iOS 14包含當(dāng)應(yīng)用程序訪(fǎng)問(wèn)剪貼板數(shù)據(jù)時(shí)的新警告,從外觀(guān)上看,這是太多應(yīng)用程序所做的事情,上帝知道這樣做已經(jīng)有多長(zhǎng)時(shí)間了。
但是,第一個(gè)iOS 14 beta版本的發(fā)布凸顯了蘋(píng)果操作系統(tǒng)上的一個(gè)主要問(wèn)題,因?yàn)椴恍枰糍N板訪(fǎng)問(wèn)權(quán)限的應(yīng)用仍在沒(méi)有明確理由的情況下仍使用它。
更糟糕的是剪貼板數(shù)據(jù)可以包含從標(biāo)準(zhǔn)文本到敏感信息(例如密碼和其他詳細(xì)信息)的所有內(nèi)容。
被發(fā)現(xiàn)正在訪(fǎng)問(wèn)iOS剪貼板數(shù)據(jù)的最新應(yīng)用是Microsoft擁有的LinkedIn和reddit。在這兩種情況下,iOS 14都會(huì)在用戶(hù)啟動(dòng)應(yīng)用程序時(shí)以及使用它們時(shí)發(fā)出警告。
更新以解決整個(gè)問(wèn)題
以L(fǎng)inkedIn為例,每次擊鍵都會(huì)讀取剪貼板數(shù)據(jù),這意味著該應(yīng)用程序中斷了對(duì)剪貼板中所有內(nèi)容的訪(fǎng)問(wèn)。
Reddit聲稱(chēng)它需要存儲(chǔ)訪(fǎng)問(wèn)權(quán)限才能檢查用戶(hù)先前復(fù)制過(guò)的URL,以便發(fā)布到網(wǎng)站上。該公司保證不會(huì)在任何地方存儲(chǔ)或發(fā)送剪貼板數(shù)據(jù),但是已經(jīng)有一種解決此問(wèn)題的方法即將在7月14日發(fā)布。
LinkedIn也發(fā)布了修復(fù)程序,LinkedIn工程副總裁Erran Berger在Twitter上解釋說(shuō),剪貼板中存儲(chǔ)的用戶(hù)數(shù)據(jù)未存儲(chǔ)在公司服務(wù)器上。
“我們已經(jīng)將其追溯到一個(gè)代碼路徑,該路徑僅對(duì)剪貼板內(nèi)容和文本框中當(dāng)前鍵入的內(nèi)容之間進(jìn)行相等性檢查。我們不存儲(chǔ)或傳輸剪貼板內(nèi)容。”他說(shuō)。
這些不是兩個(gè)靜默訪(fǎng)問(wèn)剪貼板的引人注目的iOS應(yīng)用。此處提供了更全面的列表,并且有可能其他應(yīng)用程序正在做同樣的事情,只是它們尚未被捕獲。