点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:云端之下,隐私至上:从云输入法安全危机透视鸿蒙守护之道
首页> 科技频道> 互联网 > 正文

云端之下,隐私至上:从云输入法安全危机透视鸿蒙守护之道

来源:光明网2024-04-28 20:13

  在这个数字化时代,我们的每一次敲击、每一次语音指令,都在云端留下痕迹,而云输入法作为智能手机交互的核心组件,是连接用户与数字世界的桥梁,其安全性和重要性日益凸显。

  近日,隐私研究机构citizenlab(公民实验室)发布的安全报告显示,除了华为之外,包括百度、荣耀、讯飞、OPPO、三星、腾讯、vivo和小米在内的八大主流中文手机输入法应用,均存在严重安全漏洞。这些漏洞使得黑客能够完全窃取用户的输入内容甚至进行网络窃听,影响范围覆盖近10亿用户。

云端之下,隐私至上:从云输入法安全危机透视鸿蒙守护之道

  这份报告再次将公众的目光引向了云输入法及智能手机操作系统的隐私安全性问题。

  云输入法的隐秘角落:安全危机浮出水面

  随着智能手机的普及和移动互联网的迅猛发展,云输入法因其便捷性、智能性和个性化推荐等功能而广受用户喜爱。然而,在享受科技带来的便利的同时,用户信息的安全隐患也随之而来。云输入法应用的后端技术日益复杂,数据处理和存储的环节增多,这些都为黑客攻击提供了更多的机会。

  citizenlab的安全研究人员对云输入法应用安全最关注的问题主要有两点:用户数据在云服务器上是否安全以及信息从用户设备传输到云服务器的过程中是否安全。

  研究人员测试了腾讯、百度、讯飞、三星、华为、小米、OPPO、vivo和荣耀输入法的多个平台版本(安卓、iOS和Windows版本)。其中腾讯、百度和科大讯飞是键盘输入法应用的开发者,其余六家——三星、华为、小米、OPPO、vivo和荣耀是手机制造商,它们要么自己开发了键盘输入法,要么预装了上述三个输入法产品。

  对九家厂商的输入法进行分析后,研究者发现只有一家厂商(华为)的输入法应用在传输用户按键记录时未发现任何安全问题。其余八家厂商的每一家至少有一款应用发现了漏洞。

  这直接意味着,用户的输入内容,包括但不限于文字、语音等,在传输过程中都可能被截获,从而导致隐私泄露。在没有加密保护的情况下,黑客可以通过网络监听等方式轻易窃取用户的敏感信息,如密码、私人对话、商业秘密等,给个人隐私、财产安全乃至国家安全带来风险。如果云服务提供商的安全措施不到位,用户的输入历史、习惯、偏好等隐私信息也可能被非法访问,甚至被用于不正当目的,如定向广告推送、个人资料构建、身份盗窃等。

  citizenLab的报告犹如一枚震撼弹,这一现状也要求行业内外共同反思:如何在技术创新与用户隐私之间找到平衡点,如何构建更加坚固的安全屏障?

  以创新科技 筑牢用户隐私安全防线

  面对云输入法存在的安全隐患,华为旗下的小艺输入法凭借其在鸿蒙系统下的独特优势,成为唯一未被发现任何安全缺陷的应用。这份安全并非偶然,而是华为长期坚守“隐私至上”,对产品安全性的严格要求和持续投入的必然结果。

  据悉,小艺输入法不仅支持多样化的输入方式,包括语音、翻译、拍摄、文本等,而且基于鸿蒙系统和盘古大模型,让用户获得了快速准确的输入体验。同时,作为华为手机官方预置的输入法,小艺输入法严格按照华为的安全规范进行研发,涉及云侧功能调用时,华为通过端到端的全球网络安全与隐私保障体系,确保数据传输全程加密,保证数据传输过程的百分之百安全,彻底断绝了数据泄露的风险。

