0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果iOS應(yīng)用程序不經(jīng)過用戶同意讀取剪貼板數(shù)據(jù)

汽車玩家 ? 來源:IT之家 ? 作者:南橋 ? 2020-03-16 09:19 ? 次閱讀

IT之家3月15日消息 據(jù)Macrumors報道,最新研究顯示數(shù)十種流行的iOS應(yīng)用程序,在未經(jīng)用戶同意的情況下,讀取剪貼板的內(nèi)容,其中可能包含敏感信息

IT之家獲悉,Talal Haj Bakry和Tommy Mysk調(diào)查發(fā)現(xiàn),每次打開應(yīng)用程序時,許多流行的應(yīng)用程序(例如TikTok等)都會靜默讀取剪貼板上的所有文本。

從iOS 13.3開始,iOS和iPadOS應(yīng)用程序可以不受限制地訪問系統(tǒng)范圍的剪貼板數(shù)據(jù)。剪貼板中保留的文本可能無關(guān)緊要,但也可能是高度敏感的數(shù)據(jù),例如密碼或財務(wù)信息。Bakry和Mysk先前已經(jīng)研究了此漏洞的潛在安全風(fēng)險,他們發(fā)現(xiàn)剪貼板數(shù)據(jù)可以泄露精確的位置信息。

還要注意的是,如果啟用了通用剪貼板(Universal Clipboard),則這些應(yīng)用程序也可以訪問在Mac上復(fù)制的內(nèi)容。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24337

    瀏覽量

    195581
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3393

    瀏覽量

    150368
收藏 人收藏

    評論

    相關(guān)推薦

    蘋果正在打造專為iOS用戶設(shè)計的游戲中心

     10月23日,據(jù)國外媒體報道,蘋果公司正致力于開發(fā)一款新型應(yīng)用程序,意在將App Store與Game Center的功能融為一體,打造一個專為iOS用戶設(shè)計的游戲中心。
    的頭像 發(fā)表于 10-23 16:00 ?771次閱讀

    蘋果iOS 18全智能AI功能引矚目,但國行用戶初期無緣體驗

    蘋果公司今日凌晨正式向全球iPhone用戶推出了iOS 18的正式版更新,然而,萬眾期待的iOS 18智能AI功能的具體上線時間表卻成為了用戶
    的頭像 發(fā)表于 09-18 15:38 ?714次閱讀

    PGA870可否不經(jīng)過電容,直接連接至輸入端口?

    在芯片手冊上,PGA的所有輸入信號都是經(jīng)過一個0.1uF的電容,我們現(xiàn)在使用的是32KHz信號,可否不經(jīng)過電容,直接連接至輸入端口?
    發(fā)表于 09-13 07:17

    蘋果發(fā)布iOS 18、iPadOS 18、macOS Sequoia、watchOS 11和tvOS 18的公開測試版

    測試版將為各種蘋果設(shè)備帶不來足夠大的驚喜但依然有用的功能。 iOS 18公開測試版將帶來iPhone軟件工作方式的關(guān)鍵更新,包括對RCS消息的支持和新的自定義選項,讓用戶可以將應(yīng)用程序
    的頭像 發(fā)表于 07-16 09:06 ?375次閱讀
    <b class='flag-5'>蘋果</b>發(fā)布<b class='flag-5'>iOS</b> 18、iPadOS 18、macOS Sequoia、watchOS 11和tvOS 18的公開測試版

    鴻蒙開發(fā)Ability Kit程序訪問控制:使用粘貼控件

    粘貼控件是一種特殊的系統(tǒng)安全控件,它允許應(yīng)用在用戶的授權(quán)下無提示地讀取剪貼板數(shù)據(jù)。
    的頭像 發(fā)表于 07-03 09:15 ?264次閱讀
    鴻蒙開發(fā)Ability Kit<b class='flag-5'>程序</b>訪問控制:使用粘貼控件

    鴻蒙開發(fā)系統(tǒng)基礎(chǔ)能力:ohos.pasteboard 剪貼板

    以下各項對應(yīng)的系統(tǒng)能力均為SystemCapability.MiscServices.Pasteboard。
    的頭像 發(fā)表于 06-26 16:48 ?340次閱讀
    鴻蒙開發(fā)系統(tǒng)基礎(chǔ)能力:ohos.pasteboard <b class='flag-5'>剪貼板</b>

    用于完善智能電表設(shè)計的FPGA到ASIC研究

    但智能電表則不同。智能電表消除了機(jī)電移動部件,對電壓和電流進(jìn)行采樣并以數(shù)字方式累加它們的乘積。它還提供了一種遠(yuǎn)程閱讀的方式,消除了人們拿著鉛筆和剪貼板挨家挨戶走動的情況。
    發(fā)表于 05-03 09:05 ?125次閱讀
    用于完善智能電表設(shè)計的FPGA到ASIC研究

