蘋果最近事情有點(diǎn)多,,除了被罰款 11 億歐元之外,,還有外媒 Macrumors 報(bào)道稱,根據(jù)安全專家 Talal Haj Bakry 和 Tommy Mysk 最新研究發(fā)現(xiàn),,從 iOS 13.3 開始,,iOS 和 iPadOS 應(yīng)用程序就可以不受限制地訪問系統(tǒng)范圍的剪貼板數(shù)據(jù),,目前來看有多達(dá)數(shù)十款的熱門 iOS 應(yīng)用程序出現(xiàn)了侵犯用戶隱私的可能,它們會(huì)在未經(jīng)用戶許可的情況下讀取剪貼板的內(nèi)容,,甚至包括一些敏感信息,,這下子讓大家都感到頭疼了。 這里說的剪切板是指操作系統(tǒng)提供的暫存數(shù)據(jù),,并且是提供共享的一個(gè)模塊,。大部分用戶會(huì)采用復(fù)制功能,而這些復(fù)制的信息就會(huì)暫存在這個(gè)剪切板中,。安全專家們就發(fā)現(xiàn)了在打開某些應(yīng)用程序的時(shí)候就會(huì)讀取剪切板中的所有文本數(shù)據(jù),。雖然大多數(shù)時(shí)候用戶復(fù)制粘貼的都是一些不太重要的內(nèi)容,但是難免有用戶會(huì)保存多個(gè)賬號(hào)的不同密碼 ( 例如小編 ) ,,如果在使用時(shí)直接復(fù)制粘貼,,就可能會(huì)帶來隱私泄露的風(fēng)險(xiǎn)。而且還有研究發(fā)現(xiàn),,剪貼板中的數(shù)據(jù)可以泄露精準(zhǔn)的位置信息,,這樣一來用戶的隱私就被 ' 一覽無余 '。 目前,,蘋果將開始著手進(jìn)行處理這個(gè)問題,。不過出于安全考慮,在蘋果還沒有修復(fù)此問題之前大家還是先關(guān)閉相關(guān)設(shè)備上的通用剪切板設(shè)置,,尤其是涉及到自己的隱私安全問題時(shí),。 |
|