Apple iPhone 上的剪貼板用于臨時(shí)存儲(chǔ)從一個(gè)應(yīng)用程序復(fù)制并粘貼到另一應(yīng)用程序的數(shù)據(jù)。一次只能存儲(chǔ)一個(gè)應(yīng)用程序中的一項(xiàng)。問題是,當(dāng)您將一些重要的數(shù)據(jù)(例如銀行帳號(hào)或社會(huì)保險(xiǎn)號(hào))復(fù)制到剪貼板時(shí),某些應(yīng)用程序便可以從剪貼板中獲取這些信息。
即使是無聊的天氣應(yīng)用程序也可能在您的iOS剪貼板上進(jìn)行監(jiān)視
根據(jù)Digital Trends的報(bào)道,iOS 14的第一個(gè)公開測試版顯示TikTok仍在訪問使用iPhone的用戶的剪貼板。TikTok是一款備受爭議的極受歡迎的短視頻應(yīng)用程序。有時(shí)TikTok一直是App Store和Google Play商店中最受歡迎的應(yīng)用。但彼得森國際經(jīng)濟(jì)研究所稱,就安全問題而言,這是一個(gè)“華為規(guī)模的問題”。去年11月,TikTok的母公司北京字節(jié)跳動(dòng)技術(shù)有限公司因未能以10億美元的價(jià)格被美國外國投資委員會(huì)(CFIUS)審查而收購Musical.ly,因此遭到美國政府的調(diào)查。后者應(yīng)該調(diào)查外國公司對美國公司的收購。
2月,一對開發(fā)人員發(fā)現(xiàn)iOS中的復(fù)制粘貼系統(tǒng)出現(xiàn)問題,使敏感信息不受保護(hù)。發(fā)現(xiàn)此問題的一名開發(fā)人員Tommy Mysk告訴《數(shù)字趨勢》,自WWDC 2020起,此問題已得到解決,這歸功于iOS 14中的一項(xiàng)功能,當(dāng)應(yīng)用程序讀取用戶的iPhone剪貼板時(shí),該功能向iPhone用戶顯示橫幅警報(bào)?!峨娪崍?bào)》報(bào)道說,當(dāng)本月初發(fā)布iOS 14測試版時(shí),用戶開始收到通知,通知顯示諸如AccuWeather,AliExpress,Call of Duty Mobile,Google News,Overstock,Patreon等應(yīng)用,以及TikTok。Emojipedia的“首席表情符號(hào)官” Jeremy Burge在他的Twitter帳戶上發(fā)布了TikTok多久訪問一次他的iPhone剪貼板的信息。該視頻顯示,TikTok每輕按一到三下便會(huì)嘗試抓住Burge剪貼板中的內(nèi)容。每次TikTok嘗試執(zhí)行此操作時(shí),都會(huì)向Jeremy發(fā)出警告。瑞安·瓊斯(Ryan Jones)發(fā)布的另一段視頻演示了當(dāng)剪貼板被監(jiān)視時(shí)iOS 14如何警告用戶。
由于有大量的iOS用戶,并且它是由一家中國公司創(chuàng)建的,因此TikTok成為一些安全專家的主要擔(dān)憂。3月,TikTok告訴《電訊報(bào)》,它將停止監(jiān)視iOS用戶的剪貼板,直到三個(gè)月后才繼續(xù)練習(xí)。TikTok聲稱,它在三月份所做的剪貼板偵聽類型與現(xiàn)在所做的有所不同。這就是說一個(gè)用刀殺死某人的罪犯不是連環(huán)殺手,因?yàn)樗脴寶⑺懒说诙€(gè)受害者。Emojipedia的Burge說,每當(dāng)用戶在鍵入時(shí)輕按標(biāo)點(diǎn)符號(hào)或空格鍵,TikTok當(dāng)前的監(jiān)聽就會(huì)發(fā)生。這意味著TikTok幾乎可以每秒偵察剪貼板,如果使用iPhone上的剪貼板復(fù)制敏感材料,這將是一個(gè)可怕的前景。
我們并不是說您應(yīng)該為新功能安裝第一個(gè)iOS 14 beta,該新功能會(huì)在您的一個(gè)應(yīng)用讀取剪貼板時(shí)發(fā)出警告。仍然存在太多錯(cuò)誤,無法使此更新適合您的日常驅(qū)動(dòng)程序。但是,如果沒有重大問題,則一旦發(fā)布iOS 14的公共版本,您可能希望立即安裝。