搜狗客户信息泄露怎么处理_搜狗客户信息泄露

hacker|
191

手机上下载搜狗输入法刚用时显示此输入法会采集所有输入文字包括密码,那这样我的密码会泄露出去吗?

尊敬的用户,搜狗输入法极为重视用户隐私的保护,数据采集和使用均恪守国家法律法规,有关权限和数据的获取和使用,在用户协议及隐私政策里都有详细说明,搜狗输入法不会在未征得用户同意的情况下,收集、共享、转让、公开披露用户信息。搜狗输入法专注于让“表达和获取信息更简单”这一使命,感谢您对搜狗输入法的使用与关注。

搜狗输入法泄露隐私是怎么回事

安卓系统在安装第三方输入法的时候都会有此类提示,就是一种免责行为,不单身搜狗输入法,你安装其他输入法也会提示你,忽略即可。

大意了!“窃取”聊天记录真凶竟是手机输入法,这四招防隐私泄露

“偷看聊天记录这事儿,不是我干的!”

上周的 「微信公开课PRO」 上, 张小龙 演讲中提到,微信经常收到 「出卖用户聊天记录」 的投诉——“ 微信你是不是暴露我们的聊天记录了,为什么你还是会在微信里面说过什么,等会就收到广告呢… ”。

不过,张小龙对此予以了否认,然后说道:“ 并不是只有微信在处理你的信息… 基于这个出发点我们决定自己做一个输入法,来保护用户的隐私。 ”

啧啧… 这个 “言外之意” 很明显了, 出卖我聊天记录的就是输入法了呗 !

先甭管张小龙说 “微信没出卖用户聊天记录” 是真是假,他敢在公开场合“甩锅”输入法,看来 输入法也难逃“偷窥”用户信息之嫌 。

实际上,网上关于 “输入法窃取用户隐私”的讨论并不少 ,无论是普通用户还是相关的从业人员,或多或少都有顾虑和担心,自己的私人信息会被输入法窃取。

输入法真的是窃取用户隐私的“罪魁祸首”? 如果是,又该如何避免呢?

先来看看网友的“吐槽”。

“刚聊完,就被推荐” ,这恐怕是用户最一致的感受了。

极果君也一样,经常在微信聊着要买某个东西,下午休息 (划水) 时打开购物App,就看到首页推荐就是刚刚聊的东西,不得不说, 真的是很贴心很温暖了 (生怕我忘了要买啥) !

真的是输入法在“送温暖”吗?极果君决定一探究竟…

于是,极果君用某安卓手机 (此前从未安装过第三方输入法) 下载了当前用户最多的4款第三方输入法,分别是 搜狗输入法、百度输入法、QQ输入法,以及讯飞输入法 。

一打开,一个“大号的提醒“便映入眼帘——“ **输入法可能会收集您输入的所有文字,包括密码和信用卡号码等个人数据 ”。

这下,极果君对输入法的“怀疑”程度也就更深了一点;接着, 极果君打开四款输入法的「用户隐私协议」从头到尾细致看了一遍,发现猫腻不少。

这四款输入法,其 「用户隐私协议」 都包含了 “如何收集和使用您的个人信息” 这一条,内容也比较全, 包括了输入法会收集用户的详细信息类目 (别着急,极果君会在后面详细说) 。

以搜狗输入法为例,当你使用 「云输入及联想」 功能时,它就会收集你输入过 “部分拼音串或文本内容” 。大白话说就是, 你输入所有文字包括拼音,他都会收集起来,然后来分析和预测你接下来可能需要输入的内容,好给你“智能化”地推荐。

这… 妥妥的实锤了?

还有更“狠”的…

当你用到搜狗输入法 「智能回复」 功能时, 它还会读取你在聊天场景中的前文内容, 然后“智能化”地推荐回复内容,来提高聊天效率。

怎么说? 就是搜狗输入法会读取你的聊天记录! 看来张小龙的“言外之意”没错了…

可是,也许有用户会说,它虽然看了聊天记录,但不一定会和“推荐商品”有关系啊?

别急,往下看。

这四款输入法的「用户隐私协议」中, 无一例外地都包括了“个性化推送及广告展示” 。

也就是说, 输入法会根据用户的使用记录,包括浏览记录、搜索记录,以及用户的私人信息,来向用户推广告 ;不难想象,这些信息也包括了通过搜狗输入法「智能回复」功能 (其他输入法也有类似功能 )收集的 聊天记录 。

如此一来,也就不奇怪,为啥我们刚在微信中聊完“买半身裙还是连衣裙”后,购物App首页中的“猜你喜欢”就充满了各式各样的裙子…

那么,这些输入法到底会“光明正大”地收集用户哪些信息?

