本月早些時候,有用戶反饋稱,PC端的搜狗輸入法能夠繞過Windows的鎖屏,在不輸入密碼解鎖的情況下直接執行CMD命令,從而獲取系統權限。
面對這一指責,搜狗方面目前已經做出回應。
搜狗輸入法官方稱,經過安全團隊的全面排查,確認該問題主要存在于特定版本的Windows系統中,其背后原因是微軟的屏幕鍵盤等相關程序以特權接口加載中文輸入法時產生的交互問題。
此外,官方稱,目前已經為輸入法推送了14.7版本更新,修復了該異常提權問題,并表示已將該系統漏洞通報給微軟,并期待雙方合作盡快解決。
據悉,該漏洞的根源在于搜狗輸入法在某些情況下被賦予了過高的運行權限,且Windows內部權限驗證機制并不完善,這導致未經授權的操作成為可能。
這種設計上的漏洞,無疑為攻擊者提供了機會,使其能夠在目標系統上執行任意命令,增加了系統被非法入侵的風險。
需要注意的是,截止本文成稿,網上仍流傳著利用搜狗輸入法繞夠鎖屏,執行CMD命令,實現系統層面深度訪問的方法,甚至有相關視頻教程。
因此,從個人信息安全考慮,建議使用搜狗輸入法的用戶盡快升級軟件版本,規避漏洞。
本文鏈接:http://www.www897cc.com/showinfo-22-105875-0.html搜狗回應輸入法繞過鎖屏獲取權限:Windows系統問題
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com