國外非常流行的虛擬輸入法Ai.Type日前被發(fā)現服務(wù)器未經(jīng)安全加密而泄露了超過(guò)3,100萬(wàn)名用戶(hù)的詳細數據。
泄露的數據甚至包含用戶(hù)通訊錄中的聯(lián)系人信息,這意味著(zhù)該輸入法私自將用戶(hù)敏感信息全部上傳到服務(wù)器。
這些數據總量涵蓋了3,100 萬(wàn)名用戶(hù)且數據量達到577GB,目前尚不清楚數據庫是否已經(jīng)在此之前就被竊取。
免費輸入法收集大量用戶(hù)信息:
該輸入法分為免費版本和付費版本,其中多數用戶(hù)使用的免費版本會(huì )收集用戶(hù)大量私密信息用于推送廣告等。
包括用戶(hù)的谷歌賬號以及電子郵件、用戶(hù)的位置信息、用戶(hù)安裝的應用列表以及部分用戶(hù)通訊錄中的聯(lián)系人。
盡管該輸入法在谷歌商店中稱(chēng)對于用戶(hù)輸入的內容進(jìn)行加密保護,但顯然這就只是個(gè)口頭承諾沒(méi)有任何作用。
該輸入法不但違反隱私政策上傳用戶(hù)通訊錄信息,還將信息以明文存儲的形式直接上傳到服務(wù)器上進(jìn)行保存。
極其夸張的是安全人員稱(chēng)該公司的服務(wù)器沒(méi)有進(jìn)行加密,這意味著(zhù)任何人只要發(fā)現服務(wù)器地址即可下載數據。
用戶(hù)輸入的內容同樣會(huì )被上傳:
幾乎所有輸入法都稱(chēng)自己不會(huì )上傳用戶(hù)的輸入內容,但也幾乎沒(méi)有輸入法真正做到不會(huì )將用戶(hù)輸入記錄上傳。
例如藍點(diǎn)網(wǎng)此前轉載的文章《有些事情你記不得了,輸入法還幫你記著(zhù)》,就發(fā)現國內輸入法幾乎都會(huì )上傳。
而移動(dòng)端的各個(gè)輸入法沒(méi)有測試但想必和 PC 上也是相同,用戶(hù)的輸入記錄統統都被上傳到服務(wù)器上保存著(zhù)。
這款國外的輸入法和國內的輸入法也沒(méi)什么區別,直接將用戶(hù)鍵入內容直接上傳可能是用來(lái)分析輸入內容的。
最不靠譜的就是輸入法:
這款輸入法在安裝后會(huì )要求提供定位、訪(fǎng)問(wèn)聯(lián)系人數據、訪(fǎng)問(wèn)照片、錄制音頻內容及完全的網(wǎng)絡(luò )訪(fǎng)問(wèn)權限等。
這些輸入法對于此類(lèi)權限都會(huì )加上冠冕堂皇的理由,比如不少輸入法讀取通訊錄會(huì )稱(chēng)這是為了輸入名字方便。
但在你不知道的情況下這些輸入法已經(jīng)將你的通訊錄完全上傳,而這些電話(huà)號碼很多可能都是拿來(lái)發(fā)廣告的。
因此對于所有的輸入法凡是能不給權限的全部都應該禁止,不要聽(tīng)信所謂方便開(kāi)啟權限后私密信息全部泄露。
熱門(mén)推薦:
聯(lián)系客服