研究称多款 iOS 应用在未经用户同意的情况下,读取剪贴板内容
作者:iPhone拿督 来源:爱思助手 2020-03-16
据 Macrumors 报道,最新研究显示数十种流行的 iOS 应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。
Talal Haj Bakry 和 Tommy Mysk 调查发现,每次打开应用程序时,许多流行的应用程序(例如 TikTok 等)都会静默读取剪贴板上的所有文本。
从 iOS 13.3 开始,iOS 和 iPadOS 应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry 和 Mysk 先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。
还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在 Mac 上复制的内容。
图文来自 IT 之家,如有侵权请联系删除
- 4.7 寸A13 的 iPhone 9 稳了:贴膜与 iPhone 7/8 通用
- 苹果向北美地区授权维修点提供援助:每台设备维修补贴 20 美元起
- 苹果新专利:具有横向刘海的 iPad 设计
- 美国人口普查局将为 50 万调查员配备苹果 iPhone 8
- 未来 iOS 天气应用会是怎样?Dark Sky 风格概念设计欣赏
- 苹果已经关闭 iOS 13.3.1 验证通道,无法降级
- iOS 13.4.5 新功能:可将 Apple Music 分享至 Instagram
- 苹果在中国已捐款 5000 万人民币,抗击疫情
- 44 年前的今天,苹果公司诞生
- Apple 发布 Pages、Numbers 和 Keynote 重大更新