Klavye yo default nan Respekte, Oppo, ak Xiaomi Yo rapòte ke aparèy yo vilnerab a atak, gwoup rechèch akademik Toronto Citizen Lab te revele.
Yo te pataje dekouvèt la apre plizyè aplikasyon klavye pinyin ki baze sou nwaj yo te egzamine. Dapre gwoup la, uit sou nèf machann ki enplike nan tès li yo te jwenn transmèt frap, ki tradwi pwoblèm potansyèl pou yon milya itilizatè yo. Dapre rapò a, vilnerabilite a ta ka ekspoze enfòmasyon sansib itilizatè yo ansanm ak kontni an nan sa yo tape lè l sèvi avèk klavye yo.
Pwoblèm lan te imedyatman divilge bay machann yo, ki te reponn pa fikse frajilite yo. Sepandan, ekip rechèch la te note ke "kèk apps klavye rete vilnerab." Nan deklarasyon li a, gwoup la te nonmen kèk nan mak ki enplike yo, ki gen ladan Honor, OPPO, ak Xiaomi.
"Sogou, Baidu, ak iFlytek IME pou kont yo genyen plis pase 95% nan pati nan mache pou IME twazyèm pati nan Lachin, ki itilize pa anviwon yon milya moun. Anplis itilizatè yo nan aplikasyon pou klavye twazyèm pati yo, nou te jwenn ke klavye yo default sou aparèy ki soti nan twa manifaktirè (Honor, OPPO, ak Xiaomi) yo te vilnerab tou a atak.
"Aparèy ki soti nan Samsung ak Vivo tou fourni yon klavye vilnerab, men li pa te itilize pa default. An 2023, Honor, OPPO, ak Xiaomi pou kont yo te genyen prèske 50% nan mache smartphone la nan Lachin, "rapò a pataje.
Avèk rezilta yo, gwoup la vle avèti itilizatè yo sou apps klavye yo. Dapre ekip la, QQ pinyin oswa itilizatè klavye pre-enstale ta dwe konsidere chanje nan nouvo klavye ki soti nan sous ou fè konfyans. Menm bagay la tou aplike pou itilizatè klavye Baidu IME, ki gen tou opsyon pou enfim karakteristik nwaj ki baze sou klavye yo nan pòtatif yo. Sogou, Baidu, oswa iFlytek itilizatè klavye, nan lòt men an, yo konseye yo mete ajou apps yo ak sistèm aparèy yo.