Мы в Telegram
Добавить новость
News in English



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Almost every Chinese keyboard app has a security flaw that reveals what users type

Almost all keyboard apps used by Chinese people around the world share a security loophole that makes it possible to spy on what users are typing. 

The vulnerability, which allows the keystroke data that these apps send to the cloud to be intercepted, has existed for years and could have been exploited by cybercriminals and state surveillance groups, according to researchers at the Citizen Lab, a technology and security research lab affiliated with the University of Toronto.

These apps help users type Chinese characters more efficiently and are ubiquitous on devices used by Chinese people. The four most popular apps—built by major internet companies like Baidu, Tencent, and iFlytek—basically account for all the typing methods that Chinese people use. Researchers also looked into the keyboard apps that come preinstalled on Android phones sold in China. 

What they discovered was shocking. Almost every third-party app and every Android phone with preinstalled keyboards failed to protect users by properly encrypting the content they typed. A smartphone made by Huawei was the only device where no such security vulnerability was found.

In August 2023, the same researchers found that Sogou, one of the most popular keyboard apps, did not use Transport Layer Security (TLS) when transmitting keystroke data to its cloud server for better typing predictions. Without TLS, a widely adopted international cryptographic protocol that protects users from a known encryption loophole, keystrokes can be collected and then decrypted by third parties.

“Because we had so much luck looking at this one, we figured maybe this generalizes to the others, and they suffer from the same kinds of problems for the same reason that the one did,” says Jeffrey Knockel, a senior research associate at the Citizen Lab, “and as it turns out, we were unfortunately right.”

Even though Sogou fixed the issue after it was made public last year, some Sogou keyboards preinstalled on phones are not updated to the latest version, so they are still subject to eavesdropping. 

This new finding shows that the vulnerability is far more widespread than previously believed. 

“As someone who also has used these keyboards, this was absolutely horrifying,” says Mona Wang, a PhD student in computer science at Princeton University and a coauthor of the report. 

“The scale of this was really shocking to us,” says Wang. “And also, these are completely different manufacturers making very similar mistakes independently of one another, which is just absolutely shocking as well.”

The massive scale of the problem is compounded by the fact that these vulnerabilities aren’t hard to exploit. “You don’t need huge supercomputers crunching numbers to crack this. You don’t need to collect terabytes of data to crack it,” says Knockel. “If you’re just a person who wants to target another person on your Wi-Fi, you could do that once you understand the vulnerability.” 

The ease of exploiting the vulnerabilities and the huge payoff—knowing everything a person types, potentially including bank account passwords or confidential materials—suggest that it’s likely they have already been taken advantage of by hackers, the researchers say. But there’s no evidence of this, though state hackers working for Western governments targeted a similar loophole in a Chinese browser app in 2011.

Most of the loopholes found in this report are “so far behind modern best practices” that it’s very easy to decrypt what people are typing, says Jedidiah Crandall, an associate professor of security and cryptography at Arizona State University, who was consulted in the writing of this report. Because it doesn’t take much effort to decrypt the messages, this type of loophole can be a great target for large-scale surveillance of massive groups, he says.

After the researchers got in contact with companies that developed these keyboard apps, the majority of the loopholes were fixed. But a few companies have been unresponsive, and the vulnerability still exists in some apps and phones, including QQ Pinyin and Baidu, as well as in any keyboard app that hasn’t been updated to the latest version. Baidu, Tencent, iFlytek, and Samsung did not immediately reply to press inquiries sent by MIT Technology Review.

One potential cause of the loopholes’ ubiquity is that most of these keyboard apps were developed in the 2000s, before the TLS protocol was commonly adopted in software development. Even though the apps have been through numerous rounds of updates since then, inertia could have prevented developers from adopting a safer alternative.

The report points out that language barriers and different tech ecosystems prevent English- and Chinese-speaking security researchers from sharing information that could fix issues like this more quickly. For example, because Google’s Play store is blocked in China, most Chinese apps are not available in Google Play, where Western researchers often go for apps to analyze. 

