http://it.msn.com.cn/478445/355424608304b.shtml
这应该不是漏洞,而是故意为之吧。
这应该不是漏洞,而是故意为之吧。

1 nilennoct Jan 20, 2015 via iPad 用自带输入法吧,或者用防火墙 |
2 neone Jan 20, 2015 并没有哪家公司的屁股是干净的。 |
3 geeklian Jan 20, 2015 via iPhone 能说习以为常么...而且十之八九是枪文,因为从数字到BAT我不相信有几家不这么干的,单抓搜狗一家没意义。 |
5 cloveryume Jan 20, 2015 太流氓,早已弃用。 |
6 zro Jan 20, 2015 貌似被我预料中了,从一开始就没碰过这个。。。 公司WIN7用QQ五笔,家里WIN8系统自带 |
7 wesley Jan 20, 2015 可是ubuntu下没得选啊 |
8 mahone3297 Jan 20, 2015 @zro QQ输入法,已经被搜狗管理了。。。 到底该用什么输入法好呢?。。。 |
9 xuwenmang Jan 20, 2015 已卸载 |
10 anytk Jan 20, 2015 看来你们都不用谷歌拼音 |
12 Panic Jan 20, 2015 360笑了:让你不加密传输 |
13 lq21138 Jan 20, 2015 rime打郑码,棒棒哒 |
14 lxrabbit Jan 20, 2015 收集隐私这种事情指望企业自律是不现实的 |
18 Sharuru Jan 20, 2015 =。= 我要拆字输入、我要萌萌哒颜文字!彡☆))д) |
19 zro Jan 20, 2015 @mahone3297 用被管理前的旧版?(笑) |
20 cevincheung Jan 20, 2015 Bing输入法路过,有木有跟我一样的…… |
21 bitwing Jan 20, 2015 Linux 下 Rime 更新下词库可破,百度输入法在日本也爆出过类似问题 |
22 yfdyh000 Jan 20, 2015 https://blogs.mcafee.com/mcafee-labs/apps-sending-plain-http-put-personal-data-risk 该博客文章主要是说软件界传输层保护意识不足,看上去主要目标不是搜狗,还提到了微博和Costco app。如果搜狗用了https,估计都不会被提到。 收集信息意料之中,毕竟能分析和卖钱。收集USB ID感觉有些诧异,但也是能分析和卖钱。未查证是否含唯一序列号,如是就确实涉及个人隐私了,但用户“同意了”许可协议。 备注:Fiddler也能捕捉HTTPS包。上HTTPS估计会增加很大压力,毕竟是小包、频繁,所以搜狗可能选择了“不在乎”。 |
23 fbzl Jan 20, 2015 刚才打开Fiddler并插入U盘发现 腾讯将 usb型号发往112.64.237.239:8080 并且发现一日志文件 WIN7下在目录: C:\Users\[userName]\AppData\Roaming\Tencent\QQPhoneManager 下,有个log文件,名称为: SSPC.log |
24 zhicheng Jan 20, 2015 他们应该是根本就不觉得这个是违法的,当然从技术角度说,还好他们的技术比较弱,如果我做,有无数种方法做到神不知鬼不觉。 存盘的时候用公钥加密,私钥只有服务器有,本地破解连解都解不开。发送的时候伪装成 DNS query ,伪装成 ICMP ,伪装成词库。 当然可以在系统调用上挂勾子,不过我依然可以明正言顺的说,我在检测 USB HID 。 |
25 linKnowEasy Jan 20, 2015 手机的上 我都是禁止输入法联网。。只要基本的输入功能。。电脑就不知道有什么办法了。。 |
26 batilo Jan 20, 2015 注: Fiddler是一款强大的数据包抓取软件。它通过代理的方式获取程序http通讯的数据,可以用其检测网页和服务器的交互情况。 |
28 darksheen Jan 20, 2015 已禁止搜狗访问网络,收集了也发不出去 |
31 run2 Jan 20, 2015 之前用4.*版本,前些天被自动升级到了7.*。。。。马上卸载换了google pinyin OS X上也只用过前两个beta版就不敢用了.... |
32 lonelygo Jan 20, 2015 搜狗速度很快啊,楼主的链接已经被和谐。 (上述文字就是用搜狗输入法完成,目测,要换了) |
34 SkyLanD Jan 20, 2015 WIN: 小狼毫 MAC: 鼠须管 |
38 oz Jan 20, 2015 google pinyin 多年 |
39 wanghanlin Jan 20, 2015 链接无法访问。。 |
40 charle9 Jan 20, 2015 @mahone3297 用bing输入法啊 (这样说会不会暴露我是微软脑残粉啊) |
41 Heng Jan 20, 2015 手心还不错吧 |
42 JohnChu Jan 20, 2015 谷歌拼音必须的 |
43 2232588429 Jan 20, 2015 没人用搜狗大水牛吗? |
44 Yamade Jan 20, 2015 |
45 2232588429 Jan 20, 2015 @Yamade 被公关了…… |
46 Slienc7 Jan 20, 2015 搜狗在其他搜索引擎插告 |
47 xuwenmang Jan 20, 2015 这么不要脸!竟然花钱删除了。。 |
48 bobopu OP 唉,各位看清楚然后做出正确的选择便好。 |
49 wffish Jan 20, 2015 我一直在想,当我在输入刁太太或者梨嗑呛这些敏感名字的时候我的ip和个人信息是不是会被输入法上传到服务器?当我安卓上装个新浪微博QQ空间甚至是百度空间这类软件时候要求的那些毫不相干的权限是为了向我推送广告还是方便查我煤气? |
50 Pete Jan 20, 2015 via Android 禁用联网权限呢 |
51 AngeliSoul Jan 20, 2015 |
52 won Jan 20, 2015 换做是你,假如你在搜狗让你负责收集用户数据,你会先考虑道德问题还是自己是不是能私下把数据卖掉?很简单的道理嘛 |
53 kiritoalex Jan 20, 2015 。。。。乌云报过搜狗拼音的漏洞过。。。 已经6年不用搜狗输入法的路过.。。。。。 |
54 xurubin Jan 20, 2015 |
55 yanwen Jan 20, 2015 |
56 vex911 Jan 20, 2015 谷歌拼音典藏版 |
57 darksheen Jan 20, 2015 mac下能用什么输入法呢,感觉就搜狗还不错 |
58 oz Jan 20, 2015 i test for rime |
![]() | 59 xinhugo Jan 21, 2015 如何保护隐私[1]:如何选择软件和服务? http://program-think.blogspot.com/2013/06/privacy-protection-1.html 如何保护隐私[8]:流氓的桌面软件有哪些替代品? http://program-think.blogspot.com/2014/08/privacy-protection-8.html |
60 huigeer Jan 21, 2015 |
61 a154312237 Jan 21, 2015 别说 mcafee 我都发现了 , 之前iPhone上越狱装的 搜狗输入法 读取完联系人信息不到2h ,收到一条当地的楼盘广告 , 最后面四个大字 [搜狗推广] ,吓得我赶紧卸载了 |
62 comanboy Jan 21, 2015 你才知道,你太了。 |
63 Busy Jan 21, 2015 BAT,就是最大的木马输出公司,尽力避免使用吧,是在不行,开个虚拟机,再弄个沙盒去跑 |
64 solo7net Jan 21, 2015 滴滴打车还上传我的imei呢 我是IOS |