    歐洲用戶可借助AltStore PAL體驗第三方應(yīng)用市場

    據(jù)悉,AltStore PAL是一個開源軟件平臺,專供獨(dú)立開發(fā)者發(fā)布應(yīng)用。初始階段,該商城提供兩款應(yīng)用,即Testut的Delta游戲模擬器及Clip剪貼板管理器。
    的頭像 發(fā)表于 04-18 11:29 ?351次閱讀

    AltStore推出第三方應(yīng)用商店,通過Patreon推廣應(yīng)用至消費(fèi)者

    視頻游戲模擬器Delta將以免費(fèi)形式呈現(xiàn);而AltStore自主研發(fā)的剪貼板管理器Clip僅需在眾籌平臺Patreon上捐助至少1美元即可獲得使用權(quán)。未來,AltStore還將發(fā)布兩款產(chǎn)品——Delta和Clip的測試版,每月僅需在Patreon上捐助3美元便可享受。
    的頭像 發(fā)表于 04-02 10:43 ?596次閱讀

    蘋果iOS 17.4版允許歐盟地區(qū)用戶使用第三方應(yīng)用商店下載應(yīng)用

    3月6日,蘋果正式推出iOS 17.4版本,首次符合歐州《數(shù)字市場法》規(guī)定,引入“第三方應(yīng)用商店”選項,讓iPhone用戶能從非App Store處下載應(yīng)用程序。
    的頭像 發(fā)表于 03-06 10:51 ?797次閱讀

    小米Redmi G Pro 2024游戲本配置曝光:支持跨設(shè)備協(xié)同,支持96GB擴(kuò)展

    據(jù)了解,Redmi G Pro 2024已經(jīng)全面接入了小米澎湃智聯(lián)技術(shù),實現(xiàn)了智能互聯(lián)功能,其中包括跨設(shè)備調(diào)用攝像頭、網(wǎng)絡(luò)資源,共享鍵鼠等操作;同時也支持內(nèi)容零切換,如跨設(shè)備共享剪貼板、應(yīng)用運(yùn)行無縫對接及屏幕拓展等功能。
    的頭像 發(fā)表于 03-01 14:13 ?1950次閱讀

    摩托羅拉全系智能手機(jī)未來均搭載康寧大猩猩玻璃

    此外,摩托羅拉與聯(lián)想共同推出了Smart Connect創(chuàng)新解決方案——這是適用于摩聯(lián)帳篷手機(jī)、平板及PC的互聯(lián)技術(shù)。該方案支持多終端間的無障礙操控,實現(xiàn)了全平臺鍵盤鼠標(biāo)操作一致性、共享通知、智能剪貼板、迅速文件傳輸?shù)榷嘣δ堋?/div>
    的頭像 發(fā)表于 02-27 09:58 ?522次閱讀

    鴻蒙OS 剪貼板開發(fā)指導(dǎo)

    場景介紹 同一設(shè)備的應(yīng)用程序 A、B 之間可以借助系統(tǒng)剪貼板服務(wù)完成簡單數(shù)據(jù)的傳遞,即應(yīng)用程序 A 向剪貼板服務(wù)寫入
    的頭像 發(fā)表于 01-31 15:46 ?896次閱讀
    鴻蒙OS <b class='flag-5'>剪貼板</b>開發(fā)指導(dǎo)

    怎么將剪貼板數(shù)據(jù)導(dǎo)入到labview數(shù)組

    剪貼板數(shù)據(jù)導(dǎo)入到LabVIEW數(shù)組可以通過以下步驟完成。首先,需要使用LabVIEW自帶的函數(shù)庫VIs來實現(xiàn)剪貼板數(shù)據(jù)的獲取和處理。 第一步是獲取
    的頭像 發(fā)表于 01-05 13:35 ?1299次閱讀

    AD9680采集數(shù)據(jù)不經(jīng)過DDC應(yīng)該如何設(shè)置?

    第一次用這么高速的ADC,在閱讀手冊中,有些沒搞明白,有如下幾個方面: 1.AD9680所有時鐘設(shè)計應(yīng)該遵循什么規(guī)則,感覺有點(diǎn)亂,這個時鐘設(shè)計無從下手,如果用推薦的AD9528應(yīng)該可以滿足所有時鐘需求了吧? 2.我采集數(shù)據(jù)不經(jīng)過DDC應(yīng)該如何設(shè)置,因為我要用原始
    發(fā)表于 12-13 06:18