搜狗輸入法和百度輸入法泄露用戶隱私(圖)


(網路圖片)

【看中國2016年05月29日訊】近日,百度和搜狗輸入法在連網狀態下會上傳用戶的打字信息到伺服器,並且全部都用明文傳輸。這就意味著,黑客可以輕鬆破解用戶全部的打字信息,且所有信息被上傳到搜狗和百度的雲端。該網友呼籲百度和搜狗輸入法停止侵權行為。

網路工程師「蒸米spark」日前在微博上發布了這封名為《有些事你不記得了,輸入法還幫你記得》的公開信。信中稱,在連網狀態下,百度和搜狗輸入法會上傳你的打字信息到伺服器,並且全部都用明文傳輸,嚴重的泄露了用戶的隱私。他表示,自己先用百度雲輸入法打了一句話,然後回到一個名為Charles的網路數據分析包,發現剛才打的句子已經被上傳到了百度的伺服器。並且可以很清楚地看到整個過程都是用的http協議,這意味著輸入法是完全沒有加密地進行了明文傳輸。

明文傳輸,從廣義上講,就是一段未經過任何加密的數據,其他程序員可以輕鬆查看到用戶的全部信息。不論是密碼、舉報信或新聞,都可以在第一時間被他人看到。

事實上,搜狗輸入法不只這一次被發現泄密。早在2013年,在烏雲網站就有「搜狗輸入法可導致大量用戶敏感信息泄露」的漏洞爆出。同時,由於搜狗輸入法支持多媒體輸入,也就是可以通過輸入法上傳圖片、語音等內容,因此,當時的泄露事件還包括用戶的身份證、私照等信息,受到了不小關注。此後,搜狗回應稱已修復。而百度輸入法也曾遭類似爆料。

對此有北京的網友表示:從360這種基礎軟體到小米手機這種硬體全部都有專門設置的漏洞,最狠的是華為,它壟斷了國內伺服器和路由器,也設置了專門的後門,這些後門都是為了監控屁民用的。包括跟貼,都被copy了一份到「那裡」了。

網友「娜娜七」:現在的用戶早已沒有隱私了,不論用什麼軟體都一樣。中國真讓人絕望。

本文留言

近期讀者推薦