几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

访客1年前AI生活155

PingWest品玩3月16日讯,据Macrumors报道,最新研究显示数十种流行的iOS应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。Talal Haj Bakry和Tommy Mysk调查发现,每次打开应用程序时,许多流行的应用程序(例如TikTok等)都会静默读取剪贴板上的所有文本。

几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。

还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在Mac上复制的内容。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

5G通信ETF(515050)盘中涨2%,立讯精密涨近5%

五一节后第一个交易日开盘,市场情绪向好,电子行业领涨TMT板块,5G通信ETF(515050)高开盘中涨近2%,信息技术ETF(562560...

蔡英华调整阿里云区域线:不再以中国区与国际部划分,黄海清调至分管13省分公司

蔡英华调整阿里云区域线:不再以中国区与国际部划分,黄海清调至分管13省分公司

今年大动作频频的阿里云,眼下正在开启新一轮的区域线优化调整。 小编获悉,近日阿里云智能首席商业官蔡英华发布内部信,宣布了区域线组织架构的最新...

无人机降落在令人惊讶的陡峭表面

无人机降落在令人惊讶的陡峭表面

无人机能够完成范围广泛的有用任务,但它们通常需要特定条件才能安全着陆。理想情况下,大多数无人机需要以足够慢的速度接近平坦表面以避免弹跳...

Apache Log4j2引发严重安全漏洞,堪称“核弹级”漏洞!

Apache Log4j2引发严重安全漏洞,堪称“核弹级”漏洞!

昨日夜间,Apache Log4j2引发严重安全漏洞,疑似很多公司的服务器被扫描攻击,一大批安全人员深夜修bug,堪称“核弹级”漏洞。 经专家...

依图科技CTO颜水成告别360和依图加入电商独角兽Shopee!

依图科技CTO颜水成告别360和依图加入电商独角兽Shopee!

昨日,有媒体曝出依图科技CTO颜水成已离职,下一站将加入东南亚电商公司Shopee。 依图科技是一家人工智能独角兽公司,与旷视、云从、...

“新科技,新生活”2022广州车展 广汽集团将发布“万亿广汽”蓝图

“新科技,新生活”2022广州车展 广汽集团将发布“万亿广汽”蓝图

以“新科技,新生活”为主题的2022年广州国际车展于12月30日至1月8日在琶洲会展中心盛大举办。广汽集团将携旗下广汽传祺、广汽埃安、广汽本...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。