22 votos

¿Por qué no puede un teclado en el Samsung Galaxy S3 recopilar contraseñas?

Cuando me habilitar un método de entrada (teclado de la aplicación) en un dispositivo Nexus, veo el siguiente mensaje de confirmación:

Este método de entrada puede ser capaz de recoger todo el texto que usted escriba, incluyendo datos de carácter personal, como contraseñas y números de tarjetas de crédito. Se trata de la aplicación de la Carretera. El uso de este método de entrada?

Entiendo que esta advertencia. Porque de la manera en que un método de entrada de las obras, tiene la capacidad de recoger todo lo que escribo, y tengo que confiar en el autor de no abusar de esta capacidad. Pero cuando voy a activar el método de entrada en mi Samsung Galaxy S3 (y tal vez otros dispositivos de Samsung; yo no lo he probado), me sale un mensaje diferente (el énfasis es mío):

Este método puede recoger todo el texto que usted escriba, excepto las contraseñas, incluyendo los datos personales y números de tarjeta de crédito. Se trata de la aplicación de la Carretera. Utilizar de todos modos?

He comprobado la introducción de una contraseña en un formulario web, y la configuración de la contraseña del dispositivo. En ambos casos, se utiliza todavía el (3ª parte) método de entrada que elija para entrar la contraseña. Entonces, ¿por qué Samsung afirman que el método de entrada no pueden cobrar las contraseñas? Están haciendo algo increíblemente hábiles en su versión de Android, o simplemente hablando tonterías?

1voto

Roan Puntos 171

Como programador me parece interesante. Los campos de contraseña puede ser (y normalmente lo son) tratados de manera diferente de lo normal cuadros de texto. Dado que Android es de código abierto supongo que es posible que Samsung haya al menos intentado incluye el código que impide que un campo de contraseña de pasar la información que escribió en el de vuelta a la aplicación de teclado, pero como otros han dicho que yo soy escéptico.

Para que una aplicación de teclado para recoger los datos se ha de incluir el paso adicional de la captura de su entrada, almacenamiento en algún lugar, incluso si es sólo temporalmente en una variable de instancia, y luego enviarlo a un tercero. Yo estaría interesado en escuchar lo que Samsung dice acerca de esto y cómo se supone que evitarlo, pero supongo que esa es una respuesta que probablemente no van a obtener.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X