Sometimes all it takes is a little additional effort. After two emails about the issue to iFlytek were met with silence, the Citizen Lab researchers changed the email title to Chinese and added a one-line summary in Chinese to the English text. Just three days later, they received an email from iFlytek, saying that the problem had been resolved.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Минфин Архангельской области оценил муниципалитеты по уровню качества организации и осуществления бюджетного процесса



Мир

Немцы решили элегантно кинуть турецкие отели: гостиницы Анталии уже в шоке и угрожают массовыми удержанием туристов




Українські новини

Досвідчені садівники обирають великі технічні горщики для своїх рослин і квітів



Новости 24 часа

Профилактический рейд по противопожарной безопасности прошел сегодня в Ленинском округе



Game News

Показ геймплея тактики SteamWorld Heist II



Москва

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!



News Every Day

Four-time Man Utd trophy winner, 37, looks unrecognisable as he heads to training with dramatic new look



Настроение

Остров Огой.



Москва

Удаленные с ЕГЭ за шпаргалки выпускники не смогут пересдать экзамен в этом году



Сергей Соседов

Ардова призвала Соседова держать себя в руках и не оскорблять участников телешоу



Москва

Внутренняя Япония: «Маленький воин» - семейная драма о любви к сумо



WTA

Соболенко, проигравшая Андреевой, потеряет 2-е место в рейтинге WTA по итогам «Ролан Гаррос», уступив его Гауфф



Москва

В ПРЕДДВЕРИИ ДНЯ РОССИИ РОСГВАРДЕЙЦЫ ПРОВЕЛИ ПРАЗДНИЧНОЕ МЕРОПРИЯТИЕ ДЛЯ ДЕТЕЙ



#123ru.net

СОТРУДНИКИ СОБР «СТОЛИЦА» СТАЛИ ИНСТРУКТОРАМИ НА СБОРАХ ПО БЕСПАРАШЮТНОМУ ДЕСАНТИРОВАНИЮ СПЕЦНАЗОВЦЕВ РОСГВАРДИИ В ВОРОНЕЖСКОЙ ОБЛАСТИ



Симферополь

В Крыму детей будут учить играть в шахматы с детского сада



Москва

Глава СК Бастрыкин пообещал защитить гаишника Гусева от диаспоры и МВД Новосибирска



Москва

Собянин: Благодаря модернизации театры Москвы создают уникальные декорации



Москва

Армянские ковры Арцаха (Карабаха) с уникальным орнаментом представлены как «генетический код» Азербайджана - сайт monumentwatch



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

В ПРЕДДВЕРИИ ДНЯ РОССИИ РОСГВАРДЕЙЦЫ ПРОВЕЛИ ПРАЗДНИЧНОЕ МЕРОПРИЯТИЕ ДЛЯ ДЕТЕЙ

Песков: Запад вводит цензуру для СМИ, но Россия должна объяснять свою позицию

Глава Гагаузии прибыла в Москву на второй съезд оппозиционного блока "Победа"

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!


Москва

Армянские ковры Арцаха (Карабаха) с уникальным орнаментом представлены как «генетический код» Азербайджана - сайт monumentwatch






Rss.plus

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

Ежегодная церемония вручения Всероссийской премии Евгения Зубова прошла в библиотеке Видного

Профилактический рейд по противопожарной безопасности прошел сегодня в Ленинском округе

В ЖК «Восточное Бутово» продолжают строительство шестого по счету детского сада

Moscow.media
Москва

Собянин: Благодаря модернизации театры Москвы создают уникальные декорации



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Тимати

Тимати, Сергей Жуков, Артемий Лебедев, Александр Мостовой: какие звезды и известные личности посетили ПМЭФ-2024




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

В Москве прошёл спортивный праздник для росгвардейцев

Что можно отметить в этот день

В Москве 14-летний мальчик ранил ножом 16-летнего юношу на футбольном поле


Александр Зверев

Зверев вышел в финал «Ролан Гаррос»



Новости Крыма на Sevpoisk.ru


#123ru.net

РОСГВАРДЕЙЦЫ ЗАДЕРЖАЛИ МУЖЧИНУ С ПОДДЕЛЬНЫМИ ДОКУМЕНТАМИ В МОСКВЕ



Частные объявления в Вашем городе, в Вашем регионе и в России