2023年8月29日星期二

MIT评论:无处不在的键盘软件成为数亿中国用户的隐私噩梦

对于数亿中国人来说,他们在新笔记本电脑或智能手机上下载的第一个软件始终是相同的:键盘应用程序。然而,他们中很少有人意识到,这可能会让他们输入的所有内容都容易受到监视。

多伦多大学附属研究小组公民实验室最近发布的一份报告显示,最受欢迎的中文键盘应用程序之一的搜狗存在巨大的安全漏洞。搜狗的加密系统可以被利用来拦截和解密人们正在输入的内容。 不能保证这是该应用程序中的唯一漏洞,研究人员也没有检查中国市场上其他流行的键盘应用程序,这意味着这款无处不在的软件将继续对数亿人构成安全风险。

研究人员发现,并非每个单词都会传输到云端。“如果你输入nihao [中文‘你好’] 或类似的内容,[应用程序] 可以回答这个问题,而无需使用云数据库,”Knockel 说。“但如果你输入的内容更复杂,坦率地说,更有趣,它就必须访问云数据库。”

除了输入内容外,Knocker 和他的公民实验室同事还获得了其他信息,例如用户设备的技术标识符、进行输入的应用程序,甚至设备上安装的应用程序列表。

研究人员指出,许多恶意行为者都会有兴趣利用这样的漏洞并窃听击键,从获取私人信息(如街道地址和银行帐号)的网络犯罪分子到政府黑客。 一旦键盘应用程序遭到破坏,即使是其他离线应用程序(例如内置笔记本应用程序)也可能构成安全风险。

其他政府似乎也一直在关注加密数据传输的漏洞。例如,爱德华·斯诺登 (Edward Snowden) 2012 年泄露的一份文件显示,由加拿大、美国、英国、澳大利亚和新西兰组成的五眼情报联盟一直在谨慎地利用中国流行程序 UC 浏览器中的类似漏洞,拦截某些传输。

除了成为国家行为者的目标之外,通过键盘应用程序获取的击键信息还可以通过其他方式被出售、泄露或黑客攻击。2021年,有报道称广告商可以通过搜狗以及百度键盘和类似应用程序访问个人信息,并用其推送定制广告。

正如诺克尔指出的那样,使用搜狗和类似的应用程序总是会带来安全风险,特别是在中国,因为所有中国应用程序都必须在政府要求的情况下交出数据。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

—— 麻省理工科技评论 (https://www.technologyreview.com/2023/08/21/1078207/sogou-keyboard-app-security-loophole/) (节选)

2023年8月25日星期五

【翻墙问答】中国假帐户泛滥 科企加强监管之馀用户也需提高警觉

【翻墙问答】中国假帐户泛滥 科企加强监管之馀用户也需提高警觉
2021年10月15日,一部智能手机上显示了LinkedIn领英的中文应用程序。LinkedIn在一日前宣布结束在中国运营,理由是北京方面加强控制,令公司的营运条件充满了挑战。

问:近日,人权基金会一个追踪新疆维吾尔人强制劳动问题的应用程式,被有组织地在Chrome应用程式商店上给予负评,引起谷歌怀疑,最终采取行动,大批删除帐户。除此之外,在YouTube等地方亦发现大量这类假用户,这类假用户的目的是甚么?与中国的网络攻击活动有何关联?

李建军:这类假用户,基本上是中国当局自己大量制造出来,或向巴西、印度、俄罗斯这类国家,专门做假帐户的公司买回来。以往这类假帐户,亦即是中国俗称的水军,主要帮一些新的游戏程式公司推排名,当有大量假用户去赞某个应用程式时,排名就会推上头几位,那就会看来好受欢迎,吸引消费者下载。这种做法十分之富有「中国特色」,因此相当容易辨认。

如今中国当局打击手机游戏一类应用程式,这些水军就被中国当局利用,专门给予人权组织开发程式负评,使其获得极低排名,这样做的目的是要减少这类应用程式得到的关注。在上述案例中,有部分消费者,有可能根据人权基金会的应用程式,决定罢买某些涉及维吾尔人强制劳动的产品,而现时中国的经济极需要外汇收入,因此,中国当局就更加有诱因去组织网军搞破坏。

这类所为也是网军在YouTube等地方的一贯技俩。这些网军所用的浏览器以至IP都十分之古怪。谷歌监察到异常网络活动,现时在Chrome程式商店开始采取行动,未来不排除在其他的谷歌服务,亦都会有同类行动。这类假用户明显是中国当局资讯战的一部分,亦明显损害广告商、程式编写员以至内容供应商的利益,故的确有必要删除有问题的用户帐号。

问:说到与中国有关的假社媒账户,英国军情五处早前警告英国的公务员,要小心LinkedIn(领英)上的中国间谍透过此平台行贿英国公务员换取情报。虽然领英已经退出中国,但不少人因职业需要,仍要保留领英户口。有甚么方式保护自己,可免在领英上受中国间谍的追踪和滋扰?

李建军:首先,领英一如其他社交媒体一样,上面甚么人都会有,所以如果你现实中并不认识的人,根本不应该随便加入朋友列表之中,或与之联络,否则难免节外生枝自寻烦恼。

领英有一些付费增值服务,其实是以保安为著眼点,每月支付一定的月费,就可以使用豪华版的服务,包括能够得知有甚么人看来你的帐户资料,如果你察觉有可疑人物,可以封锁相关户口,这样既不影响你在领英上与客户,或者其他合作夥伴的联系,但另一方面,又可以将有可疑人士拒之门外。

当然,领英这项服务,并不会列出所有看过你帐户资料人士的资料,因为有极少数人会选择隐藏自己个人资料,系统只会告知你,有某些隐藏个人资料的人看过你的帐户,那你几乎可以肯定对方心里有鬼,由此加强自身防范。对于财政上许可的听众,领英的收费服务确实有助你了解可能面对的威胁,以及防止中国的情报人员透过领英去搜集你的情况,或对古怪行动提高警觉。服务虽然是收费,但对中国当局监视行为有相当疑虑的人,仍是相当有价值。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:RFA, 文章内容并不代表本网立场和观点。

2023年8月9日星期三

我看见手机被监控的一幕

20230201092855176.webp

因为手机监控的原因,我出门几乎不带手机的。平素在家,把手机放一个封闭的铁盒里,铁盒子放在屋外露天凉台上,是为了屏蔽声音。但能接收短信和来电。

有一次,我取出手机放在客厅的桌上充电。当时我正在打扫卫生,不知为何,我突然走近手机盯着它,屏幕黑黑的没什么呀。我仍盯着它,诡异的一幕出现了,原本黑黑的手机屏突然亮了,就象有一只无形的手触摸了它。然后,手机上端隐藏的一排功能键显示了出来。我看见,先是WIFI亮了,接着蓝牙亮了。然后,手机里存储的图片被迅速重叠,手机下端显示几个字“快速扫描”。我拿起手机想把快速扫描关掉,可是关不了。因手机里只有几张无关紧要的图片,很快就扫完了。

手机上端的功能键又显示出来,然后WIFI熄灭了,再下来是蓝牙熄灭,接着手机黑屏,一切恢复如初,就象什么也没发生过一样。这是款老式手机,没装微信,手机号码社区网格员登记过。

请大家注意手机安全。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:正见网