iPhones.ru

TikTok и AliExpress тайно копируют текст из вашего буфера обмена

Илья Сидоров avatar | 6
FavoriteLoading В закладки
TikTok и AliExpress тайно копируют текст из вашего буфера обмена

Специалисты по безопасности Талал Хадж Бакри и Томми Mysk выяснили, что десятки популярных приложений на iOS регулярно копируют текст из буфера обмена.

Работает это следующим образом: каждый раз, когда пользователь открывает приложение, оно запрашивает текст из буфера обмена. Если его нет, то ничего не происходит. Если есть, приложение его копирует. Что с ним происходит дальше, неизвестно.

Это очень серьёзная проблема, поскольку в скопированном тексте может быть конфиденциальная информация. Например, данные банковской карты или важный пароль.

Среди приложений и игр, которые тайно копируют текст, есть много знакомых названий:

▪️ TikTok
▪️ Viber
▪️ Russia Today
▪️ AliExpress
▪️ Accuweather
▪️ Hotels.com
▪️ 8 Ball Pool
▪️ Fruit Ninja
▪️ Plants vs. Zombies Heroes
▪️ PUBG Mobile

Эти приложения не нарушают правила Apple, поскольку iOS 13 предоставляет неограниченный доступ к буферу обмена.

Также следует отметить, что если пользователи используют универсальный буфер обмена, то приложения получают доступ ко всей информации, скопированной на Mac. [Macrumors]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (12 голосов, общий рейтинг: 4.75 из 5)
undefined
iPhones.ru
Apple не запрещает это делать.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

6 комментариев

Форум →
  1. basta avatar
    basta 16 марта 2020
    3

    Многие приложения, например Альфабанк, получают доступ к фотографиям без разрешения

    Войди на сайт, чтобы ответить
    Ответить
  2. _OSha_ avatar
    _OSha_ 16 марта 2020
    0

    Алишка даже к истории сафари имеет доступ. Минуя буфер обмена….

    fimoz avatar
    fimoz16 марта 2020
    1

    @_OSha_, мечты космических пиратов о миелофоне сбываются………

    Войди на сайт, чтобы ответить
    Ответить
  3. crosslink avatar
    crosslink 16 марта 2020
    1

    Добавьте Slack. Тоже копирует буфер обмена. Причем часто используется на работе, где точно есть конфиденциальная информация.

    Войди на сайт, чтобы ответить
    Ответить
  4. NATObot avatar
    NATObot 16 марта 2020
    3

    Самая защищеная ось. )

    sissa avatar
    sissa16 марта 2020
    1

    @NATObot, потомуч-то Кук дырявый!

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.