IT前沿3月15日媒体援引 据Macrumors援引 ,最新深入研究相关数据数十种流行的iOS应用程序 ,在未经现有用户同意的具体情况下 ,读取剪贴板的其它内容 ,包括可能会是包含敏感相关信息。
IT前沿获悉 ,Talal Haj Bakry和Tommy Mysk调查偶然发现 ,每次回家已打开应用程序时 ,那些 流行的应用程序(例如TikTok等)总会静默读取剪贴板上能 所有其它内容文本。
从iOS 13.3逐渐 ,iOS和iPadOS应用程序就能不受限制地访问软件系统区域内的剪贴板数据结果。剪贴板中保留的文本可能会是无关紧要 ,但就能能是实际高度敏感的数据结果 ,例如密码或财务相关信息。Bakry和Mysk先前然而 深入研究了此漏洞的潜在安全风险 ,他们的偶然发现剪贴板数据结果就能泄露精确的位置选择相关信息。
也要切记就是 ,就能启用了通用剪贴板(Universal Clipboard) ,则那些 应用程序也就能访问在Mac上复制的其它内容。