返回上一页  首页 | cnbeta报时: 20:08:09
[图]多款热门iOS应用被爆擅自读取剪贴板内容 存在安全风险
发布日期:2020-03-16 07:47:41  稿源:cnBeta.COM

安全专家Talal Haj Bakry和Tommy Mysk最新研究发现,数十款热门iOS应用程序在未经用户许可的情况下读取剪贴板的内容,而其中可能会包含一些敏感信息。

dntsntdl.jpg

根据调查发现,包括TikTok、8 Ball Pool™和Hotels.com等诸多热门应用都会在后台悄然读取剪贴板上的所有文本内容。从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板。

粘贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk此前已经研究了此漏洞的潜在安全风险,他们发现可以通过这种方式来泄漏精确的位置信息。

苹果对于应用读取剪贴板的权限并没有做过多的限制,包括热门游戏、社交网络应用以及包括Fox News和华尔街日报等新闻应用在内,很多应用程序并不需要基于文本的UI管理,但是它们每次打开时候就会读取剪贴板的文本内容。

而且还需要注意的是,一旦启用了Universal Clipboard功能,iOS端应用程序还可以访问Mac设备上复制和粘贴的内容。这些应用程序一旦阅读了粘贴板的内容,但不清楚这些应用会如何处理这里数据,但很明显存在一些安全隐患。

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 20:08:09

文字版  标准版  电脑端

© 2003-2025