输入法可以“偷”隐私? – 作者:idguardoffline

相信不少小伙伴都知道微信计划推出自己的输入法这件事了,这是为什么呢?

据“微信之父”张小龙透露,原来是因为收到很多用户的投诉,称自己聊天记录被窃取,输入什么就会看到相应的广告。他解释道,微信不保存聊天记录,微信也规定谁看了用户的聊天记录会被开除的。所以,出于保护用户的隐私,微信就要自己做一个输入法。

这就直接将窥探用户隐私的矛头直指第三方输入法了。那么输入法真的会“窃取”用户的数据吗?

南方周末近日发表的一篇文章 输入法会“背叛”我们吗?,深入地讲解了输入法收集用户隐私信息的问题。

如文中所说,输入法可能收集的用户信息有11类,涉及调用的手机权限有12项。而有一些是不必要的,例如设备(通话状态及移动网络信息)、存储(访问照片、媒体内容及文件)、位置、通讯录,这几个权限尽管不开启也不会影响基本使用。但输入法就是想要获取嘻嘻

v2-147d98a775e6a4692d042de1d02c0ede_720w.jpg

来源:输入法会“背叛”我们吗?https://mp.weixin.qq.com/s/r5qStNoDtXchy1D74pb8xw

众所周知,我们使用输入法会输入各种各样的信息,甚至包括各种账号密码等非常重要的隐私信息。而没错,所有的这些信息都可能会被输入法服务商收集。至于他们收集后,具体会怎么使用,天知道

v2-bed4a5894f6a38d4de4494a5064259fb_720w.jpg

来源:大意了!“窃取”聊天记录真凶竟是手机输入法,这四招防隐私泄露 https://new.qq.com/rain/a/20210128A05BFE00

就算服务商收集又怎样呢?他们平台会处理好的吧?顶多是给我推个广告。

亲,别抱有那么大的信心,以前就发生过不少输入法泄露用户信息的事件。比如2013年,搜狗“多媒体输入”被指泄露隐私 https://www.yicai.com/news/2786616.html。又比如2016年,搜狗和百度输入法被爆泄露用户隐私 http://finance.sina.com.cn/roll/2016-05-27/doc-ifxsqykt9809854.shtml

v2-42d6d93320fbaa291bd1f32e6f2cc64b_720w.jpg

没办法呀,我总得用输入法,我能怎么办?

额…目前来看,只能自己尽可能做点事防备防备:

  • 谨慎选择输入法。(期待一下微信的输入法?)
  • 在小米、华为等手机上,启用安全键盘。在输入密码时,安全键盘会代替默认输入法,防止密码被输入法获取。
  • 禁用设备、存储、位置、通讯录等不必要的权限。
  • 最好就是禁用联网权限,或者选择没有联网权限的输入法(如果你找得到的话 )。

我们曾经还写过一篇关于输入法可能对KeePass造成安全威胁的文章,感兴趣的小伙伴可以戳这了解了解:开源KeePass密码管理器的风险

来源:freebuf.com 2021-03-25 19:05:30 by: idguardoffline

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论