IT之家3月15日消息 據(jù)Macrumors報道,最新研究顯示數(shù)十種流行的iOS應(yīng)用程序,在未經(jīng)用戶同意的情況下,讀取剪貼板的內(nèi)容,其中可能包含敏感信息。
IT之家獲悉,Talal Haj Bakry和Tommy Mysk調(diào)查發(fā)現(xiàn),每次打開應(yīng)用程序時,許多流行的應(yīng)用程序(例如TikTok等)都會靜默讀取剪貼板上的所有文本。
從iOS 13.3開始,iOS和iPadOS應(yīng)用程序可以不受限制地訪問系統(tǒng)范圍的剪貼板數(shù)據(jù)。剪貼板中保留的文本可能無關(guān)緊要,但也可能是高度敏感的數(shù)據(jù),例如密碼或財務(wù)信息。Bakry和Mysk先前已經(jīng)研究了此漏洞的潛在安全風(fēng)險,他們發(fā)現(xiàn)剪貼板數(shù)據(jù)可以泄露精確的位置信息。
還要注意的是,如果啟用了通用剪貼板(Universal Clipboard),則這些應(yīng)用程序也可以訪問在Mac上復(fù)制的內(nèi)容。
-
蘋果
+關(guān)注
關(guān)注
61文章
24586瀏覽量
207465 -
iOS
+關(guān)注
關(guān)注
8文章
3400瀏覽量
155185
發(fā)布評論請先 登錄
請問rt smart 的用戶應(yīng)用程序能自動加載嗎?
學(xué)生適合使用的SOLIDWORKS 云應(yīng)用程序
深度操作系統(tǒng)deepin 25跨端協(xié)同應(yīng)用升級
應(yīng)用中的“復(fù)制功能”如何實現(xiàn)##HarmonyOS應(yīng)用開發(fā)##
CY7C65215使用IOS中的USB CDC UART類驅(qū)動程序是否可以與IOS一起工作?
iOS無法讀取NTAG216上的多條記錄怎么解決?
nt3h211通過I2C向EEPROM寫入數(shù)據(jù),但NFC工具無法讀取寫入的數(shù)據(jù),為什么?
基于HPM_SDK_ENV開發(fā)應(yīng)用程序的升級處理
用ads1258設(shè)計8路熱電偶測溫系統(tǒng),熱電偶信號可以不經(jīng)過放大,直接用ads1258采集uV信號嗎?
蘋果停止簽署iOS18.2.1 升級用戶無法再降級
AWTK-WEB 快速入門(4) - JS Http 應(yīng)用程序
ANACONDA——關(guān)于發(fā)布數(shù)據(jù)應(yīng)用程序的新簡單方法
BQ78412應(yīng)用程序編程接口
蘋果推送iOS18.2 增加AI功能
TAS2521應(yīng)用程序參考指南

蘋果iOS應(yīng)用程序不經(jīng)過用戶同意讀取剪貼板數(shù)據(jù)
評論