Samsung Galaxy S3のキーボードでパスワードを収集できないのはなぜですか?


22

Nexusデバイスで入力方法(キーボードアプリ)を有効にすると、次の確認メッセージが表示されます。

この入力方法では、パスワードやクレジットカード番号などの個人データを含め、入力したすべてのテキストを収集できる場合があります。それはアプリの高速道路から来ています。この入力方法を使用しますか?

この警告を理解しています。入力メソッドの動作方法のため、入力メソッドはすべて入力する機能を備えており、この機能を悪用しないように著者を信頼する必要があります。しかし、Samsung Galaxy S3(および多分他のSamsungデバイス;私は試していません)で入力メソッドを有効にすると、別のメッセージが表示されます(私の強調):

この方法では、個人データやクレジットカード番号など、パスワード以外の入力したすべてのテキストを収集できます。それはアプリの高速道路から来ています。とにかく使用しますか?

Webフォームにパスワードを入力し、デバイスのパスワードを設定することを確認しました。どちらの場合でも、パスワードを入力するために選択した(サードパーティの)入力方法を使用します。では、なぜ入力メソッドはパスワードを収集できないとSamsungが主張するのですか?彼らは彼らのAndroidのバージョンで信じられないほど賢いことをしているのですか、それとも彼らはナンセンスなことを言っているのですか?


私はそれが後者か、またはその変形だと思います:「パスワードを収集しない」と彼らの声明を書き換えること信じられるかもしれません。それはできない難しいことを証明するためにも、嘘の私見である(どのアプリがそれを認識しなければならないとして、「自分のパスワードがfoob​​arにある」などのテキストを書いたユーザーの例を数える以外?)。パスワードが入力された場所をSamsungが常に確実に知るにはどうすればよいですか?
イジー

2
TBH、私の推測では、画面のロックを解除するときにサードパーティのキーボードを使用してロック画面のパスワードを入力することはできないということです。ただし、選択したキーボードを使用してパスワードを設定する場合、セキュリティ上の利点はありません。
ダンハルム

1
キーボードがそれを使用して入力したパスワードにアクセスできないことを示唆するのは、単に正直ではありません。それはそれ自体矛盾です。キーボードアプリは、入力したすべてのものにアクセスできるため(パスワードを除外する場合は入力できません)、すべて収集できます。それは場合はないそう、別の問題がフレージングのフィッティングではありません。私は彼らが意図的に「虚偽の主張」をしたとは言いませんが、それは単に真実ではありえません。正しいのは、「入力したすべてのテキストを収集できますが、場合によっては/うまくいけば/ ...除外...」です。サードパーティのアプリの場合、彼らは確信できません。書いて、それらを責め
なさい

回答:


1

プログラマとして、私はこれが面白いと思います。パスワードフィールドは、通常のテキストボックスとは異なる方法で処理できます(通常は処理します)。Androidがオープンソースであることを考えると、Samsungが少なくとも、パスワードフィールドが入力された情報をキーボードアプリケーションに渡さないようにするコードを含めることを試みた可能性がありますが、他の人が言ったように懐疑的です。

キーボードアプリケーションがデータを収集するには、入力をキャプチャし、一時的にインスタンス変数に保存している場合でも、どこかに保存して、サードパーティに送信するという追加の手順を含める必要があります。サムスンがこれについて何を言っているのか、彼らがどうやってそれを防いでいるのかを聞きたいと思うが、それは私たちが得る可能性が低い答えだと推測している。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.