V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jinkai402
V2EX  ›  iPhone

当我在 iPhone 上的 1P 复制密码时,搜狗输入法会显示出我的密码,这样是否会有什么问题?

  •  
  •   jinkai402 · 2017-05-26 12:54:24 +08:00 via iPhone · 10574 次点击
    这是一个创建于 2740 天前的主题,其中的信息可能已经有所发展或是发生改变。
    由于读取剪切板是没有权限控制的,而且是瞬间的,定时清掉剪切板意义不大。
    我能想到的是关闭“允许完全访问”,代价是不能用云输入功能;或者禁用联网权限;或者放弃搜狗。
    同理对于词典,或者类似不靠谱的程序,禁用联网权限。Windows 用防火墙可以做到?
    21 条回复    2017-05-29 04:16:14 +08:00
    oh
        1
    oh  
       2017-05-26 13:01:30 +08:00 via iPhone
    一直没开 允许完全访问
    ferrum
        2
    ferrum  
       2017-05-26 13:01:48 +08:00 via iPhone
    就算它记录了你的密码,也不知道对应的服务和账号啊。

    不过不放心的话,可以用自带的或者 Gboard,Gboard 自家开发者说是不记录用户输入至服务器的。
    parkerjj
        3
    parkerjj  
       2017-05-26 13:03:25 +08:00
    对于中国公司的软件,竟然允许他完全访问权限?!
    imn1
        4
    imn1  
       2017-05-26 13:06:39 +08:00
    @ferrum
    加个获取你的应用列表的权限,范围就小很多了
    dong3580
        5
    dong3580  
       2017-05-26 13:16:31 +08:00
    当我复制了某东的网址的时候,切换到某 app 就会提示我剪切板上有某个链接并且显示出来内容。
    复制验证码,切换到某著名公司的软件,居然自己识别出来了剪切板里有验证码或者手机号。
    不知道会不会偷剪切板数据,感觉密码被盗风险大,
    jinkai402
        6
    jinkai402  
    OP
       2017-05-26 13:18:51 +08:00 via iPhone
    iPhone 上相对好很多,安卓上不知道有多少恶心的应用。所以都是一直用软件自带的键盘填入的。
    所以这是 iphone 在输入密码时会用变成自带的输入法的原因。
    大部分国内应用都不支持调用。
    7654
        7
    7654  
       2017-05-26 13:21:48 +08:00
    魅族手机当输入密码的时候调用系统输入法,询问这是什么 BUG,答复说是为了安全。。。。。。。
    手机一直用 Google pinyin。谷歌自己作死,反而挺安全的
    RqPS6rhmP3Nyn3Tm
        8
    RqPS6rhmP3Nyn3Tm  
       2017-05-26 13:36:56 +08:00 via iPhone
    用自带输入法
    易用性和安全性往往是冲突的
    HGladIator
        9
    HGladIator  
       2017-05-26 13:54:28 +08:00 via iPhone
    从来开过完全访问
    Mirage09
        10
    Mirage09  
       2017-05-26 13:57:56 +08:00 via iPhone
    自带输入法又不难用
    coolcoffee
        11
    coolcoffee  
       2017-05-26 14:01:14 +08:00
    理想状态下,应该会上传去分析,但同时也会做匿名分析,就是那边只知道这一串字符可能是密码,但是不知道是哪个网站的,账号是什么。
    superpeaser
        12
    superpeaser  
       2017-05-26 14:20:27 +08:00
    目前用自带的 已经习惯了
    mooncakejs
        13
    mooncakejs  
       2017-05-26 14:29:51 +08:00
    @parkerjj 又来一个地图炮。美爹就不拿你信息了?
    Rice
        14
    Rice  
       2017-05-26 14:30:07 +08:00
    @7654 #7
    iOS 也是这样
    kookpua
        15
    kookpua  
       2017-05-27 10:12:00 +08:00
    ios 用自带输入法 pc 用谷歌输入法
    milugt
        16
    milugt  
       2017-05-27 13:12:15 +08:00 via iPhone
    ...搜狗输入法是什么东西
    parkerjj
        17
    parkerjj  
       2017-05-27 14:54:43 +08:00
    @mooncakejs 美爹有法律,贵国有(真正的)法律可言?
    mooncakejs
        18
    mooncakejs  
       2017-05-27 15:22:32 +08:00
    @parkerjj 是你还是美爹重新定义了”法律“?
    Phycheez
        19
    Phycheez  
       2017-05-27 20:35:49 +08:00
    不要信任任何国内的输入法。
    jinkai402
        20
    jinkai402  
    OP
       2017-05-27 23:08:06 +08:00
    已经卸载搜狗输入法,改用 Gboard.
    相对来说他们的数据保护能力靠谱一点吧,虽然也被拖过库,但国内的公司未必会及时通知用户。
    如果你的密码有 100 位长,但是被搜狗一收集,然后搜狗一被脱库——我不觉得这些数据还会安全;其他百度词典什么不靠谱的进程也是如此;因此与其纠结密码该多复杂,不如先养成良好习惯。
    其中一点是 重要密码 /信息 (财产 /邮箱) 全部不用 1P 存储,杜绝复制;卡号什么的还是太敏感,在网银上查一下也不麻烦,其他软件 license/驾照什么的就存吧。还有就是两部验证也不应该存,不然就失去意义了是不是?或者存两部验证但不存密码,这样只能拿到一个认证。
    harwck
        21
    harwck  
       2017-05-29 04:16:14 +08:00 via iPhone
    从来不用第三方输入法
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5591 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 07:04 · PVG 15:04 · LAX 23:04 · JFK 02:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.