几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

访客1年前AI生活115

PingWest品玩3月16日讯,据Macrumors报道,最新研究显示数十种流行的iOS应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。Talal Haj Bakry和Tommy Mysk调查发现,每次打开应用程序时,许多流行的应用程序(例如TikTok等)都会静默读取剪贴板上的所有文本。

几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。

还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在Mac上复制的内容。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

人工智能揭秘之开篇!

人工智能揭秘之开篇!

这些年互联网的人都在谈人工智能等等,大公司凭实力,小公司搞噱头!现在谈谈我对目前人工智能的看法吧。 我们理念上的人工智能最重要...

技术、资本、政策,使长沙成为“国产芯”的热土!

技术、资本、政策,使长沙成为“国产芯”的热土!

如果按半导体行业的繁荣程度划分中国各区域,北京、上海、深圳当属核心城市,谈及“国产芯片”,能联想到长沙的应该不多。 北京在19...

亮相2023工业互联网大会,卡奥斯以BaaS工业大脑彰显“硬实力”

亮相2023工业互联网大会,卡奥斯以BaaS工业大脑彰显“硬实力”

6月14-16日,2023工业互联网大会在苏州太湖国际会议中心召开,来自政府、企业、高校、科研院所、行业组织等工业互联网领域领军代表,共商我国...

贝壳翻身

贝壳翻身

炎炎夏日,在装修工地流汗的不仅是施工人员,还有在现场监督的户主。 装修是让普通人头大的一件事。很多家庭要专门派出一个人手,在现场盯着施工方,看...

取消MWC2020对移动通信行业的业务和企业的伤害远大于对消费者方的伤害!

取消MWC2020对移动通信行业的业务和企业的伤害远大于对消费者方的伤害!

2020年2月12日,在大多数媒体开始前往巴塞罗那的前一周,GSMA(主办展会的行业组织)选择取消MWC 2020展会,原因是担心COVID...

从指纹识别模块到多模态生物识别终端,亚略特“识人”技术的进阶

从指纹识别模块到多模态生物识别终端,亚略特“识人”技术的进阶

指纹识别是大众最熟悉的生物识别方式之一,被广泛用于身份认证服务。指纹识别技术具有识别速度快、采集方便和成本较低等优点,目前在生物识别行业仍...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。