LinkedIn,Reddit,Google新聞和其他應用程序在iPhone用戶(hù)的剪貼板上被監視

2020-07-06 15:22:45    來(lái)源:新經(jīng)網(wǎng)    作者:馮思韻

上個(gè)月,我們告訴您,iOS 14 Beta中的一項新功能可以檢測到第三方應用程序在您的iPhone剪貼板上進(jìn)行監視。后者是在將數據從一個(gè)應用程序復制到另一個(gè)應用程序時(shí)臨時(shí)存儲數據的地方。那些運行iOS 14 beta預覽版的人注意到,他們收到的通知是,諸如TikTok甚至AccuWeather之類(lèi)的應用程序都在iPhone用戶(hù)的剪貼板上嗅探,并且可以復制PIN碼,社會(huì )保險號等內容。某些用戶(hù)每次在iPhone的QWERTY鍵盤(pán)上鍵入標點(diǎn)符號或敲擊空格鍵時(shí)都會(huì )收到此通知。

LinkedIn,Reddit,Google新聞和其他應用程序在iPhone用戶(hù)的剪貼板上被監視

除了TikTok之外,其他吸引人的應用程序包括Reddit和LinkedIn

上周,使用iOS 14 beta的開(kāi)發(fā)人員 Don Morton 收到一條通知,通知說(shuō)微軟的網(wǎng)絡(luò )應用程序LinkedIn在每次按鍵后都會(huì )復制剪貼板的內容。當ZDNet與LinkedIn 取得聯(lián)系時(shí),一位發(fā)言人表示,這都是bug的一部分。LinkedIn工程副總裁Erran Berger說(shuō):“我們不存儲或傳輸剪貼板內容。” TikTok聲稱(chēng)它看起來(lái)像是在監視iPhone剪貼板數據,因為它具有反垃圾郵件“欺詐檢測機制”。流行的簡(jiǎn)短視頻應用程序表示,它從未從任何人的iPhone復制任何內容,但無(wú)論如何都刪除了該機制。

Morton列出了iOS 14正在捕獲紅手竊取剪貼板數據的應用程序列表。該列表包括在每次擊鍵后復制剪貼板數據的應用程序,以及其他在打開(kāi)應用程序后復制數據的應用程序。前一個(gè)列表包括三個(gè)名稱(chēng):TikTok,LinkedIn和Reddit。我們已經(jīng)提到了TikTok和LinkedIn的回復。Reddit表示,它將發(fā)布軟件更新,以消除導致其從iPhone用戶(hù)剪貼板復制內容的代碼。該軟件更新預計將于7月14日推出。Reddit發(fā)言人向The Verge發(fā)送了一封電子郵件他在信中寫(xiě)道:“我們在Post Composer中查找了此代碼路徑,該代碼路徑檢查了剪貼板中的URL,然后根據URL的文本內容建議了一個(gè)帖子標題。我們不存儲或發(fā)送剪貼板的內容。我們刪除了此代碼,并于7月14日發(fā)布了此修復程序。” 打開(kāi)應用程序后開(kāi)始復制剪貼板內容的應用程序包括:Google新聞,Patreon,使命召喚,水果忍者和飛利浦Sonicare應用程序。

一段時(shí)間后,某些密碼管理器應用會(huì )自動(dòng)清除剪貼板。1Password應用程序具有一項功能,啟用該功能后,將在90秒內自動(dòng)清除從該應用程序復制到剪貼板的任何字段。有人說(shuō)他們會(huì )問(wèn)蘋(píng)果 使訪(fǎng)問(wèn)剪貼板成為用戶(hù)必須同意授予應用程序的權限。

他在莫頓的博客文章中寫(xiě)道,這是一個(gè)真正的問(wèn)題。他說(shuō):“這是一個(gè)問(wèn)題。但是,真正令我震驚的問(wèn)題是,任何應用程序都可以未經(jīng)許可訪(fǎng)問(wèn)剪貼板。我很容易看到“網(wǎng)絡(luò )釣魚(yú)應用程序”開(kāi)始彈出(如果它們尚未)只是為了盡可能多地收集剪貼板數據。對我來(lái)說(shuō),這比已經(jīng)被要求的公司還要糟糕,甚至更令人擔憂(yōu)。被人喊出來(lái)的動(dòng)機是要成為“好人”。我只是開(kāi)始考慮那些無(wú)意成為好人的公司或應用程序。”

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。