域名频道资讯站
我们一直在努力制造惊吓

[图]多款热门iOS应用被爆擅自读取剪贴板内容 存在安全风险

[图]多款热门iOS应用被爆擅自读取剪贴板内容 存在安全风险

根据调查发现,包括TikTok、8 Ball Pool™和Hotels.com等诸多热门应用都会在后台悄然读取剪贴板上的所有文本内容。从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板。

粘贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk此前已经研究了此漏洞的潜在安全风险,他们发现可以通过这种方式来泄漏精确的位置信息。

苹果对于应用读取剪贴板的权限并没有做过多的限制,包括热门游戏、社交网络应用以及包括Fox News和华尔街日报等新闻应用在内,很多应用程序并不需要基于文本的UI管理,但是它们每次打开时候就会读取剪贴板的文本内容。

而且还需要注意的是,一旦启用了Universal Clipboard功能,iOS端应用程序还可以访问Mac设备上复制和粘贴的内容。这些应用程序一旦阅读了粘贴板的内容,但不清楚这些应用会如何处理这里数据,但很明显存在一些安全隐患。

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间