极果君把这四款 「用户隐私协议」 梳理了一遍,可以分成三类:

1. 详细设备信息

手机等设备型号, 包括设备识别码(安卓ID、iOS广告标识符(IDFA)、IMEI、IMSI、Mac地址)、以及系统版本 等等,收集这些信息,输入法们都美其名曰是——“是为了帮助其bug分析,来保障用户正常使用”。

);

需要注意的是, 如果用户不同意输入法获取设备信息,也就使用不了该输入法 ;其实,这一强制性的“霸王条款”在其他App中同样如此。

2. 用户输入内容

除了上文提到的聊天记录, 还有通讯录、短信、剪贴板、语音信息、使用记录等信息,也在输入法的收集之列。

不难理解, 输入法收集这些内容,都是为了让用户更快速的输入内容。 比如,输入法会读取用户通讯录之后,当用户在在给好友发送某个联系人时,输入法会识别到并自动弹出该联系人。

事实上, 这些几乎都是用户的个人隐私信息了 。

3. 设备相关权限

这一点,与其他App无异, 位置、摄像头、麦克风、存储、短信、相册、应用程序列表等权限作为用户的个人信息,输入法也“照收不误” ,当然也是为了更精准地为用户提供候选词。

反之, 如果用户不同意,也就使用不了相应的功能,直白点说,输入也就没那么方便了。

看到这里,也许你会和极果君一样产生疑问, 就一个输入法而已,它收集那么多个人信息,到底要干啥?

其实很简单, 从设备到位置、到聊天记录,输入法收集信息一样不落,就是为了建立专属于你的“个人云词库”,实现“所想即所得” —— 你一“开口”,它就知道你要“说”什么。

让 用户输入更准确、更智能、更方便、更快捷,是输入法收集用户信息的目的 。甚至,输入法们还随之推出了 “用户体验计划” ,收集并记录用户使用输入法各项功能的详细情况,来进行数据分析,提升用户体验。

可是,除了提升用户体验, 它就不会“别有用途”吗?

在极果君测试的四款输入法中,它们的 「用户隐私协议」 都提到了 “不会识别具体文本内容”, 看似没有风险,但潜在的 “用户隐私泄露”却早有先例。

2016年5月, 科技 博主/网络安全专家@蒸米spark 就针对“ 搜狗与百度输入法泄露用户隐私” 这一问题做了研究,并发布文章 《有些事你不记得了,输入法还帮你记得》 来详细说了自己的“经历”。

根据@蒸米spark在文章中的测试结论, 联网状态下,搜狗和百度输入法不但会上传用户的输入内容到服务器,而且全部使用明文传输,严重泄露用户隐私。 这就意味着, 你输入的任何内容,黑客都可以轻松看到,包括你的信用卡账号等私密信息 。

让人不寒而栗… 要不是极果君看到这篇4年多以前的文章,极果君还天真地以为输入法收集用户信息最多也只是推送广告而已呢…

因此,极果君罗列了 避免输入法“泄露隐私”的4个“绝招” 分享给你。

总之一句话, 当我们在享受网络带来的便利时,付出的代价就是随之而来的“信息泄露风险”,同样,这也适用于其他App 。

不过,极果君相信这些主流输入法相比4年前有所改善,如「用户隐私协议」中所说——“不会识别具体文本内容”。

听说搜狗输入法会泄露个人隐私信息是吗?

目前没有因为搜狗输入法导致泄密的报道。

搜狗输入法还是安全的。

搜狗和讯飞输入法被下架,打字隐私就泄露?教你如何保护应对

在如今的互联网时代,无论是电脑,还是智能手机,我们基本上每天都要打不少字。无论是办公,还是正常的聊天。输入法通过个人的词库和输入记录,可以说是对每一个用户“知根知底”。像是你的名字、通讯录、地址、 邮箱、证件号和个人爱好等,虽然在输入时很便利,但是也让人十分害怕,一旦这些数据隐私泄露,后果也不堪设想。

近日,讯飞输入法、搜狗输入法、 Q Q 输入法被苹果 Apple S tore 下架,并且国内各大安卓应用商店也已经下架。从网络的消息来看,是因为违法收集非业务相关的用户信息。并且从媒体得知,在 5 月 1 日国家网信办关于个人信息收集违规问题铜板之后,对于输入法等隐私保护得到进一步的监管。而像是搜狗输入法、讯飞输入法,这样行业头部的产品,也存在很大的问题。

那么如何才能让输入法的隐私问题得到进一步的解决呢?

