多家国产品牌输入法存安全漏洞 仅华为小艺输入法幸免

来源:爱集微 #华为#
4911

近日,隐私研究机构citizenlab发布了关于各家输入法的隐私安全报告。

这家实验室分析了百度、荣耀、华为、科大讯飞、OPPO、三星、腾讯、vivo 和小米 9 家厂商的输入法,结果发现,除华为以外八家厂商的手机云输入法均存在严重漏洞。

手机输入法上的漏洞会带来一系列安全问题。例如,黑客可利用这些漏洞获取用户的完整输入内容,用户财务信息、账号密码和隐私信息等都有暴露风险,甚至还涉及商业机密泄露等严重安全问题,更严重的情况下还有可能泄露机密威胁国家安全。

唯一一款通过测试的产品,是华为手机内预装的小艺输入法。小艺输入法作为华为手机官方预置的输入法,严格按照华为公司的安全规范进行研发,涉及到云侧功能调用时,数据使用安全的加密通道进行传输,保证数据传输过程中的百分之百安全。并且该服务在发布前需要通过严格的安全测试,确保用户隐私数据不会发生泄露。

在隐私保护方面,华为始终坚持用创新科技保护用户隐私。

HarmonyOS的隐私中心会实时统计和记录手机所有应用访问摄像头、麦克风、位置、文件与多媒体、联系人等敏感信息的行为,并以图表具象化呈现应用敏感行为画像,针对风险应用主动给出隐私保护建议。

如果检测到应用不合理使用权限的行为,比如,无关应用频繁访问敏感信息、锁屏状态下频繁访问不需要的权限,隐私中心会建议用户关闭其权限。用户还可以添加隐私安全中心的卡片到桌面,实时查看权限使用。

HarmonyOS还有一个功能叫应用跟踪管理。很多人可能都有过类似经历:刚在某一个App中搜索了某样商品,再打开其他App就会推送关于该商品的广告,这就是开发者恶意跟踪用户使用行为,滥用数据推送广告,不仅影响了用户的日常使用体验,甚至威胁到了个人隐私安全。

在华为,隐私安全不只是技术话题,更是一个原则性问题。

早在2019年,公司创始人任正非在致全员信中郑重宣告,华为将网络安全与隐私保护置于企业发展的最高纲领之位。

这一顶层指导思想,具体落实到消费产品领域,体现为华为秉持的信念:“消费者对自己的隐私应该拥有完整的知情权和控制权。”自产品构思阶段,华为便将隐私保护理念深植其中,确立了“透明可控、用户受益、安全保障、合法合规”的四大核心原则,确保这些原则贯穿产品开发的每一步,不断精进产品与服务,捍卫消费者隐私权益。

可以看出,华为一直在践行着安全与隐私保护的“三大承诺”:第一,用户的隐私安全在华为是最高优先级;第二,数据全部加密,未经允许任何人无法访问你的数据;第三,自己的信息自己掌握,从开机到使用每一步需要经过允许。小艺输入法看似只是一个功能的体现,实则背后离不开HarmonyOS至始至终的安全保障,以及华为发展规划的精心布局,选择华为其实就是放心的开始。

责编: 邓文标
来源:爱集微 #华为#
THE END

*此内容为集微网原创,著作权归集微网所有,爱集微,爱原创

关闭
加载

PDF 加载中...