iOS 14包含當應用程序訪(fǎng)問(wèn)剪貼板數據時(shí)的新警告,從外觀(guān)上看,這是太多應用程序所做的事情,上帝知道這樣做已經(jīng)有多長(cháng)時(shí)間了。

但是,第一個(gè)iOS 14 beta版本的發(fā)布凸顯了蘋(píng)果操作系統上的一個(gè)主要問(wèn)題,因為不需要剪貼板訪(fǎng)問(wèn)權限的應用仍在沒(méi)有明確理由的情況下仍使用它。
更糟糕的是剪貼板數據可以包含從標準文本到敏感信息(例如密碼和其他詳細信息)的所有內容。
被發(fā)現正在訪(fǎng)問(wèn)iOS剪貼板數據的最新應用是Microsoft擁有的LinkedIn和reddit。在這兩種情況下,iOS 14都會(huì )在用戶(hù)啟動(dòng)應用程序時(shí)以及使用它們時(shí)發(fā)出警告。
更新以解決整個(gè)問(wèn)題
以L(fǎng)inkedIn為例,每次擊鍵都會(huì )讀取剪貼板數據,這意味著(zhù)該應用程序中斷了對剪貼板中所有內容的訪(fǎng)問(wèn)。
Reddit聲稱(chēng)它需要存儲訪(fǎng)問(wèn)權限才能檢查用戶(hù)先前復制過(guò)的URL,以便發(fā)布到網(wǎng)站上。該公司保證不會(huì )在任何地方存儲或發(fā)送剪貼板數據,但是已經(jīng)有一種解決此問(wèn)題的方法即將在7月14日發(fā)布。
LinkedIn也發(fā)布了修復程序,LinkedIn工程副總裁Erran Berger在Twitter上解釋說(shuō),剪貼板中存儲的用戶(hù)數據未存儲在公司服務(wù)器上。
“我們已經(jīng)將其追溯到一個(gè)代碼路徑,該路徑僅對剪貼板內容和文本框中當前鍵入的內容之間進(jìn)行相等性檢查。我們不存儲或傳輸剪貼板內容。”他說(shuō)。
這些不是兩個(gè)靜默訪(fǎng)問(wèn)剪貼板的引人注目的iOS應用。此處提供了更全面的列表,并且有可能其他應用程序正在做同樣的事情,只是它們尚未被捕獲。
