几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

访客1年前AI生活112

PingWest品玩3月16日讯,据Macrumors报道,最新研究显示数十种流行的iOS应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。Talal Haj Bakry和Tommy Mysk调查发现,每次打开应用程序时,许多流行的应用程序(例如TikTok等)都会静默读取剪贴板上的所有文本。

几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。

还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在Mac上复制的内容。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

数字货币比特币又跌破57000了,已经跌了将近20%,看你们还玩?

本文来自今日头条,经授权后发布,本文观点不代表AIIA人工智能网立场,转载请联系原作者。...

“商汤秒画”打造AI画图“模型超市”,心想画成

“商汤秒画”打造AI画图“模型超市”,心想画成

两秒钟,就能将你的想象变成“现实”。 在商汤技术日上,商汤“日日新SenseNova”大模型体系正式问世,基于该体系的AI内容创作社区平台“商...

英矽智能的7年进化:拿下中国AI制药“最大订单”,里程碑总额最高达12亿美元

英矽智能的7年进化:拿下中国AI制药“最大订单”,里程碑总额最高达12亿美元

资本寒冬里,AI制药行业签下了一笔高价订单。 近日,AI制药公司英矽智能宣布,与赛诺菲达成一项将持续多年、针对多个靶点的战略研究合作,预付款...

不用体温计,也没有接触,如何实现快速精确的测量体温?

不用体温计,也没有接触,如何实现快速精确的测量体温?

疫情暴虐,又正值春运人员活动高峰期,为防止检查工作人员与人流直触摸摸发作重复穿插感染,各地在火车站、地铁、机场、码头、客运站等交通枢...

行泊一体出圈:「急迫」的传统主机厂与「加速」的国内tier1

行泊一体出圈:「急迫」的传统主机厂与「加速」的国内tier1

行泊一体可能是近一段时间业内最火爆的话题之一。 据统计,现阶段至少有18家自动驾驶企业发布了支持行泊一体的智能驾驶方案,大部分将于今明两年量...

华为自动驾驶解决方案“ADS”到底有多厉害?

华为自动驾驶解决方案“ADS”到底有多厉害?

华为智能汽车业务部2000多名工程师,已经在这里默默无闻耕耘了7年时间,这是一支国内,乃至全球规模最大的自动驾驶汽车工程研发团队。 他...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。