  深入探究,其实也离不开华为鸿蒙的安全隐私向能力!特别是最新版本HarmonyOS 4.2,在纯净安全上再升级,其中,HarmonyOS 4.2最新推出了“摇一摇广告”拦截,通过提供“应用获取设备方向”权限管控开关,即应用是否能获取到设备当前转动信息,来确保用户的摇一摇跳转行为可知可控;以及覆盖电话、短信、网页、第三方应用的全途径防诈,它们共同构建了一道坚不可摧的安全防线。

云端之下,隐私至上:从云输入法安全危机透视鸿蒙守护之道

  应用管控中心作为鸿蒙系统安全防护的核心,它实现了从应用安装到运行的全流程风险监控。一旦发现应用存在风险行为,如恶意扣费、窃取信息等,系统会迅速采取行动,从提示用户到主动建议隔离风险应用,确保用户数据不受侵害。应用管控中心不仅能够智能识别应用行为,还能通过桌面卡片实时反馈应用安全状态,让用户得以直观了解并主动管理应用权限。

云端之下,隐私至上:从云输入法安全危机透视鸿蒙守护之道

  应用跟踪管理更是华为对隐私保护的又一革新之举,将应用获取匿名设备标识符(OAID)的权限完全交由用户掌控。用户可以决定哪些应用可以追踪自己的行为,哪些不能,从根本上改变了以往数据被无意识“互联”的状况,真正实现了数据主权回归用户。

  此外,隐私中心也为用户提供了全面的应用行为监控,让用户能清晰了解到哪些应用在访问哪些敏感权限,一旦发现不当行为即可迅速干预。而图片隐私保护功能更是细致入微,自动去除图片中的敏感信息,如位置数据、个人身份信息等,在分享时为用户提供一键式隐私保护,让社交分享不再有后顾之忧。

  华为鸿蒙系统在隐私保护方面的努力,不仅体现在技术层面的革新,更在于理念上的领先。小艺输入法的安全纯净,是鸿蒙系统整体安全观的一个缩影,体现了华为对用户隐私保护的坚定承诺。

  随着科技的发展和信息技术的广泛应用,用户对于信息安全的需求愈发迫切。在这样一个隐私危机四伏的数字时代,鸿蒙系统正以实际行动证明,安全与便捷并非不可兼得,而是应当相辅相成,共同构建起用户信任的数字生活基石。(永文)

[ 责编:肖春芳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平听取岑浩辉述职报告

  • 美丽观察 | 哪些生态环境变化上了老百姓的“口碑榜”?

