【{$randkws}】三星手机内置的搜狗定制版被发现明文上传用户输入内容并共享给广告平台 – 蓝点网 - {$web_name} 可是看影像很轻松察觉
据哔哩哔哩 UP 主 @EPCDIY 以及 360 可靠工程师边亮联合亮相的影像,他们察觉某知名移动电话牌子内置的中文输入法居然还使用 HTTP 明文协议传输资料。
等等… 什么?传输资料?是的,其内置的聚焦算力芯片测评某狗输入法会将使用者的所有输入记录整体上传到云端,并且这些资料还会被共享给广告商,比如在影像演示中,使用该输入法输入一段包含猫咪很可爱、我想买一只猫,结局过会儿开启某二手交易渠道马上呈现了猫咪有关的信息,连检索框默认检索词都变成了宠物。



UP 主没有说这个移动电话牌子是什么,可是看影像很轻松察觉,这就是三星,其内置的中文输入法为搜狗移动电话输入法定制版。
搜狗输入法以及境内几款知名的输入法在多年前就被察觉会上传使用者的所有输入信息,并且也是网友网大电影汇总明文传输的,按照正常阐释,由于开启了云输入特性所以要被收集资料来提升输入的精准度。
插播欢迎回顾:有些事情你记不得了,输入法还帮你记着
可是被揭露后至少搜狗输入法早就切换为 HTTPS 加密传输,假如使用者开启了云输入还是影视花絮大模型会被上传资料,但普通状况下不是那么轻松被劫持了。
而三星和境内其他移动电话品牌方一样也找搜狗输入法开展了定制,应该说搜狗输入法给 OEM 品牌方某些版次,由品牌方自己开展开发和定制,比如之前某米在定制的搜狗输入法里插入广告。
所以这事儿要甩锅给搜狗输入法的确不太合适,只能说是三星自己的锅,都 2024 年了,三星居然还使用 HTTP 明文协议能传输输入信息这么敏感的资料。


并且依据有关协议,三星将这些资料转发给 30 多个 SDK,这些 SDK 里自然也包含广告类的 SDK,所以为什么输入个信息其他渠道就呈现了推荐呢?缘由就是输入法把你卖了。

依据 UP 主的说明,这个难题此前已然通报给了三星,三星承认难题并亮相补丁开展修复,如今影像公开了应该就是修复了。
另外假如你的确要使用这类会收集使用者输入信息的输入法,那提议直接退出它们的联网特性,退出后就不会被收集资料了,但代价就是输入精度会下降。
比如蓝点网 PC + 移动电话都使用某某输入法,都是完全禁止联网的,但日常也察觉错别字会较为多。
下一篇:《重装机兵XENO》4月19日正式发售 限定版含原声CD