平时转账、填银行卡、输验证码,大家都习惯直接调用手机输入法。很多人压根没有留意过它的设置,殊不知有些默认开启的选项,会把你输入的敏感信息传到网上,埋下隐私泄露的隐患。

不少人觉得,正规软件怎么会乱上传密码呢。现实里很多电信诈骗、骚扰信息,源头不只是钓鱼链接,输入法的设置不当,也是很容易被大家忽略的风险点。
这里先要纠正一个网上很流行的误区,正规输入法并不是存心来偷你的银行卡密码。这些上传功能,初衷只是为了优化打字联想,让新词、地名、人名输入更顺手。可它没办法自动分辨哪些是普通聊天文字,哪些是银行卡号、支付密码、验证码这类隐私内容。
银行、支付软件自带安全输入框,大部分情况可以做隔离保护。但有安全机构实测,依然有一部分金融APP,安全标记做得不够完善,敏感字符依旧存在被上传的可能性。数据就算做了加密脱敏,只要经过网络上传,就多了一层泄露风险。一旦云端出现漏洞,个人信息就有可能流落到黑产手里。
很多人装完输入法,一路点确定,云输入、用户体验计划,都是默认打开的状态。绝大多数普通用户,从来没有点开过输入法的隐私页面看一眼。
那普通人不用懂复杂技术,拿起手机,直接关掉两个关键设置,就能把绝大部分风险挡在外面。
第一个就是云输入,也有的版本叫云端联想、在线候选词。
打开你正在用的输入法键盘,点左上角的图标,进入设置,找到输入设置。直接把云输入开关关掉。关闭之后,输入法只会调用手机本地自带词库,不会再把打字内容上传服务器。代价就是一些网络热词联想没那么灵敏,对于日常打字,几乎感受不到太大影响,换来的却是资金安全。
第二个要关闭的,就是用户体验计划。
很多人都没见过这个选项,藏在隐私设置里面。名义上是收集使用习惯,帮助软件优化升级。只要开启,就会持续上报你的输入样本。厂商协议里会写清楚做匿名处理,但普通用户没有办法核实数据处理的真实情况。稳妥起见,直接把参与开关关闭,拒绝后台的数据采集行为,同时顺带把跨设备词库同步也关掉,避免账号词库同步带出隐私信息。
苹果手机的朋友,还要多留意一步。在系统设置,通用,键盘,找到你的第三方输入法,把允许完全访问权限关掉。这个权限打开之后,输入法读取范围会变得更大,关闭不会影响基础打字,安全性会提升不少。
安卓手机也可以留意系统自带的安全键盘,在输入密码、验证码的时候,尽量调用系统安全键盘,第三方输入法就不会参与密码输入,进一步降低风险。另外尽量不要安装来路不明的输入法安装包,只在官方应用商店下载,避免遇到被篡改的恶意版本。
也不用过度恐慌,不是改完设置就万事大吉。日常尽量不要在聊天框里完整发送银行卡号、支付密码,减少敏感信息输入的机会,多重防护才最靠谱。
你的手机输入法,这些设置有没有检查过?欢迎在评论区说说你的看法。