对于苹果 iPhone 用户来说,可以选择使用原生自带输入法。它也有不同键位和输入方式的选择,可以特别设置下也有着不错的使用体验。但是,对于想要个性化和输入更便捷的体验,苹果自带输入法,还是比不过国内的前几大输入法。

( i OS 的百度输入法隐私权限)

在 Apple S tore 上没有隐私问题下架的也只有百度输入法了,从苹果的应用商店,可以看到百度输入法,并没有收集数据。如果相信苹果的隐私监管, iPhone 用户可以使用百度输入法。

(百度输入法的安卓权限)

但是,对于很多安卓用户来说,输入法的隐私问题则更是一大难题。因为很多手机的自带输入法就是前几大国内输入法,并且也不能确定安卓手机厂商会有何种措施的监管。 如果想要省事,只用自带输入法是一个比较简单的方案。

如果对自己手机的输入法不放心,那就下载喜欢的输入法,不要登录账号和给予各种敏感权限。但是,有很多权限不给,输入法就基本上不能正常使用了。

输入法只是一个简单的打字工具而已,在 如今的各种应用形式丰富下,输入法要语 音、蓝牙、搜索、拼图、美化、 O CR 识别、拍照等功能,然而我们大部分人用到的概率很少很少,这些隐私数据和权限,对于用户来说该如何解决呢?

如果不喜欢语音转文字,(其实很多软件自己有语音转文字功能),就可以将输入法的录音权限关闭,用不到拍照搜索等功能,就可以把摄像头权限关闭。其实,最简单的,就是在设置好输入法之后,关闭输入法的联网权限,让它在移动网络和 Wi F i 下都连不上网,自然不会上传数据,成为一个单纯的本地输入法,使用体验也不会有太多的影响。其实,针对很多本地运行的 A PP ,可以直接关闭联网权限,甚至只赋予基本的权限,这样才更好的保护隐私。

你现在正在使用哪一款输入法呢?你对于隐私保护都有什么技巧呢,欢迎与我们分享。

有人爆料说输入法会窃取用户隐私,你觉得是真的吗?

有人爆料说输入法会窃取用户隐私,酷鱼觉得是真的。保护自己的隐私是广大人民群众必须要做的措施,如果自己的利益被侵犯,那么我们随时可以举报。

输入法是收集终端用户信息的最直接,也是最重要的方式。  即使即时通讯软件也不是桌面终端的必备,杀毒软件也不是。只有输入法每个终端都需要一个,你的输入信息将成为用户信息最佳的统计工具。所以和浏览器一样,输入法是各大厂商的必争之地。谷歌、百度、腾讯。当然国内输入法领头羊还是最早觉醒的搜狗。 如果想保证自己信息的安全性,尽量使用系统自带的输入法。不光是输入法,许多其他软件同样是,你的信息经过系统服务器,只要没有人为擅自干涉,完全是系统处理,就已经算是保障隐私了~我们现在的隐私充其量算是相对隐私,只要有人想,并且有权限,不论个人还是公司。

最敏感的信息来了,日志信息中提到会自动收集网页搜索词语、访问页面地址和“使用搜狗公 司服务时浏览或要求提供的其他信息和内容详情”(用人话说可能是收集你浏览的搜狗输入法弹出 的新闻窗口一类)。 而且你会发现段落很长,后面有一句提到该类数据都是匿名的。但是段落中间用的是分号,事实上所谓的匿名收集的数据所指的内容只覆盖到后半段。所以这些敏感的数据都是和每一个用户 的基本信息相挂钩的。 更重要的是日志信息总述的部分说“系统可能通过cookies 或其他方式自动收集并存储在服务器 日志中。用这样的方式对敏感的个人信息进行保存和上传,其安全性是存疑的。如果没有好的加密措施极有可能被黑客盗取。

输入法能获取你的按键和上屏数据。 所以在win上密码框基本都不能唤起输入法。Android上支付宝,网银等客户端都是自带键盘。 iPhone不开放输入法。 但实际上主流输入法不会。 我参与过输入法的开发,实际上输入法会以收集用户数据,优化词库为目的记录输入,但是会刻意避开敏感数据(账号密码),而且收集到的数据只能用来做数据统计分析而无法看到某个人的数据。因为一旦输入法被发现能泄露用户信息将是公关上的灾难,所以主流输入法公司在管理上就会 尽力去保护用户信息。 但是一些小输入法就不好说。酷鱼相信人们随着年龄的长大,越来越在意自己的隐私是否被泄露,保护隐私人人有责,因此酷鱼只能建议大家在日常生活中尽量不要在手机中保存什么重要信息。

大家都知道为中国人民服务是中华美德,酷鱼相信只有有法律存在,我们的利益就不会受到任何人的侵犯的,最后,酷鱼希望越来越多的人关注酷鱼,了解更多新鲜事。

0条大神的评论

发表评论