输入法不一定是安全的,曾曝出不少输入法搜集用户信息获取照片权限,通讯录权限等

使用微信,支付宝等支付软件付款的时候,会发现键盘是App自带的,并非第三方输入法,原因:

  • 第三方输入法软件输入某词句的频次过多时,它会把词句记录下来,有可能包括密码
  • 第三方输入法可能会被木马入侵,它会盗取输入法的数据,造成用户密码的损失

所以开发移动端的时候遇到支付等安全性场景都会使用虚拟键盘,例如Vant组件库里就有虚拟键盘