[新闻] 除了抖音,再有 53 个 iOS 应用在偷抓你

楼主: olmtw (支持htc,支持台湾货)   2020-06-29 15:08:31
除了抖音,再有 53 个 iOS 应用在偷抓你的剪贴板资料
多人使用也不代表该应用安全了。
Eric Chan
2 小时前
iOS 14 里新增的剪贴板通知功能,逮著了抖音会时时刻刻偷抓使用者的打字内容,事
件引起了广泛讨论。安全研究员 Tommy Mysk 在与 Ars Technica 的访谈之中表示,他
早在 3 月时就发现,有 53 个 app 在启用的时候,也是无差别地偷抓剪贴板资料。更
甚的是连就近使用同一 Apple ID 的装置的剪贴板资料也被影响。而这 53 个 app 里
,不乏大家都熟悉的名字。
被指会偷抓剪贴板资料的 app 包括如下,新闻 app 的 Fox News、New York Times、
the Wall Street Journal;游戏 Bejeweled、Fruit Ninja、PUBG Mobile;社交平台
Viber、Weibo、Zoosk;工具 AccuWeather、DAZN、Overstock。部分开发者,包括首个
被逮到的抖音、10% Happier 和 Hotel Tonight,已经表示会修正问题,不再抓取剪贴
板资料。
是说,读取系统剪贴板内容的功能并不是大家想得那么邪恶,像是 Google Chrome 就
是借此便利使用者直接打开复制下来的 URL;Pixelmator 就是让使用者可以马上编辑
复制到的相片;UPS 就会抓取与运送追踪号相同的文字。然而以上的 app 都有跟使用
者说明会有读取资料的动作,同时也非无差别、分分秒秒的在读取。相信在 iOS 14 广
泛推出之外,开发者也需要对如此的功能多以道德考量。
这次是碰巧因为 iOS 14 增加了剪贴板活动通知才揭发问题,对于同样快将有新版本
的 Android 却还没有同类的保护,实在叫人担心。抖音辩称这时常偷抓剪贴板的防垃
圾技术功能只有在 iOS 版本中加入,Android 版本是没有的。然而这说词能叫人信服
吗?其他开发者会否也有相似的行动吗?使用者要自保的话,就只好减少利用剪贴板来
处理敏感资讯。
https://engt.co/3dOfWiY
心得:
iOS 14这个还真是照妖镜,让很多程式被抓到有这样的行为,当然目的都有所不同
而且我想从列表看出来有很多知名的APP也是这样做
在意的消费者需要好好注意一下自己使用的APP究竟有无合理使用

Links booklink

Contact Us: admin [ a t ] ucptt.com