Apple-Uutiset

Suositut iPhone- ja iPad-sovellukset, joiden kerrotaan 'huijaavan' taittolevyn tietoja

Sunnuntai 15. maaliskuuta 2020 klo 8.19 PDT, kirjoittanut Hartley Charlton

Uuden tutkimuksen mukaan Talal Haj Bakry ja Tommy Mysk , kymmenet suositut iOS-sovellukset lukevat kartongin sisältöä ilman käyttäjän lupaa, mikä voi sisältää arkaluontoisia tietoja.





milloin airpodit ovat saatavilla

kartonkikuvakaappaus

Tutkimuksessa havaittiin, että monet suositut sovellukset, kuten TikTok, 8 Ball Pool™ ja Hotels.com, lukevat hiljaa mitä tahansa taululta löytyvää tekstiä aina, kun sovellus avataan.



iOS- ja iPadOS-sovelluksilla on rajoittamaton pääsy järjestelmän laajuiseen taittolevyyn, joka tunnetaan myös leikepöydänä, iOS 13.3:sta lähtien.

Pahville jätetty teksti voi olla merkityksetöntä, mutta se voi myös olla erittäin arkaluontoista tietoa, kuten salasanoja tai taloustietoja. Tämän haavoittuvuuden mahdolliset turvallisuusriskit ovat aiemmin tutkittu Bakry ja Mysk, joissa he havaitsivat, että tarkat sijaintitiedot vuotivat järjestelmän kartongin läpi.

Monipuolinen valikoima sovelluksia suosituista peleistä ja sosiaalisen verkostoitumisen sovelluksista suurten uutisorganisaatioiden uutissovelluksiin, kuten Fox uutiset tai Wall Street Journal , tutkittiin käyttämällä tavallisia Applen kehitystyökaluja. Monet näistä sovelluksista eivät tarjoa käyttöliittymää, joka hallitsee tekstiä, mutta ne lukevat kartongin tekstisisällön joka kerta, kun ne avataan.

On myös huomattava, että jos yleinen leikepöytä on käytössä, sovellus voi myös käyttää mitä tahansa Macille kopioitua.

Ei tiedetä, mitä nämä sovellukset tarkalleen tekevät kartongin sisällöllä sen luettuaan.