Reddit、LinkedIn、TikTok 将发布更新以阻止应用程序在 iOS 14 中复制剪贴板

苹果 ios 应用程序

iOS 14,Apple 即将推出的重大更新iPhone 操作系统具有一项安全功能,可以告诉用户应用程序是否在未经用户许可的情况下在后台复制剪贴板。这听起来可能没什么大不了的,但想想您曾经从密码管理器复制密码并将其粘贴到应用程序中以访问帐户的情况,或者复制信用卡号并将其粘贴到网站中以访问帐户的情况。买一些东西。当您复制信息时,它会转到剪贴板。

自 iOS 14 开发者测试版发布以来,有消息称多个应用程序一直在从剪贴板复制数据。 Reddit、LinkedIn、TikTok 和许多其他应用只是触发 iOS 14 警报的几个应用程序。

LinkedInRedditTikTok 宣布他们将更新他们的应用程序,以便停止访问剪贴板。 LinkedIn 和 Reddit 表示这是一个错误,而 TikTok 则表示这是为了监控”垃圾邮件行为”。

该安全违规行为由 Talal Haj Bakry 和 Tommy Mysk 发现,并在 报告最初于三月份发布。该报告解释了在 iOS 和 iPadOS 的早期版本中,应用程序如何能够自由访问剪贴板,以及 为什么这是一个安全风险。 Bakry 和 Mysk 的报告有一个 被发现访问剪贴板的流行应用程序列表,当开发人员解决问题时,该列表会经常更新。

虽然很容易认为复制剪贴板内容的应用程序没有好处,但这更有可能是由于编程错误造成的,如 Daring Fireball 的 John Gruber 指出(Gruber 称之为”草率编程”)。如果应用尚未更新以解决此问题,您可以从设备中删除该应用,直到修复可用。