中文输入法会不会带来安全问题?

因为研究网上银行安全控件的原因,找了不少键盘的 Hook 程序,发现数量很多,可以论打计,其中也发现有的程序真的做的不错,例如国人写的这个:能检测到你打开 MSN 窗口,能捕获输入的 PassportID 和密码,当然也包括聊天信息。现在网上不是很流行盗号软件吗,估计原理都和这个差不多。

前一段时间在浏览一个用户量较大的五笔字型输入软件的网站时,在其首页的用户列表中,赫然列着一些国家重要或机密的职能部门,如安全局,市政府,军队以及与航空有关的设计所等等。

大家想想,这些部门的人员如果使用中文输入法,则一般都是用来处理重要文件的,普通的键盘 Hook 程序捕捉到信息中有很多是不能分析其用途的“垃圾”信息,而中文输入法软件无疑更能截获到有用的信息,而且这些信息一目了然,更易被甄别,更重要的是,它的截获是完全合法的,因为软件本身就被安装到用户的系统中,其恶意行为更与恶意的 KeyLogger 相比,更不易被发现和引起用户警觉。

例如很多中文输入法软件,可以对用户输入的中文进行统计,达到智能的“自动调频”功能,那有什么理由不相信它可以做更多的事呢?

这样来说,是不是应该对关键部门使用的中文输入法软件进行必要的限制,在其使用之前通过相关的安全测试?

“中文输入法会不会带来安全问题?”的3个回复

评论已关闭。