上個月,我們告訴您,iOS 14 Beta中的一項新功能可以檢測到第三方應用程序在您的iPhone剪貼板上進行監(jiān)視。后者是在將數(shù)據(jù)從一個應用程序復制到另一個應用程序時臨時存儲數(shù)據(jù)的地方。那些運行iOS 14 beta預覽版的人注意到,他們收到的通知是,諸如TikTok甚至AccuWeather之類的應用程序都在iPhone用戶的剪貼板上嗅探,并且可以復制PIN碼,社會保險號等內(nèi)容。某些用戶每次在iPhone的QWERTY鍵盤上鍵入標點符號或敲擊空格鍵時都會收到此通知。
除了TikTok之外,其他吸引人的應用程序包括Reddit和LinkedIn
上周,使用iOS 14 beta的開發(fā)人員 Don Morton 收到一條通知,通知說微軟的網(wǎng)絡應用程序LinkedIn在每次按鍵后都會復制剪貼板的內(nèi)容。當ZDNet與LinkedIn 取得聯(lián)系時,一位發(fā)言人表示,這都是bug的一部分。LinkedIn工程副總裁Erran Berger說:“我們不存儲或傳輸剪貼板內(nèi)容。” TikTok聲稱它看起來像是在監(jiān)視iPhone剪貼板數(shù)據(jù),因為它具有反垃圾郵件“欺詐檢測機制”。流行的簡短視頻應用程序表示,它從未從任何人的iPhone復制任何內(nèi)容,但無論如何都刪除了該機制。
Morton列出了iOS 14正在捕獲紅手竊取剪貼板數(shù)據(jù)的應用程序列表。該列表包括在每次擊鍵后復制剪貼板數(shù)據(jù)的應用程序,以及其他在打開應用程序后復制數(shù)據(jù)的應用程序。前一個列表包括三個名稱:TikTok,LinkedIn和Reddit。我們已經(jīng)提到了TikTok和LinkedIn的回復。Reddit表示,它將發(fā)布軟件更新,以消除導致其從iPhone用戶剪貼板復制內(nèi)容的代碼。該軟件更新預計將于7月14日推出。Reddit發(fā)言人向The Verge發(fā)送了一封電子郵件他在信中寫道:“我們在Post Composer中查找了此代碼路徑,該代碼路徑檢查了剪貼板中的URL,然后根據(jù)URL的文本內(nèi)容建議了一個帖子標題。我們不存儲或發(fā)送剪貼板的內(nèi)容。我們刪除了此代碼,并于7月14日發(fā)布了此修復程序。” 打開應用程序后開始復制剪貼板內(nèi)容的應用程序包括:Google新聞,Patreon,使命召喚,水果忍者和飛利浦Sonicare應用程序。
一段時間后,某些密碼管理器應用會自動清除剪貼板。1Password應用程序具有一項功能,啟用該功能后,將在90秒內(nèi)自動清除從該應用程序復制到剪貼板的任何字段。有人說他們會問蘋果 使訪問剪貼板成為用戶必須同意授予應用程序的權限。
他在莫頓的博客文章中寫道,這是一個真正的問題。他說:“這是一個問題。但是,真正令我震驚的問題是,任何應用程序都可以未經(jīng)許可訪問剪貼板。我很容易看到“網(wǎng)絡釣魚應用程序”開始彈出(如果它們尚未)只是為了盡可能多地收集剪貼板數(shù)據(jù)。對我來說,這比已經(jīng)被要求的公司還要糟糕,甚至更令人擔憂。被人喊出來的動機是要成為“好人”。我只是開始考慮那些無意成為好人的公司或應用程序。”