几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

访客1年前AI生活129

PingWest品玩3月16日讯,据Macrumors报道,最新研究显示数十种流行的iOS应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。Talal Haj Bakry和Tommy Mysk调查发现,每次打开应用程序时,许多流行的应用程序(例如TikTok等)都会静默读取剪贴板上的所有文本。

几十种流行iOS应用程序,未经用户许可读取剪贴板的内容!

从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。

还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在Mac上复制的内容。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

充电机器人刷新电动汽车充电新方式

充电机器人刷新电动汽车充电新方式

近日,美国IEEE Spectrum(《科技纵览》)杂志报道了一篇有关给电动汽车安全充电的充电机器人Ziggy,这款充电机器人受到了诸多关注。...

华为终端发布商用新品 打造全新商用办公解决方案

华为终端发布商用新品 打造全新商用办公解决方案

近日,华为终端商用系列新品正式上线官网,包括笔记本、台式机、显示器、平板和打印机等,依托硬件和软件两大生态,重点为政府和教育、医疗、制造、交通...

最佳云转码,腾讯云MPS夺得MSU编码器大赛21项第 一

最佳云转码,腾讯云MPS夺得MSU编码器大赛21项第 一

4月15日,莫斯科国立大学举办的MSU云端视频转码比赛成绩揭晓,腾讯云媒体处理产品MPS(Media Processing Service)在...

AI 迈进深水区,谈落地、谁能带来新解法?

AI 迈进深水区,谈落地、谁能带来新解法?

技术发展是一个持续叠进的过程,AI 也是如此。 经历过去 70 年的“三起两落”,近年来,人工智能行业迈进深水期,分工细化,产业落地成为主旋...

谷歌数据中心发生爆炸,事故疑致谷歌搜索、谷歌地图、Gmail多项服务全球性宕机

谷歌数据中心发生爆炸,事故疑致谷歌搜索、谷歌地图、Gmail多项服务全球性宕机

中新网综合美媒消息,当地时间8日中午,位于美国爱荷华州的谷歌数据中心发生爆炸,造成3人受伤,目前已被送医,事故发生原因仍在调查中。 有媒体报...

深圳大学MUSIC实验室专注医学影象AI研究,智能辅助标注、病例隐私脱敏和影像加密!

深圳大学MUSIC实验室专注医学影象AI研究,智能辅助标注、病例隐私脱敏和影像加密!

医生专家的手动标注是医学影像AI研究的基石。标注软件需要尽可能节省医生手动标注的耗时,减少医生标注的痛苦,并帮助医生提高标注的质量与一致性。作...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。