當前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導讀]6月23日,Apple在WWDC 2020世界開發(fā)者大會上發(fā)布了iOS 14.0開發(fā)人員beta版(開發(fā)人員測試)和iOS 14.0公共Beta版(公共測試)。

6月23日,Apple在WWDC 2020世界開發(fā)者大會上發(fā)布了iOS 14.0開發(fā)人員beta版(開發(fā)人員測試)和iOS 14.0公共Beta版(公共測試)。

iOS 14 功能眾多,其中就有一項隱私保護功能——第三方應用訪問 iPhone 剪貼板時,用戶將收到提醒消息。

但在使用 iOS 14 測試版時,一名領英用戶卻發(fā)現(xiàn)了一個漏洞,用戶隱私疑似受到了侵犯。

領英侵犯用戶隱私?

7 月 3 日,一位名為“DonCubed”的網(wǎng)友發(fā)推表示:

每次使用鍵盤時,領英都會復制我剪貼板上的內(nèi)容。我用 iPad Pro 的時候,領英把我 MacBook Pro 剪貼板里面的東西復制了過來。

在這條推文底下,“DonCubed”還附上了一段錄屏。不難發(fā)現(xiàn),用戶在輸入文字時,屏幕上方不斷出現(xiàn)著內(nèi)容為“LinkedIn pasted from another device”(領英復制了您另一設備剪貼板里的內(nèi)容)的提示。

雷鋒網(wǎng)注意到,一位領英副總裁“Erran Berger”回應稱:

經(jīng)過對代碼路徑的跟蹤,我們發(fā)現(xiàn)這種情況只是在對剪貼板內(nèi)容和文本框中當前鍵入的內(nèi)容進行等值校驗。我們并未存儲或傳輸任何剪貼板內(nèi)容。

近日,一位領英發(fā)言人向外媒 ZDNet 表示,用戶發(fā)現(xiàn)的上述情況是一個 Bug,針對這一 Bug 的修復程序正在開發(fā)中,將會盡快向用戶提供。

對此,推特有網(wǎng)友“DonCubed”支招,非常簡單粗暴:

換安卓吧。

另一邊,微博網(wǎng)友也炸了鍋。

53 款應用被披露

實際上,出現(xiàn)類似情況的 APP 不止領英一個。

一周前,名為“Jeremy Burge”的網(wǎng)友在推文中表示:

我每敲鍵盤 1-3 次,TikTok 就會粘貼剪貼板中的內(nèi)容。

這位網(wǎng)友也附上了一段錄屏,視頻中 iPhone 一直在不斷進行提醒。

外媒 Naked Security 報道稱,早在 2020 年 3 月,就有研究人員 Talal Haj Bakry 和 Tommy Mysk 透露,Android 和 iOS 端 TikTok 可自動讀取用戶復制到設備剪貼板上的任何內(nèi)容,比如自拍、密碼、銀行賬戶信息、比特幣地址。據(jù)稱,獲取的數(shù)據(jù)將用于廣告與跟蹤。

值得關注的是,這種剪貼板內(nèi)容復制模式不僅適用于設備的本地數(shù)據(jù),也可用于附近設備(指共享蘋果 ID、距離在 10 英尺內(nèi)的兩臺設備)。

而 iOS 14 測試版及其隱私保護功能一推出,不少用戶便發(fā)現(xiàn)了端倪。因此,TikTok 回應:

這是因為打擊垃圾評論、惡意刷評論的功能誤觸了系統(tǒng)提醒。一些用戶會不斷刷沒有意義的垃圾評論,而他們的主要方式就是點擊文本框、復制、粘貼、發(fā)送。因此,TikTok 上線了相應功能,但該功能并不會訪問用戶剪貼板的任何內(nèi)容。

不過,外媒 Naked Security 于當?shù)貢r間 6 月 30 日公布了目前已發(fā)現(xiàn)的出現(xiàn)了類似情況的 53 款 APP 的完整名單(如下圖)。

名單中包括了不少我們并不陌生的 APP,如紐約時報、CNBC、路透社、經(jīng)濟學人、華爾街日報、微博等等。

那么,既然 iOS 端出現(xiàn)了這樣的情況,是不是就像網(wǎng)友說的換安卓就可以了呢?

外媒 Naked Security 也表示,安卓端的情況可能更為嚴重——研究人員 Tommy Mysk 表示,考慮到 Android API 要寬松得多,Android 的情況應該比 iOS 更糟。

例如,Android 10 發(fā)布之前,后臺運行的應用也可讀取剪貼板,而 iOS 端應用只有在前臺運行時才能這樣做。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術(shù)
關閉
關閉