0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果iOS应用程序不经过用户同意读取剪贴板数据

汽车玩家 来源:IT之家 作者:南桥 2020-03-16 09:19 次阅读

IT之家3月15日消息 据Macrumors报道,最新研究显示数十种流行的iOS应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息

IT之家获悉,Talal Haj Bakry和Tommy Mysk调查发现,每次打开应用程序时,许多流行的应用程序(例如TikTok等)都会静默读取剪贴板上的所有文本。

从iOS 13.3开始,iOS和iPadOS应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry和Mysk先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。

还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在Mac上复制的内容。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    23929

    浏览量

    192456
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3357

    浏览量

    149515
收藏 人收藏

    评论

    相关推荐

    鸿蒙开发Ability Kit程序访问控制:使用粘贴控件

    粘贴控件是一种特殊的系统安全控件,它允许应用在用户的授权下无提示地读取剪贴板数据
    的头像 发表于 07-03 09:15 61次阅读
    鸿蒙开发Ability Kit<b class='flag-5'>程序</b>访问控制:使用粘贴控件

    欧洲用户可借助AltStore PAL体验第三方应用市场

    据悉,AltStore PAL是一个开源软件平台,专供独立开发者发布应用。初始阶段,该商城提供两款应用,即Testut的Delta游戏模拟器及Clip剪贴板管理器。
    的头像 发表于 04-18 11:29 163次阅读

    应用程序中的服务器错误怎么解决?

    在使用应用程序时,可能会遇到服务器错误的问题。这种错误通常会导致应用程序无法正常运行 ,给用户带来不便。下面将介绍应用程序中的服务器错误及其解决方法,帮助您快速解决这一问题。
    的头像 发表于 03-12 15:13 2011次阅读

    苹果iOS 17.4版允许欧盟地区用户使用第三方应用商店下载应用

    3月6日,苹果正式推出iOS 17.4版本,首次符合欧州《数字市场法》规定,引入“第三方应用商店”选项,让iPhone用户能从非App Store处下载应用程序
    的头像 发表于 03-06 10:51 471次阅读

    鸿蒙OS 剪贴板开发指导

    场景介绍 同一设备的应用程序 A、B 之间可以借助系统剪贴板服务完成简单数据的传递,即应用程序 A 向剪贴板服务写入
    的头像 发表于 01-31 15:46 751次阅读
    鸿蒙OS <b class='flag-5'>剪贴板</b>开发指导

    怎么将剪贴板数据导入到labview数组

    剪贴板数据导入到LabVIEW数组可以通过以下步骤完成。首先,需要使用LabVIEW自带的函数库VIs来实现剪贴板数据的获取和处理。 第一步是获取
    的头像 发表于 01-05 13:35 772次阅读

    AD9680采集数据不经过DDC应该如何设置?

    第一次用这么高速的ADC,在阅读手册中,有些没搞明白,有如下几个方面: 1.AD9680所有时钟设计应该遵循什么规则,感觉有点乱,这个时钟设计无从下手,如果用推荐的AD9528应该可以满足所有时钟需求了吧? 2.我采集数据不经过DDC应该如何设置,因为我要用原始
    发表于 12-13 06:18

    怎么读取plc中已存在的程序呢?

    怎么读取plc中已存在的程序呢? PLC(可编程逻辑控制器)是一种重要的自动化设备,用于控制和监控各种工业过程。PLC中的程序是由用户编写的,它们定义了PLC在操作中的行为。本文将详细
    的头像 发表于 11-21 16:10 5579次阅读

    苹果手机系统iOS 17遭用户质疑

    截至10月6日,iOS 17的升级率仅为23%,这表明果粉们对iOS 17似乎不太感兴趣。其中,1.76%的用户选择升级至iOS 17.0.1,12.13%的
    的头像 发表于 10-12 18:08 1283次阅读

    为什么单片机内置时钟源不经过pll也可以分频?

    为什么单片机内置时钟源不经过pll也可以分频?  单片机内置时钟源不经过PLL也可以实现分频,原因在于单片机内置时钟源自带分频器,可以通过软件设置分频系数来控制内部时钟频率。 在单片机内部,通常会
    的头像 发表于 09-02 15:12 697次阅读

    如何从SD卡IAP本文件读取数据

    应用程序 : 此代码显示如何执行 IAP 进程, 从 SD 卡读取 bin 文件数据以更新用户应用程序 。 BSP 版本: NUC230/
    发表于 08-29 07:35

    OneCommand 10.0版本管理器应用程序用户手册

    电子发烧友网站提供《OneCommand 10.0版本管理器应用程序用户手册.pdf》资料免费下载
    发表于 08-22 15:12 0次下载
    OneCommand 10.0版本管理器<b class='flag-5'>应用程序</b><b class='flag-5'>用户</b>手册

    Dynamsoft--如何在Glide应用程序中扫描条形码

    Glide是一款无代码应用程序构建器,可让您轻松创建应用程序。Dynamsoft是Glide的合作伙伴,基于其条码读取SDK为其提供条码扫描功能。
    的头像 发表于 07-19 15:24 571次阅读
    Dynamsoft--如何在Glide<b class='flag-5'>应用程序</b>中扫描条形码

    PreEmptiveProtection:全面的移动应用程序保护

    应用程序,您的应用程序可能会给您的组织带来风险。例如,黑客可以使用反编译器或反汇编器对您的安卓或iOS应用程序进行逆向工程,调试你的应用程序
    的头像 发表于 07-06 10:42 409次阅读

    Preemptive 全面的移动应用程序保护

    由于黑客越来越多地将目标对准消费者和企业移动应用程序,您的应用程序可能会给您的组织带来风险。例如,黑客可以使用反编译器或反汇编器对您的安卓或iOS应用程序进行逆向工程,调试你的
    的头像 发表于 07-06 10:41 449次阅读
    Preemptive 全面的移动<b class='flag-5'>应用程序</b>保护