эффективного набора текста на китайском языке, передают данные в облако. Вместо того чтобы должным образом шифровать вводимые пользователем данные, многие приложения отправляют нажатия клавиш в виде обычного текста, что делает их уязвимыми для перехвата. Эта проблема затрагивает приложения, разработанные такими технологическими гигантами, как Baidu, Tencent и iFlytek, которые в совокупности доминируют на китайском рынке клавиатур. Даже предустановленные клавиатурные приложения на большин
Почти в каждом китайском приложении для клавиатуры нашли «шпионскую» брешь
26 апреля 202426 апр 2024
12
1 мин