3

sogou 的输入法才是信息泄露最大的毒瘤

 11 months ago
source link: https://www.v2ex.com/t/950829
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

V2EX  ›  iPhone

sogou 的输入法才是信息泄露最大的毒瘤

  yueye115 · 18 小时 37 分钟前 · 3955 次点击
今天登录了下 tg, 结果一直登录不上去, 挂了代理也没用, 提示 phone number is invalid, 折腾许久, 抓包后发现每次请求 shouji.sougou.com 这个地址, 于是切换搜狗输入法, 切换为原生, 成功解决问题.

tmd, 合着这个搜狗输入法才是最大的毒瘤, 以后我要再用搜狗, tmd 我就是条狗, 在这个发个, 时不时拿来鞭策下自己, 同时提醒下还在用国内输入法的 v 友.
54 条回复    2023-06-23 05:18:45 +08:00
opengps

opengps      18 小时 25 分钟前

搜狗搜狗,谁搜谁狗
Gekou

Gekou      18 小时 23 分钟前   ❤️ 12

唉,还在用国产软件是抖 m 还是有暴露癖吗
estk

estk      18 小时 20 分钟前 via iPhone

手机用苹果自带输入法,输入效率确实低一些,但是可以忍受
Mac 输入法实在无法忍受,只能搜狗了
beimenjun

beimenjun      18 小时 20 分钟前   ❤️ 29

所以整件事情里登不上 tg 和 sogou 什么关系?
beimenjun

beimenjun      18 小时 17 分钟前

我猜测是你用 sogou 自动填充之类的功能把手机号码输进去,然后这个格式(可能加了空格之类的?)对于 tg 来说,不太识别?

接着抓包发现一直在发请求?

后来切换原生是自己一个个按的,tg 就认这个号码了?
yueye115

yueye115      18 小时 9 分钟前

不是的, 没有加空格, 都是一笔一笔输入的, 尝试了 n 次, 都不行, 搞的我还以为是 tg 的问题. 你可以尝试下
@beimenjun
yueye115

yueye115      18 小时 3 分钟前

我猜有可能是编码的问题, 搜狗输入的是全角的数字, tg 识别的是半角的数字, 也不研究了
每次输入还能精确匹配你的手机号, 你的输入内容, 然后上传至云端这是事实
@beimenjun
bt7vip

bt7vip      17 小时 51 分钟前 via Android

国产默认是都加料的,不加料不合规,所以,为什么要用“国产”呢??
nyanyamilk

nyanyamilk      17 小时 45 分钟前

感谢提醒,不过搜狗输入法还是挺好用,已经习惯了,并不在意个人信息泄露,因为已经漏光了
youngteam99

youngteam99      17 小时 27 分钟前

不知道那些第三方的精简版优化版有没有阉割这些
o00o

o00o      17 小时 23 分钟前

Proxifier 加规则禁止联网
Y25tIGxpdmlk

Y25tIGxpdmlk      16 小时 58 分钟前   ❤️ 17

所以说你的证据呢?张口就来?

咋滴,随便抓个包,看到搜狗有数据包收发,就直接按罪名了???反正只要政治正确就行了??

