Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » Descobriu-se que um aplicativo de teclado usado por 1 bilhão de usuários tem uma falha que expõe as teclas digitadas
Apps

Descobriu-se que um aplicativo de teclado usado por 1 bilhão de usuários tem uma falha que expõe as teclas digitadas

FranciscoBy FranciscoApril 28, 2024No Comments2 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


A organização de pesquisa Citizen Lab descobriu uma vulnerabilidade em um aplicativo de teclado comumente usado que estima afetar um número alarmante de usuários.

A falha foi descoberta em um aplicativo de teclado usado para inserir caracteres chineses usando o sistema de escrita Pinyin. Os pesquisadores analisaram aplicativos de nove fornecedores: Baidu, Honor, Huawei, iFlytek, OPPO, Samsung, Tencent, Vivo e Xiaomi. Os dispositivos investigados foram vendidos na China.

Acontece que os teclados Samsung não executam nenhum tipo de criptografia e a maioria dos outros teclados não usa criptografia assimétrica.

Muitos desses aplicativos, incluindo aquele que os pesquisadores analisaram, oferecem previsões baseadas na nuvem porque criar um teclado que permita aos usuários digitar caracteres chineses de forma rápida e fácil é um desafio. Incluir esse recurso significa que o que você digita é enviado para um servidor em outro lugar.

De todos os aplicativos de teclado Pinyin analisados ​​pelo Citizen Lab, descobriu-se que todos, exceto o Huawei, apresentavam vulnerabilidades que poderiam ser exploradas para revelar a entrada do usuário. Essa falha essencialmente transforma seu teclado baseado em nuvem em um keylogger.

Esta vulnerabilidade pode ser explorada por bisbilhoteiros passivos da rede sem interferir no canal de comunicação, dificultando a sua detecção.

Essas falhas, que podem ler o que alguém digita em seu dispositivo, podem ser de interesse para diversas partes, incluindo agências de inteligência governamentais. Os investigadores estão preocupados por não terem sido os primeiros a descobrir a vulnerabilidade e que esta possa ter sido explorada para fins de vigilância.

Os pesquisadores acreditam que até 1 bilhão de usuários podem ter sido afetados por esta vulnerabilidade e por outra vulnerabilidade semelhante. Esta vulnerabilidade foi relatada a todos os fornecedores e a maioria a corrigiu.

O relatório observa que nem os aplicativos de teclado da Apple nem do Google enviam pressionamentos de tecla para servidores em nuvem.

Se você não deseja que ninguém veja o que você digita no seu telefone, recomendamos usar o teclado do dispositivo e manter seus aplicativos e sistema operacional atualizados.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.