多款中文輸入法存在重大安全漏洞,僅華為小藝輸入法幸免!
發(fā)布時(shí)間:2024-04-28 16:42:34 | 來(lái)源:中國(guó)網(wǎng) | 作者:辛文 | 責(zé)任編輯:丁可隨著數(shù)字信息隱私安全逐步深入人心,包括操作系統(tǒng)、應(yīng)用軟件開(kāi)發(fā)商近幾年在安全領(lǐng)域的投入,都促使數(shù)字社會(huì)更加安全有序。不過(guò)就在我們沉浸在數(shù)字社會(huì)的祥和之中,近日的一則消息提醒我們“信息安全不容疏忽”。
8家輸入法存在安全漏洞,華為成唯一幸免
近日,隱私研究機(jī)構(gòu)CitizenLab分析了百度、榮耀、華為、科大訊飛、OPPO、三星、騰訊、vivo和小米9家供應(yīng)商的輸入法。在這9家供應(yīng)商推出的輸入法中,除了華為之外的其他八家供應(yīng)商都存在嚴(yán)重安全漏洞,唯一一家鍵盤應(yīng)用程序不存在任何安全缺陷的是華為。
調(diào)查顯示,漏洞內(nèi)容可以概括為手機(jī)端側(cè)數(shù)據(jù)傳輸?shù)皆苽?cè)服務(wù)器的數(shù)據(jù)傳輸過(guò)程沒(méi)有使用加密通道傳輸或者沒(méi)有按照安全規(guī)范使用加密通道。如果被黑客惡意利用此安全漏洞,黑客可以獲取用戶的完整輸入內(nèi)容。目前,在中國(guó)地區(qū)估計(jì)有近 10億用戶受到此類漏洞的影響,其中搜狗、百度和科大訊飛的輸入法編輯器(IME)占據(jù)了很大一部分市場(chǎng)份額。
可以預(yù)料到的是,面對(duì)涉及范圍如此廣的數(shù)據(jù)安全漏洞,雖然在接下來(lái)的一段時(shí)間里各開(kāi)發(fā)商都會(huì)盡快修補(bǔ)漏洞。然而不由得讓人進(jìn)一步思考,相對(duì)于曾經(jīng)本地輸入法,云輸入法的出現(xiàn)本意是利用云端數(shù)據(jù)加速輸入法詞庫(kù)更新迭代,讓輸入法更加智能。但安全上的問(wèn)題,讓這些輸入法在其他領(lǐng)域的探索都微不足道。
小藝輸入法,充分保護(hù)用戶數(shù)據(jù)安全
對(duì)于此次安全調(diào)查中9款輸入法程序中唯一不存在安全隱患的華為小藝輸入法,相關(guān)專家的看法是,在鴻蒙系統(tǒng)上運(yùn)營(yíng)的華為小藝輸入法,使得華為有能力在各個(gè)方面把控?cái)?shù)據(jù)安全鏈條,從而更好地維護(hù)用戶數(shù)據(jù)隱私。
據(jù)了解,構(gòu)筑并全面實(shí)施端到端的全球網(wǎng)絡(luò)安全與隱私保障體系是華為的重要發(fā)展戰(zhàn)略之一。華為公司要求各個(gè)產(chǎn)品嚴(yán)格遵守安全規(guī)范,對(duì)于數(shù)據(jù)傳輸過(guò)程中的加密通道協(xié)議應(yīng)用要求,如果產(chǎn)品涉及使用不安全的加密協(xié)議版本或者不安全的加密套件,則該產(chǎn)品是不允許發(fā)布的。
小藝輸入法作為華為手機(jī)官方預(yù)置的輸入法,嚴(yán)格按照華為公司的安全規(guī)范進(jìn)行研發(fā),涉及云側(cè)功能調(diào)用時(shí),數(shù)據(jù)使用安全的加密通道進(jìn)行傳輸,保證數(shù)據(jù)傳輸過(guò)程中的百分之百安全。并且服務(wù)發(fā)布前需要通過(guò)嚴(yán)格的安全測(cè)試,確保用戶隱私數(shù)據(jù)不會(huì)發(fā)生泄露。
目前華為小藝輸入法,支持語(yǔ)音、翻譯、拍攝、文本等多種輸入方式,還基于HarmonyOS和盤古大模型,具備快速準(zhǔn)確輸入、高質(zhì)量文案創(chuàng)作、安全簡(jiǎn)潔純凈等特性,已經(jīng)日益成為華為手機(jī)用戶的首選輸入法。
HarmonyOS多重守護(hù),讓用戶安全感拉滿
除了在具體的單個(gè)軟件方面的安全防護(hù),依托鴻蒙操作系統(tǒng)在整體安全防護(hù)上,華為構(gòu)建了系統(tǒng)級(jí)的應(yīng)用管控,為用戶營(yíng)造了一個(gè)更純凈的生態(tài)環(huán)境,讓惡意應(yīng)用無(wú)處可逃。
(HarmoyOS 4.2純凈安全再升級(jí))
為了應(yīng)對(duì)當(dāng)前操作系統(tǒng)在安全方面存在應(yīng)用亂彈窗、誘導(dǎo)下載、仿冒應(yīng)用、竊取個(gè)人隱私等諸多問(wèn)題,鴻蒙系統(tǒng)重新定義了隱私安全保護(hù)的標(biāo)準(zhǔn)和管控框架,從源頭上建立起新的應(yīng)用服務(wù)秩序,讓應(yīng)用全生命周期都得到有序地管控,給用戶一個(gè)純凈、安全的應(yīng)用運(yùn)行環(huán)境。
除了應(yīng)用管控中心,鴻蒙系統(tǒng)的安全中心還為用戶提供了設(shè)備的整體安全畫像,如支付保護(hù)中心、防詐騙等等,主動(dòng)幫助用戶識(shí)別問(wèn)題,并針對(duì)各類情況提供相應(yīng)的設(shè)備保護(hù)建議。用戶不僅可以查看本機(jī)設(shè)備的安全狀態(tài),還可以查看同一華為賬號(hào)下其它設(shè)備狀態(tài)。
近期,HarmonyOS 4.2系統(tǒng)純凈能力再升級(jí),對(duì)于應(yīng)用利用“搖一搖廣告”頻繁跳轉(zhuǎn)騷擾用戶行為,提供了“應(yīng)用獲取設(shè)備方向”權(quán)限管控開(kāi)關(guān),即應(yīng)用是否能獲取到設(shè)備當(dāng)前轉(zhuǎn)動(dòng)信息。關(guān)閉某應(yīng)用的這種能力可以避免用戶在該應(yīng)用的搖一搖廣告界面,誤輕晃手機(jī)觸發(fā)進(jìn)入廣告界面的問(wèn)題。從而做到應(yīng)用搖一搖跳轉(zhuǎn)行為可知可控,充分保障了用戶的使用體驗(yàn)??梢哉f(shuō),鴻蒙操作系統(tǒng)足以讓用戶安全感拉滿!