當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動(dòng)態(tài)
[導(dǎo)讀]6月23日,Apple在WWDC 2020世界開發(fā)者大會(huì)上發(fā)布了iOS 14.0開發(fā)人員beta版(開發(fā)人員測試)和iOS 14.0公共Beta版(公共測試)。

6月23日,Apple在WWDC 2020世界開發(fā)者大會(huì)上發(fā)布了iOS 14.0開發(fā)人員beta版(開發(fā)人員測試)和iOS 14.0公共Beta版(公共測試)。

iOS 14 功能眾多,其中就有一項(xiàng)隱私保護(hù)功能——第三方應(yīng)用訪問 iPhone 剪貼板時(shí),用戶將收到提醒消息。

但在使用 iOS 14 測試版時(shí),一名領(lǐng)英用戶卻發(fā)現(xiàn)了一個(gè)漏洞,用戶隱私疑似受到了侵犯。

領(lǐng)英侵犯用戶隱私?

7 月 3 日,一位名為“DonCubed”的網(wǎng)友發(fā)推表示:

每次使用鍵盤時(shí),領(lǐng)英都會(huì)復(fù)制我剪貼板上的內(nèi)容。我用 iPad Pro 的時(shí)候,領(lǐng)英把我 MacBook Pro 剪貼板里面的東西復(fù)制了過來。

在這條推文底下,“DonCubed”還附上了一段錄屏。不難發(fā)現(xiàn),用戶在輸入文字時(shí),屏幕上方不斷出現(xiàn)著內(nèi)容為“LinkedIn pasted from another device”(領(lǐng)英復(fù)制了您另一設(shè)備剪貼板里的內(nèi)容)的提示。

雷鋒網(wǎng)注意到,一位領(lǐng)英副總裁“Erran Berger”回應(yīng)稱:

經(jīng)過對代碼路徑的跟蹤,我們發(fā)現(xiàn)這種情況只是在對剪貼板內(nèi)容和文本框中當(dāng)前鍵入的內(nèi)容進(jìn)行等值校驗(yàn)。我們并未存儲(chǔ)或傳輸任何剪貼板內(nèi)容。

近日,一位領(lǐng)英發(fā)言人向外媒 ZDNet 表示,用戶發(fā)現(xiàn)的上述情況是一個(gè) Bug,針對這一 Bug 的修復(fù)程序正在開發(fā)中,將會(huì)盡快向用戶提供。

對此,推特有網(wǎng)友“DonCubed”支招,非常簡單粗暴:

換安卓吧。

另一邊,微博網(wǎng)友也炸了鍋。

53 款應(yīng)用被披露

實(shí)際上,出現(xiàn)類似情況的 APP 不止領(lǐng)英一個(gè)。

一周前,名為“Jeremy Burge”的網(wǎng)友在推文中表示:

我每敲鍵盤 1-3 次,TikTok 就會(huì)粘貼剪貼板中的內(nèi)容。

這位網(wǎng)友也附上了一段錄屏,視頻中 iPhone 一直在不斷進(jìn)行提醒。

外媒 Naked Security 報(bào)道稱,早在 2020 年 3 月,就有研究人員 Talal Haj Bakry 和 Tommy Mysk 透露,Android 和 iOS 端 TikTok 可自動(dòng)讀取用戶復(fù)制到設(shè)備剪貼板上的任何內(nèi)容,比如自拍、密碼、銀行賬戶信息、比特幣地址。據(jù)稱,獲取的數(shù)據(jù)將用于廣告與跟蹤。

值得關(guān)注的是,這種剪貼板內(nèi)容復(fù)制模式不僅適用于設(shè)備的本地?cái)?shù)據(jù),也可用于附近設(shè)備(指共享蘋果 ID、距離在 10 英尺內(nèi)的兩臺(tái)設(shè)備)。

而 iOS 14 測試版及其隱私保護(hù)功能一推出,不少用戶便發(fā)現(xiàn)了端倪。因此,TikTok 回應(yīng):

這是因?yàn)榇驌衾u論、惡意刷評論的功能誤觸了系統(tǒng)提醒。一些用戶會(huì)不斷刷沒有意義的垃圾評論,而他們的主要方式就是點(diǎn)擊文本框、復(fù)制、粘貼、發(fā)送。因此,TikTok 上線了相應(yīng)功能,但該功能并不會(huì)訪問用戶剪貼板的任何內(nèi)容。

不過,外媒 Naked Security 于當(dāng)?shù)貢r(shí)間 6 月 30 日公布了目前已發(fā)現(xiàn)的出現(xiàn)了類似情況的 53 款 APP 的完整名單(如下圖)。

名單中包括了不少我們并不陌生的 APP,如紐約時(shí)報(bào)、CNBC、路透社、經(jīng)濟(jì)學(xué)人、華爾街日報(bào)、微博等等。

那么,既然 iOS 端出現(xiàn)了這樣的情況,是不是就像網(wǎng)友說的換安卓就可以了呢?

外媒 Naked Security 也表示,安卓端的情況可能更為嚴(yán)重——研究人員 Tommy Mysk 表示,考慮到 Android API 要寬松得多,Android 的情況應(yīng)該比 iOS 更糟。

例如,Android 10 發(fā)布之前,后臺(tái)運(yùn)行的應(yīng)用也可讀取剪貼板,而 iOS 端應(yīng)用只有在前臺(tái)運(yùn)行時(shí)才能這樣做。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