Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük Güvenlik Kusurları, 1 Milyardan Fazla Çince Klavye Uygulaması Kullanıcısının Tuş Vuruşlarını Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük Güvenlik Kusurları, 1 Milyardan Fazla Çince Klavye Uygulaması Kullanıcısının Tuş Vuruşlarını Açığa Çıkarıyor

GenelSiber Güvenlik

Büyük Güvenlik Kusurları, 1 Milyardan Fazla Çince Klavye Uygulaması Kullanıcısının Tuş Vuruşlarını Açığa Çıkarıyor

teknomers
Son güncelleme: 24 Nisan 2024 13:27
teknomers
Paylaş
Paylaş


24 Nis 2024Haber odasıŞifreleme / Mobil Güvenlik

Bulut tabanlı pinyin klavye uygulamalarında ortaya çıkan güvenlik açıkları, kullanıcıların tuş vuruşlarını hain aktörlere ifşa etmek için kullanılabilir.

Bulgular, Baidu, Honor, iFlytek, OPPO, Samsung, Tencent, Vivo ve Xiaomi gibi satıcıların dokuz uygulamasından sekizinde zayıf noktalar keşfeden Citizen Lab’den geliyor. Klavye uygulamasında herhangi bir güvenlik açığı bulunmayan tek satıcı Huawei’ninkidir.

Araştırmacılar Jeffrey Knockel, Mona Wang ve Zoë Reichert, güvenlik açıklarından “kullanıcıların geçiş sırasındaki tuş vuruşlarının içeriğini tamamen ortaya çıkarmak” için yararlanılabileceğini söylüyor söz konusu.

Açıklama, Toronto Üniversitesi merkezli disiplinler arası laboratuvarın geçen Ağustos ayında Tencent’in Sogou Giriş Yöntemi’ndeki kriptografik kusurları tespit eden önceki araştırmalarına dayanıyor.

Toplu olarak, bir milyara yakın kullanıcının bu güvenlik açıklarından etkilendiği tahmin ediliyor; Sogou, Baidu ve iFlytek’in Giriş Yöntemi Düzenleyicileri (IME’ler) pazar payının büyük bir kısmını oluşturuyor.

Belirlenen sorunların özeti aşağıdaki gibidir:

  • Düz metni kurtarmayı mümkün kılabilecek bir CBC dolgu oracle saldırısına karşı savunmasız olan Tencent QQ Pinyin
  • BAIDUv3.1 şifreleme protokolündeki bir hata nedeniyle ağ dinleyicilerinin ağ iletimlerinin şifresini çözmesine ve yazılan metni Windows’ta çıkarmasına olanak tanıyan Baidu IME
  • Android uygulaması ağ dinleyicilerinin yeterince şifrelenmemiş ağ iletimlerinin düz metnini kurtarmasına olanak tanıyan iFlytek IME
  • Tuş vuruşu verilerini düz, şifrelenmemiş HTTP yoluyla ileten Android’deki Samsung Klavye
  • Baidu, iFlytek ve Sogou’nun klavye uygulamaları önceden yüklenmiş olarak gelen Xiaomi (ve dolayısıyla yukarıda belirtilen kusurlara karşı hassastır)
  • Baidu ve Sogou’nun klavye uygulamaları önceden yüklenmiş olarak gelen OPPO (ve dolayısıyla yukarıda belirtilen kusurlara karşı hassastır)
  • Sogou IME önceden yüklenmiş olarak gelen Vivo (ve dolayısıyla yukarıda belirtilen aynı kusura karşı hassastır)
  • Baidu IME ile önceden yüklenmiş olarak gelen Honor (ve dolayısıyla yukarıda belirtilen aynı kusura karşı hassastır)

Bu güvenlik açıklarının başarılı bir şekilde kullanılması, saldırganların Çinli mobil kullanıcıların tuş vuruşlarının şifresini herhangi bir ek ağ trafiği göndermeden tamamen pasif bir şekilde çözmesine olanak tanıyabilir. Sorumlu açıklamanın ardından Honor ve Tencent (QQ Pinyin) dışındaki tüm klavye uygulaması geliştiricileri, 1 Nisan 2024 itibarıyla sorunları ele aldı.

Bu gizlilik sorunlarını azaltmak için kullanıcılara uygulamalarını ve işletim sistemlerini güncel tutmaları ve tamamen cihaz üzerinde çalışan bir klavye uygulamasına geçmeleri tavsiye ediliyor.

Diğer öneriler, uygulama geliştiricilerini, güvenlik sorunları yaratabilecek kendi kendine geliştirilmiş sürümler geliştirmek yerine, iyi test edilmiş ve standart şifreleme protokollerini kullanmaya çağırıyor. Uygulama mağazası operatörlerine ayrıca güvenlik güncellemelerini coğrafi olarak engellememeleri ve geliştiricilerin tüm verilerin şifrelemeyle aktarıldığını doğrulamalarına izin vermeleri istendi.

Citizen Lab, Çinli uygulama geliştiricilerin “Batılı” kriptografik standartları kullanma konusundaki endişeleri nedeniyle daha az eğilimli olmalarının mümkün olduğunu öne sürdü. arka kapılar içerir kendilerinin şirket içi şifreler geliştirmelerini teşvik ediyor.

“Bu güvenlik açıklarının kapsamı göz önüne alındığında, kullanıcıların cihazlarında yazdıklarının hassasiyeti, bu güvenlik açıklarının keşfedilme kolaylığı ve Beş Göz’ün daha önce tespit ettiği benzer güvenlik açıklarından yararlanıldı Araştırmacılar, Çin’deki gözetim uygulamalarında, bu tür kullanıcıların tuş vuruşlarının da kitlesel gözetim altında olması mümkün” dedi.



siber-2

Intel Xe HPG Scavenger Hunt, 300 adet ücretsiz Intel ARC Alchemist GPU ile yakında sona erecek

Microsoft Authenticator’da Şifre Depolama ve Otomatik Doldurma Özelliği Kaldırılıyor: Kullanıcıların Yapması Gerekenler

NVIDIA GeForce RTX 2080 Ti GPU’lar Yapay Zeka Pazarı için 22 GB VRAM ile Donatılıyor, Parça Başına Maliyet 499 ABD Doları
Samsung, Good Lock Uygulaması Aracılığıyla Dikey Kaydırılan Uygulama Çekmecesini Geri Getireceğini İddia Ediyor
Çin, ABD’nin Güvenlik Endişeleriyle İlgili Kısıtlamalarının Ardından YMTC’ye 1,9 Milyar Dolar Yatırım Yapacak: Rapor
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibüyükÇinceÇıkarıyorFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriklavyekullanıcısınınkusurlarımilyardanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTusUygulamasıveri ihlalivuruşlarınıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jennifer Lopez’in Mecha Filmi Tamamen Yapay Zekayı Sevmeyi Öğrenmekle İlgili
Sonraki Makale İnsanlar Fallout TV programı meme’lerini paylaştığı için telif hakkı ihtarı alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
Ford’un 30.000 Dolar Değerindeki Elektrikli Kamyonu ile İlgili Tüm Gelişmeler
Liste
E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?