苹果iOS 14新功能保障私隐‧揭抖音“监看”用户资料
Emojipedia 创办人布尔格试用 iOS 14 beta时发现,抖音 TikTok app 会经常监视剪贴簿,大概每输入1至3个文字,就会有相关通知视窗弹出。(图:互联网) (旧金山29日综合电)苹果公司近日在全球开发者大会(WWDC)上发布最新作业系统iOS 14。有资安专家指出,iOS 14的安全通知揭露短视频软件抖音(TikTok)等应用程式(App)会偷偷读取iPhone的剪贴簿。
剪贴簿资料被读取会通知用户
iOS 14其中一项针对用户私隐保障的新功能,是当有App或小工具读取用户剪贴簿资料的时候,就会弹出通知视窗让用户知道,让“监视”行为无所遁形。
由于苹果有通用剪贴簿(Universal Clipboard)功能,用户在Mac或iPad上复制的内容可以透过iPhone读取。换言之,如果你的iPhone抖音App状态为使用中,基本上抖音就能读到你在其他苹果装置上复制的任何内容,包括你的密码、工作文件、敏感电邮、财务资料等等。
数码障碍公司创办人兼执行长、网络安全专家多夫曼在福布斯网站26日刊登的专文中指出,其实资安研究员今年稍早就发现抖音等App能存取剪贴簿。由于抖音还有其他安全疑虑,加上它的中国背景,消息特别引人关注。当时抖音的母公司字节跳动把问题归咎于旧版的谷歌广告软体开发套件(SDK),并宣称问题已经解决。
然而iOS 14的安全和隐私修订推出后,当场抓包抖音并未解决问题。
抖音:移除出问题功能促更新
根据抖音最新说法,现在问题出在一个反垃圾讯息功能,公司已把相关功能移除,并送出更新版程式给App Store。
抖音也告诉多夫曼,其平台“致力于保障用户隐私,让我们App的运作方式公开透明”,“期待今年稍晚外部专家光临我们的透明中心”。
多夫曼建议所有iPhone用户应立即把抖音程式更新至最新版;更新前则须谨记使用抖音时,剪贴簿资料有外泄的风险。
他并指出,有问题的App不只抖音。苹果预计今年秋天对一般用户释出iOS 14,届时若有App读取用户复制到剪贴簿的最新内容,iPhone都会跳出警示。这些App势必都得修正它们有意无意存取剪贴簿的行为。
文中提到,目前还没有安卓系统用户有无类似问题的说法。
文章来源 : 星洲日报 2020-06-29
内容来自网友分享,若违规或者侵犯您的权益,请联系我们
所有跟帖: ( 主贴楼主有权删除不文明回复,拉黑不受欢迎的用户 )
楼主前期社区热帖:
>>>>查看更多楼主社区动态...