逛这破站的,好歹也是有点理科基础的吧,能不能拿出实锤,而不是自我意淫,只会让人觉得丢人
Y25tIGxpdmlk

Y25tIGxpdmlk      16 小时 55 分钟前   ❤️ 1

你直接说 TG 和搜狗兼容不好,导致某些场景下通过搜狗输入的数字有问题,倒是没问题。
直接扣一个信息泄露的罪名,真的是贻笑大方
Y25tIGxpdmlk

Y25tIGxpdmlk      16 小时 53 分钟前   ❤️ 13

@Gekou #2 来来来,让我瞅瞅你电脑和手机里有没有国产软件。你可以说某个软件不好,但是一棍子打死用国产软件的,简直 low 到家
NoOneNoBody

NoOneNoBody      16 小时 52 分钟前   ❤️ 4

全角半角不是编码问题,不过这只是知识面问题,不重要,跟此帖无关
你试试搜狗关了全角再输入数字

finally: 我也是拒绝搜狗的,所以我没法试,只是觉得搜狗的信息泄漏和不能登录 tg 没啥关系,两件事可能各自都对,但把它们建立逻辑链不一定对
kaedea

kaedea      16 小时 52 分钟前 via Android   ❤️ 8

头像是本人吗?
yitdlxl

yitdlxl      16 小时 51 分钟前   ❤️ 6

笑死,你都逛这个论坛了还全角不会切换半角?
yueye115

yueye115      16 小时 39 分钟前   ❤️ 1

@Y25tIGxpdmlk 哈哈,我用得着实锤吗?国产某些软件的法规,操行是啥样不知道吗?我之前知道会泄漏,就是懒得换用的久了就有依赖性,也就这次下决心彻底换了这个毒瘤。倒是你,搜狗是你爹啊还是啥,上来就咬人,搞人身攻击,没人惯着你
Y25tIGxpdmlk

Y25tIGxpdmlk      16 小时 35 分钟前   ❤️ 5

@yitdlxl #17 傻子的逻辑:我自己不会用我不管,反正我就是用你的输入法登陆不了,就是你的问题,肯定在搞什么阴谋,我的信息都被你泄露了,抵制,坚决抵制
x86

x86      16 小时 33 分钟前

试了下正常,iOS17
winnerczwx

winnerczwx      16 小时 31 分钟前   ❤️ 4

@yueye115 人家说了几句实话, 你从哪里看出是人身攻击的?
BeautifulSoap

BeautifulSoap      16 小时 27 分钟前 via Android   ❤️ 5

同意楼上,lz 至少得看看发的包内容是什么
NoOneNoBody

NoOneNoBody      16 小时 20 分钟前   ❤️ 1

原来“分享创造”节点的帖主都是外国人啊?我刚来,不认路
YaakovZiv

YaakovZiv      15 小时 45 分钟前

是不是类似自动填充的功能,我遇到过类似的问题,自己输入以后,提示我输入的内容异常,后来发现是浏览器和输入法有个自动填充功能,会替换我输入的内容。
nobody1234

nobody1234      15 小时 32 分钟前 via iPhone

@Gekou 哈哈,形象
t41372

t41372      15 小时 4 分钟前 via Android   ❤️ 2

我不知道楼主这个是不是搜狗的问题,但说实话,我觉得用第三方的联网输入法就已经足够危险了...

输入法本来就是极为敏感的软件,我自己一直用的是默认,手机上的 gboard 也是全程断网使用。毕竟技术上来说,输入法能拿走你输入的所有帐号密码和信用卡信息。说实话,我觉得如果你还在意自己的信息安全,还是用回默认,或是把输入法的网断了,或者找个开源的,读完源代码之后断网使用吧。

