Сегодня 26 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китайские клавиатурные приложения Honor, Oppo, Samsung, Vivo и Xiaomi оказались уязвимы перед слежкой

Пользователям, печатающим на китайском языке с помощью облачных приложений Baidu, Honor, iFlytek, Oppo, Samsung, Tencent, Vivo и Xiaomi, следует немедленно обновить своё программное обеспечение. Исследователи обнаружили серьёзные недостатки шифрования в ПО ввода по системе пиньинь, которые могут скомпрометировать вводимые данные. Хотя сведений об использовании уязвимости пока не обнародовано, проблема потенциально может затронуть до миллиарда пользователей.

 Источник изображения: techspot.com

Источник изображения: techspot.com

Китайское письмо включает в себя тысячи уникальных символов, которые невозможно разместить на клавиатуре, поэтому для набора текста используются альтернативные методы ввода (IME). Во всех уязвимых облачных инструментах использовалась система пиньинь (буквально — «фонетическое письмо»), в которой пользователи используют латиницу для ввода фонетического произношения, а затем выбирают соответствующие символы из набора. Поставщики операционных систем и сторонние разработчики на протяжении десятилетий предоставляют китайским пользователям локальные альтернативные методы ввода, но облачные сервисы опережают локальные приложения по точности определения символов.

Использование любого облачного приложения для набора текста повышает риск отслеживания, поэтому разработчики обеспечивают конфиденциальность с помощью шифрования. Исследователи из Университета Торонто проверили безопасность приложений девяти компаний: Baidu, Honor, Huawei, iFlytek, OPPO, Samsung, Tencent, Vivo и Xiaomi, и в процессе эксперимента успешно считывали нажатия клавиш всех этих инструментов, кроме приложения Huawei.

Исследователи не обнаружили недостатков в приложениях для iOS, поскольку Apple автоматически помещает в «песочницу» клавиатурные приложения, а для доступа и передачи данных требует явного разрешения пользователя. Аналогичные инструменты для Android и Windows признаны гораздо менее безопасными. Пользователи Android могут запретить клавиатурному приложению подключаться к интернету, но большинство пользователей просто не задумываются о потенциальных рисках, да и найти соответствующие элементы управления в настройках не так-то просто.

Исследователи поставили всех разработчиков в известность о найденной уязвимости, и большинство из них уже выпустило обновления для устранения проблем, но недостатки шифрования пока сохраняются в приложениях Baidu, клавиатуре Honor и сервисе Tencent QQ Pinyin. Исследователи перечислили десятки похожих приложений, которые они не тестировали, предположив, что в большинстве приложений могут обнаружится аналогичные уязвимости.

Исследователи выразили тревогу, напомнив предыдущие эпизоды правительственной слежки. Например, Five Eyes — альянс по обмену разведданными между США, Великобританией, Канадой, Австралией и Новой Зеландией — ранее использовал аналогичные уязвимости в китайских приложениях, чтобы шпионить за пользователями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Психологический хоррор-шутер Flesh & Wire от создателей Postal отправит игроков мстить главному герою Postal 2 ч.
Forbes назвал самые дорогие компании Рунета в 2026 году — лидера угадать нетрудно 2 ч.
Журналисты раскрыли первые подробности сюжета и разработки Wolfenstein 3 3 ч.
Роскомнадзор заблокировал 469 сервисов VPN к концу февраля 3 ч.
Google пообещала добавить «удивительные вещи» в Android 17 4 ч.
Фэнтезийная ролевая игра Esoteric Ebb в духе Planescape: Torment и Disco Elysium не заставит себя долго ждать — новый трейлер и дата релиза 4 ч.
Вышел Perplexity Computer — сервис для управления 19 ИИ-агентами, сообща работающими над большими проектами от начала и до конца 4 ч.
Google опробует изменения в поисковой выдаче в ЕС под угрозой многомиллиардного штрафа 4 ч.
Власти США обвинили Valve в организации нелегальных азартных игр через систему лутбоксов 6 ч.
«Базис» увеличил годовую выручку до 6,3 млрд рублей — почти треть теперь приходится на комплементарные решения 8 ч.
И без Китая всё отлично: квартальные показатели NVIDIA превзошли ожидания благодаря растущим продажам решений для ЦОД 11 мин.
Выращенный на чипе живой мозг сыграл в DOOM — не слишком умело, зато сам 39 мин.
Владелец TikTok оказался одной из самых дорогих частных компаний мира — капитализацию ByteDance оценили в $550 млрд 2 ч.
Kioxia начала поставки тестовых чипов флеш-памяти UFS 5.0 для будущих флагманских смартфонов 2 ч.
Japannext выпустила самый доступный 6K-монитор — 31,5-дюймовый IPS за €899 2 ч.
Amazon захотела пристроить крупный ЦОД к АЭС Comanche Peak в Техасе 2 ч.
Xiaomi удвоит расходы на исследования до $29 млрд и призвала конкурентов делать так же 3 ч.
Игровые видеокарты скоро не подешевеют — Nvidia предупредила, что дефицит сохранится в ближайшие кварталы 3 ч.
У сгоревшей после аварии Xiaomi SU7 Ultra двери заблокировались из-за отказа электрозамков, установило следствие 4 ч.
Россияне переходят на дешёвые консоли: продажи в 2025 году показали рекорд, но выручка рухнула 4 ч.