首页 > 互联网 > > 正文

最新研究发现:多款热门iOS应用被爆擅自读取剪贴板内容 存在安全风险

2020-03-16 09:17:37    来源:cnBeta.COM

安全专家Talal Haj Bakry和Tommy Mysk最新研究发现,数十款热门iOS应用程序在未经用户许可的情况下读取剪贴板的内容,而其中可能会包含一些敏感信息。

根据调查发现,包括TikTok、8 Ball Pool™和Hotels.com等诸多热门应用都会在后台悄然读取剪贴板上的所有文本内容。从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板。

粘贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk此前已经研究了此漏洞的潜在安全风险,他们发现可以通过这种方式来泄漏精确的位置信息。

苹果对于应用读取剪贴板的权限并没有做过多的限制,包括热门游戏、社交网络应用以及包括Fox News和华尔街日报等新闻应用在内,很多应用程序并不需要基于文本的UI管理,但是它们每次打开时候就会读取剪贴板的文本内容。

而且还需要注意的是,一旦启用了Universal Clipboard功能,iOS端应用程序还可以访问Mac设备上复制和粘贴的内容。这些应用程序一旦阅读了粘贴板的内容,但不清楚这些应用会如何处理这里数据,但很明显存在一些安全隐患。

相关热词搜索: iOS应用

上一篇:华为今天面向FreeBuds 3耳机用户推送了最新的版本更新 支持蓝牙双通道
下一篇:疫情催生了新场景下的新需求 智能互联网或将产生数倍于移动互联网的机会

热点话题

热点推荐

头条