阅读:1342回复:4

最近所谓云输入法的漏洞

楼主#
更多 发布于:2024-04-26 11:03
看了一下,就是用未加密的HTTP请求发送按键信息。小小输入法在调用云输入法时也是这样的,当年实现的时候就是这样的接口,当年HTTPS还没像现在这样普遍。

我在反向搜狗的时候,确定他们是有加密的,我是没反向出来,但可能是它的加密强度不够,那些专家反向出来了,发现了漏洞。

还有一点,建立连接的时候HTTPS请求会比HTTP慢不少,如果一直保持连接,则服务器负担会大很多,从成本考虑还有从按键响应速度考虑,不用也是合理的。

这种漏洞大家其实也不用太在意,大家用云输入法的时候,就应该想到你输入的信息会被厂家记录,存储,以及作其他用途了。注意不要在公共局域网中使用就好。
用了HTTPS确实能防住一些普通的个人窃密者,但对国家级别的攻防,也是防不住的,原理不用多解释。

小小输入法肯定也有不少的安全漏洞,但用的人少,没人攻击,注意不要使用来源不明且不受信任来源的程序、码表、皮肤即可。

最新喜欢:

nie_jieqiangnie_ji...
沙发#
发布于:2024-04-26 12:14
这个是哪里设置的?从来不用这个云输入,是不是就没这个问题?用了七八年小小了,基本还会一直用下去
板凳#
发布于:2024-04-26 16:41
防也没用啊,网上买个东西,各种电话,APP各种推荐
地板#
发布于:2024-04-26 16:43
券商是国家队了吧,以前我股票注册才一天,第二天荐股的就来了
4楼#
发布于:2024-04-26 20:13
用了这么久的小小输入法,我认为既好用也是比较安全的,云输入法虽然有的打不出来,不过应急使用也挺不错的。
游客

返回顶部