APP下载

LinkedIn、Reddit App也被发现窃取用户剪贴簿资讯,皆承诺改善

消息来源:baojiabao.com 作者: 发布时间:2024-05-20

报价宝综合消息LinkedIn、Reddit App也被发现窃取用户剪贴簿资讯,皆承诺改善

研究人员Talal Haj Bakry及 Tommy Mysk在今年3月揭露抖音等50多款知名iOS App,会请求存取用户iPhone或iPad内剪贴簿的文字内容。(图片翻摄自:myskapps,https://www.youtube.com/watch?time_continue=56&v=l_fVbuXLaAA&feature=emb_logo)后来有用户利用iOS 14的新安全功能发现,Reddit、LinkedIn也被苹果系统警告,会搜集使用者的每一次键击。

6月底有用户利用iOS 14的新安全功能发现53款App暗中存取iPhone或iPad中剪贴簿内容,但周末随着其他用户测试,发现连Reddit、LinkedIn也应被加入名单中。两家公司皆表示没有把这些资料传到别处,但都承诺会停止这个行为。

iOS 14新增可在iOS App读取装置剪贴簿内容时发出警示的功能,先是于上周曝露出抖音、华尔街日报、AliExpress等仍然延续旧有窃取用户资讯的行为,一名用户又先后在使用Reddit及LinkedIn时也出现通知讯息,显示App搜集他们的每一次键击。由于用户也启用了iOS的通用剪贴簿(Universal Clipboard)功能,因此还让iPad Pro上的LinkedIn App存取了MacBook Pro电脑上的剪贴簿内容。

Reddit对The Verge表示,他们已追踪到问题出在贴文撰写中的一段程式码路径,会检查剪贴簿中的URL,然后根据该URL的文字内容建议贴文主旨。Reddit也表示他们的App并未曾储存或传送剪贴簿内容,现在工程团队已经移除了这段程式码,会在7月14日释出修补程式。

LinkedIn对ZDNet表示,这是App的bug,不是故意设计的行为。而LinkedIn消费产品工程副总裁Erran Berger则表示根据该公司团队的追踪,判断这个程式码路径只在剪贴簿和目前文字方块中键入的内容进行相等性检测,LinkedIn并不会储存或传输剪贴簿内容。他说团队正着手修补这个问题,一旦完成就会加入App中。

不过显然使用者并不太满意这个回答。许多用户质疑何以LinkedIn App的“相等性检测”会用在别人的App上,这个行动毫无理由,根本从一开始就不应存在。

至于上周披露再犯(或根本没有修正过)的53款App,只有因中国企业的身份被放大检视的抖音出面说明会再释出新版iOS App,不再窃取用户剪贴簿的内容。

2020-07-06 12:47:00

相关文章