独家策划

推荐阅读
长途出行,电动汽车、充电桩随处可见;冬天取暖,不再以烧煤为主,而转为电采暖……今天,我们身边用能电气化的场景愈发常见。
2025-12-16 10:13
记者从2026中国信通院深度观察报告会上获悉:“十四五”时期,我国6G发展处于愿景需求定义清晰、技术突破初见成效、标准研究全面启动的关键阶段。
2025-12-16 10:06
相较西方国家而言,中国现代科研体系起步较晚,直至改革开放后才重建硕博制度,科研力量逐步壮大。(作者系中国科学院院士,本报记者冯丽妃据其在新疆科普专家报告团活动中的发言整理)  《中国科学报》 (2025-12-16 第1版 要闻)
2025-12-16 10:02
种子休眠是指种子在适宜发芽的条件下仍“按兵不动”,直到环境真正安全才“启动”发芽,是农作物在驯化过程中被深刻改造的关键性状之一。研究发现,一个名为MKK3的基因通过“拷贝数+激酶活性”双轮驱动,塑造了大麦在全球不同气候区的休眠节律。
2025-12-16 09:58
区块链、云计算等技术的应用,正推动畜牧业形成从养殖到消费的全程数字化溯源体系,提升整体协同效率,创造产业协同新价值。推动数字技术与畜牧业深度融合,有赖于构建多方参与、协同推进的长效机制。
2025-12-16 09:55
作为国际上首个建成的新一代超大规模、超高精度的中微子实验装置,这里吸引着全世界的目光。细数这一年,更多创新成果从“实验室”走向“生产线”并落地应用场景,创新“势能”向经济“动能”不断转化。
2025-12-16 09:52
深海、极地,这两个词给普通人带来的是神秘又浪漫的感觉。但对于一线科研人员来说,却意味着枯燥与艰辛:在狭小的潜水器球舱里工作9个小时,为了工作甚至不敢多喝水;在零下十几摄氏度的后甲板上作业,海风吹在脸上如刀割般疼痛;在高达13级的风暴中,晕船到无法站立……
2025-12-15 09:56
12月12日中午,在北京中国科学院国家天文台会议室内,研究员刘继峰、王亚楠与中国科学院大学副教授黄样、华中科技大学教授雷卫华等正在聚焦1.2亿光年外的一场“宇宙风暴”—— 一颗恒星被超大质量黑洞撕裂,残骸形成炽热的吸积盘,并驱动喷流同步摆动。
2025-12-15 09:53
 研究团队通过分析271个沉积物样本和86个岩芯的高分辨率记录,构建了迄今为止最完整的南极沿岸冰间湖沉积物数据库,并量化了其碳储存效率。
2025-12-15 09:48
14日从中国海油获悉,随着亚洲第一深水导管架平台“海基二号”最后一口生产井投用,我国首个深水油田——流花油田二次开发项目实现全面投产,标志着我国在深水复杂油藏开发领域实现重大跨越。
2025-12-15 09:47
以市场需求为导向,充分发挥企业创新主体作用,便有利于我们敏锐地捕捉到技术链中的薄弱环节。
2025-12-15 09:44
新华社北京12月12日电 由中央网信办主办的2025中国正能量网络精品征集展播活动12日启动。
2025-12-12 13:08
记者11日从中国科学院微小卫星创新研究院(以下简称“卫星创新院”)获悉,轻舟货运飞船初样件已完成多项关键技术验证,进入整体测试阶段。
2025-12-12 09:55
近日,中国石油大庆古龙陆相页岩油国家级示范区年产量突破100万吨,实现页岩油规模化效益开采。
2025-12-12 09:50
2026年1月1日起,我国将禁止生产含汞体温计和含汞血压计。
2025-12-12 09:48
11日,中国科学院紫金山天文台“银河画卷”(MWISP)巡天计划(以下简称“巡天计划”)正式向全球公开首批毫米波分子谱线观测数据。
2025-12-12 09:47
截至12月9日24时,哈密—重庆±800千伏特高压直流输电工程(以下简称“疆电入渝”工程)自今年6月10日投运以来,累计外送电量已达101.2亿千瓦时。
2025-12-12 09:45
加快培育壮大数据产业,以区域协同数智化发展带动数据产业集群、数字产业集群做大做强。以兼顾标准互认、质量保障和安全可信的制度体系,护航数据产品服务流通交易、变现增值。数字经济具有数据资源依赖度高、技术知识人才密集、高融合渗透性及行业覆盖面广等特点。
2025-12-11 10:16
光明日报西宁12月10日电 记者万玛加、王雯静日前从国网青海省电力公司获悉,青海电力交易中心与北京电力交易中心、吉林电力交易中心“三网”联动,共同达成跨省跨区中长期外送电力交易,交易电量自12月8日起执行至31日止,累计交易电量1876万千瓦时。
2025-12-11 10:15
2020年12月,科技部在苏州高新区等13家国家高新区启动首批试点,探索实施“创新积分制”,对企业创新能力进行量化评价,引导金融机构精准支持科技创新。联动实施“创新积分制”和科技创新专项担保计划,累计向21家银行推荐超过17万家科技型中小企业,签订贷款合同超2900亿元……
2025-12-11 10:15
加载更多