爱思助手

研究称多款 iOS 应用在未经用户同意的情况下,读取剪贴板内容

据 Macrumors 报道,最新研究显示数十种流行的 iOS 应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。

Talal Haj Bakry 和 Tommy Mysk 调查发现,每次打开应用程序时,许多流行的应用程序(例如 TikTok 等)都会静默读取剪贴板上的所有文本。


研究称多款 iOS 应用在未经用户同意的情况下,读取剪贴板内容

从 iOS 13.3 开始,iOS 和 iPadOS 应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry 和 Mysk 先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。


还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在 Mac 上复制的内容。


图文来自 IT 之家,如有侵权请联系删除