除非你觉得这家公司拿走你所有的帐号密码也没关系,永远以最糟糕的情况揣测他们的行为。
abusizhishen

abusizhishen      14 小时 54 分钟前 via Android   ❤️ 3

@yueye115 就事论事,拿出点证据来,啥东西也没有上来就扣帽子,打嘴仗吗
leon912

leon912      13 小时 24 分钟前

所以搜狗输入法和 tg 登录不了是啥关系呢?
ebioishiiii

ebioishiiii      13 小时 13 分钟前

搜狗的本意是错的,但被 OP 执行对了
woshinide300yuan

woshinide300yuan      12 小时 32 分钟前

至今不知道咋注册 tg ,收不到短信……
SenLief

SenLief      10 小时 32 分钟前

其实我有一事不明,v2 这么多程序员,搜狗的程序员应该也有吧?
learningman

learningman      8 小时 38 分钟前   ❤️ 2

赛博 U 型锁敲搜狗头上了
dream7758522

dream7758522      8 小时 24 分钟前 via Android

我觉得搜狗好用。
thx2u

thx2u      8 小时 19 分钟前

明天来 UC 震惊部上班,谢谢
Onefork

Onefork      8 小时 17 分钟前 via Android   ❤️ 1

@CrazyUniverse 不查询还叫云输入?
akphilip

akphilip      7 小时 45 分钟前 via iPhone

还在用搜狗,不过几年前就把联网功能关闭了
docx

docx      7 小时 40 分钟前 via Android

我同意搜狗不好,但二者之间的逻辑实在是不明所以
fkzz

fkzz      7 小时 24 分钟前 via iPhone

楼上这么多外宾吗?国产输入法窃取隐私是第一天吗?
crackself

crackself      7 小时 18 分钟前 via iPhone

建议系统自带,或者 rime
Trim21

Trim21      7 小时 16 分钟前 via Android   ❤️ 1

@fkzz 他们说的是搜狗跟楼主 tg 登陆不上这两件事没什么关系,没人否定搜狗窃取隐私。
yueye115

yueye115      6 小时 43 分钟前

不去泄露隐私,我登录个 tg 访问 shouji.sougou.com 收集我手机号干啥,还有让我贴证据的,你用腿想,访问这个域名是干啥,难道是为了好心,反正我不信。这手机号是专门买了个外卡登录 tg 的,就是为了能隐私一些。这么搞,你在 tg 的登录信息,登录的号码,发表的言论,都收集到搜狗那去了,这些信息,你以为不会被我们伟大的 gxb 监管?
yueye115

yueye115      6 小时 39 分钟前

@Trim21 我是因为登录不上才去抓的包,才看到访问了 shouji.sougou.com 的请求。之前知道国产输入法不要脸,没想到这么不要脸
yueye115

yueye115      6 小时 35 分钟前

@Trim21 tg 登录不上就是 sougou 输入法的问题,我也懒得去找了,已经卸载了。具体就是切换了输入法以后,直接就登录了。具体复现的步骤就是,把 ios 的键盘只加一个搜狗 9 键,允许全部访问。打开 tg ,登录用搜狗键盘输入手机号,就会一直报 phone number is invalid
Trim21

Trim21      6 小时 30 分钟前 via Android

@yueye115 没有人否定搜狗窃取隐私这事,只是大家看不出来 tg 登录不上去跟搜狗输入法窃取隐私有什么关系…说是因为全角半角的可能性更高一点
yueye115

yueye115      6 小时 10 分钟前

@Trim21 tg 登录不上只是个引子,窃取隐私是看到抓包才得出的结论。没有这个问题也不会去抓包。这是我原本的逻辑,当然你可以说我逻辑不好,描述的不清楚。

帖子中不觉得搜狗窃取隐私的大把的事,你仔细看看就知道了,有个还让我上抓包截图的,证明搜狗抓紧了我的手机号,我感觉没啥意义,我再费劲吧啦的安装上,然后再去抓包截图,就为了说服一个在这喷粪的人,也是浪费我的时间。
yueye115

yueye115      6 小时 6 分钟前

@Trim21 其实那个问题我不觉得是全角半角的问题,只不过是因为懒,已经找到了引发这个问题的就是搜狗,不想再去找具体原因和细节了。说是全角半角之前为了搪塞下让我抓包的人
NoOneNoBody

NoOneNoBody      5 小时 58 分钟前

@yueye115 #45
主要是你描述的问题太宏大了,如果两者有关联,那不仅 tg ,gg, tw, fb, line ... 只要用搜狗可能全部都不能登录了
呃,震惊,十万、百万网站……一个搜狗输入法解决了,花那么多钱建墙好浪费啊,不如改善一下高级公务员的生活条件
yueye115

yueye115      5 小时 53 分钟前

@NoOneNoBody 是我描述的不清楚,登不上只是个引子,具体已经在上面解释了。我技术有限,也懒得再去找什么原因,那都不重要
yueye115

yueye115      5 小时 48 分钟前

这 12 楼的那位,上来就喷粪,意淫,丢人,low 到家,这些字眼,让我觉得我跟骂了他的搜狗爹一样,没有再继续说明的欲望
Anarchy

Anarchy      3 小时 21 分钟前

可以选择不勾选隐私协议,真的上面不需要通过输入法拿你的隐私,所以不同意隐私协议是确实可以保障你的需求的。
JayeGT002

JayeGT002      1 小时 24 分钟前

输入法必定不用联网的版本
果子输入法动不动就被我提出来和朋友痛骂,但是到现在也没想过要找软件替换掉
纯本地永远是最优先考虑的

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK