Специалисты по безопасности Талал Хадж Бакри и Томми Mysk выяснили, что десятки популярных приложений на iOS регулярно копируют текст из буфера обмена.
Работает это следующим образом: каждый раз, когда пользователь открывает приложение, оно запрашивает текст из буфера обмена. Если его нет, то ничего не происходит. Если есть, приложение его копирует. Что с ним происходит дальше, неизвестно.
Это очень серьёзная проблема, поскольку в скопированном тексте может быть конфиденциальная информация. Например, данные банковской карты или важный пароль.
Среди приложений и игр, которые тайно копируют текст, есть много знакомых названий:
▪️ TikTok
▪️ Viber
▪️ Russia Today
▪️ AliExpress
▪️ Accuweather
▪️ Hotels.com
▪️ 8 Ball Pool
▪️ Fruit Ninja
▪️ Plants vs. Zombies Heroes
▪️ PUBG Mobile
Эти приложения не нарушают правила Apple, поскольку iOS 13 предоставляет неограниченный доступ к буферу обмена.
Также следует отметить, что если пользователи используют универсальный буфер обмена, то приложения получают доступ ко всей информации, скопированной на Mac. [Macrumors]
6 комментариев
Форум →Многие приложения, например Альфабанк, получают доступ к фотографиям без разрешения
Алишка даже к истории сафари имеет доступ. Минуя буфер обмена….
@_OSha_, мечты космических пиратов о миелофоне сбываются………
Добавьте Slack. Тоже копирует буфер обмена. Причем часто используется на работе, где точно есть конфиденциальная информация.
Самая защищеная ось. )
@NATObot, потомуч-то Кук дырявый!
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как блокировать SMS спам на iPhone
Как на Mac завершить несколько приложений одним нажатием или сочетанием клавиш
Есть ли история расчетов в калькуляторе на Mac
Как разблокировать учётную запись Apple
Как вернуть приложение Найти друзей на iOS 7 или старый iPhone? Установка старых приложений из App Store
Как объединить несколько мессенджеров в одном приложении
Как вернуть оригиналы фото из iCloud
Можно ли выполнить даунгрейд (откат) с прошивки iOS X до iOS Y?