Os usuários que digitam em chinês usando aplicativos em nuvem do Baidu, Honor, iFlytek, Oppo, Samsung, Tencent, Vivo e Xiaomi devem atualizar seu software imediatamente. Os pesquisadores descobriram falhas graves de criptografia no software de entrada Pinyin que podem comprometer os dados de entrada. Embora os detalhes de exploração da vulnerabilidade ainda não tenham sido divulgados, o problema pode afetar potencialmente até mil milhões de utilizadores.

Fonte da imagem: techspot.com

A escrita chinesa contém milhares de caracteres exclusivos que não podem ser acomodados no teclado, portanto, métodos de entrada alternativos (IME) são usados ​​para digitação. Todas as ferramentas de nuvem afetadas usavam o sistema Pinyin (literalmente, “escrita fonética”), no qual os usuários usam o alfabeto romano para inserir a pronúncia fonética e, em seguida, selecionar os caracteres apropriados de um conjunto. Os fornecedores de sistemas operacionais e desenvolvedores terceirizados têm fornecido métodos de entrada alternativos locais para usuários chineses há décadas, mas os serviços em nuvem superam os aplicativos locais em termos de precisão de detecção de caracteres.

O uso de qualquer aplicativo de digitação baseado em nuvem aumenta o risco de rastreamento, para que os desenvolvedores garantam a privacidade por meio da criptografia. Pesquisadores da Universidade de Toronto testaram a segurança de aplicativos de nove empresas: Baidu, Honor, Huawei, iFlytek, OPPO, Samsung, Tencent, Vivo e Xiaomi, e durante o experimento capturaram com sucesso as teclas digitadas por todas essas ferramentas, exceto a Huawei. aplicativo.

Os pesquisadores não encontraram falhas nos aplicativos iOS porque a Apple protege automaticamente os aplicativos de teclado e exige permissão explícita do usuário para acessar e transferir dados. Ferramentas semelhantes para Android e Windows são consideradas muito menos seguras. Os usuários do Android podem impedir que o aplicativo de teclado se conecte à Internet, mas a maioria dos usuários simplesmente não pensa nos riscos potenciais e não é fácil encontrar os controles apropriados nas configurações.

Os pesquisadores alertaram todos os desenvolvedores sobre a vulnerabilidade, e a maioria já lançou atualizações para corrigir os problemas, mas as falhas de criptografia ainda persistem nos aplicativos Baidu, no teclado Honor e no serviço QQ Pinyin da Tencent. Os pesquisadores listaram dezenas de aplicativos semelhantes que não testaram, sugerindo que a maioria dos aplicativos teria vulnerabilidades semelhantes.

Os pesquisadores expressaram alarme, relembrando episódios anteriores de vigilância governamental. Por exemplo, Five Eyes, uma aliança de partilha de inteligência entre os EUA, Reino Unido, Canadá, Austrália e Nova Zelândia, já explorou vulnerabilidades semelhantes em aplicações chinesas para espionar utilizadores.

avalanche

Postagens recentes

A construção do gigantesco centro de dados de IA de Trump está paralisada: sem clientes, CEO demitido, ações em queda livre.

O maior projeto de construção de um campus de data center de IA do mundo,…

55 minutos atrás

A Alphabet está em negociações com a Marvell para desenvolver dois chips de IA para inferência.

A Alphabet iniciou negociações com a Marvell para desenvolver chips especializados capazes de executar modelos…

3 horas atrás

A Blue Origin reutilizou, pela primeira vez, o primeiro estágio de seu gigantesco foguete New Glen.

A empresa aeroespacial de Jeff Bezos, a Blue Origin, deu um grande passo rumo à…

8 horas atrás

A Microsoft adiciona o Agente de IA à barra de tarefas do Windows 11.

A Microsoft confirmou que não tem planos de abandonar os agentes de IA no Windows…

10 horas atrás

AAEON lança o sistema CEXD-INTRBL baseado em Intel Panther Lake para desenvolvimento de robôs com IA.

A AAEON apresentou o CEXD-INTRBL, um computador industrial de formato compacto projetado para o desenvolvimento…

10 horas atrás

A App Store está prosperando novamente — e a IA pode ter contribuído para isso.

Muitos acreditavam que a inteligência artificial acabaria com os aplicativos móveis. No entanto, o desenvolvimento…

10 horas atrás