LinkedIn、Reddit、谷歌新闻……:许多应用程序监视 iPhone 剪贴板

LinkedIn、Reddit、Google News……在 iOS 14 的帮助下发现 Tik Tok 应用程序正在监视 iPhone 剪贴板后,许多其他应用程序(包括大牌应用程序)也被当场抓获。

学分:不飞溅

我们几周前就告诉过您:iOS 14极大地限制了应用程序监视您的能力。最新的测试版特别检测到应用程序的令人担忧的行为 - 这显然是迄今为止的常态:剪贴板间谍。如果我们不能真正给出这种做法的单一理由,许多开发人员会在用户不知情的情况下定期清理剪贴板内容

Tik Tok 的情况尤其如此,此后该公司一直在防御任何间谍活动,因为应用程序确保此行为只是欺诈检测机制的一个组成部分。然而,开发人员 Don Morton 发现,由于 iOS 14 Beta 会在应用程序尝试访问剪贴板时立即显示通知,因此许多应用程序会在不通知用户的情况下执行完全相同的操作。以 LinkedIn 为例,该公司确信这是一个错误。

或者甚至来自 Reddit 的解释:“我们在帖子合成块中发现了一段代码,该代码在根据 URL 的文本内容建议标题之前检查剪贴板中的 URL”。还有锤子“我们不保存或传输剪贴板的内容”。Google 新闻、Patreon、使命召唤游戏、Fruit Ninja 和 Philips Sonicare 也检测到了同样的行为。

问题是在Apple生态系统中,剪贴板不仅限于手机。事实上,您的所有 Apple 设备(Mac、iPad 等)共享同一个剪贴板。这对于在一台设备上复制某些内容并将其粘贴到另一台设备上非常方便。但这突然使这个镇纸暴露在含有非常敏感的数据,例如密码或付款信息。然而,到目前为止,iOS 并没有真正限制对剪贴板的访问——所有应用程序都可以使用它。

另请阅读:Siri (iOS 14) 与 Google Assistant – Android 智能手机的语音助手仍然是迄今为止最好的!

在等待 iOS 14 向公众发布的同时,仍然可以限制损失。一些密码管理器(例如 1Password)会在 90 秒后自动删除剪贴板的内容。

来源 :电话竞技场