Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

2
VK Fest 2026

PUBG Mobile, Fruit Ninja, Viber и ещё 50 приложений тайно лезут в буфер обмена

Александр


Новая надстройка безопасности, выявляющая приложения, которые копируют себе содержимое буфера обмена на смартфонах Apple, позволила обнаружить проекты, потенциально занимающиеся слежкой за пользователем. Среди них оказался TikTok (который пообещал убрать отслеживание буфера), а ИБ-специалист Томми Миск обнаружил ещё 53 приложения, которые могут допускать утечку конфиденциальных данных.

Бета-версия iOS 14 оповещает пользователя о том, когда какое-либо приложение залезло в буфер обмена, скопировало то, что он содержит, и вставило эти данные в скрытую форму (с возможной отправкой на сервер). TikTok копировал буфер постоянно — после каждого нажатия клавиши. По словам Миска, этим занимается не только TikTok, но и другие — в том числе издания Fox News, New York Times, Wall Street Journal, игры Bejeweled, Fruit Ninja и PUBG Mobile, социальные сервисы Viber, Weibo и Zoosk, утилиты AccuWeather, DAZN и Overstock, редактор фотографий Pixelmator. 

Некоторые разработчики уже запретили своим приложениям читать буфер обмена или изменили сценарий чтения (например, Pixelmator забирает только данные изображения).

Пока неясно, как ведут себя те же самые приложения на Android-смартфонах, где нет мониторинга доступа к буферу обмена. Можно ожидать, что Google встроит в Android аналогичную надстройку безопасности, а до этого времени у разработчиков есть возможность убрать слежку из своих приложений, чтобы не пострадала их репутация. До этого момента опасно копировать текст, который содержит чувствительные сведения (например, переписку, логины и пароли или номера банковских карт).
26
Источник:
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Max.ru — Max/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии (15)

+737
Пользователь удален
Что характерно, iG замечен не был! Невольное увожение👍🏻
29 июня 2020 в 11:01
#
s_medik
+3498
Они просто не знали, что так можно было)
29 июня 2020 в 11:23
#
+737
Пользователь удален s_medik
🤣🤣🤣
29 июня 2020 в 11:38
#
+110
Пользователь удален s_medik
🤣🤣🤣
29 июня 2020 в 12:42
#
+81
Пользователь удален СИМА
Просто эти копипаст заграничной статьи. У них нет данных или им не интересно включать а этот список русские приложения.
29 июня 2020 в 13:32
#
+227
Пользователь удален
Опять ондроед догоняющие.
29 июня 2020 в 11:05
#
tellurian
+2734
Интересно для чего это делается
29 июня 2020 в 11:24
#
st00p1dm0nkey
+4239
Кто-нибудь тестил гос.услуги, мос.ру и прочие сервисы, мы же должны быть под колпаком...а про них нет инфы про слежку...
29 июня 2020 в 11:28
#
+81
Пользователь удален st00p1dm0nkey
Статья слямзина с западных сми, которым насрать на гос.услуги и другие приложения другой страны.
29 июня 2020 в 13:33
#
+68
Пользователь удален
просто ig копирует только силами кузнецова
29 июня 2020 в 11:52
#
+55
Кузнецов. Вспышку проспал! Tiktok уже все починил.
29 июня 2020 в 12:03
#
+704
Пользователь удален Ololo
Через дверь-то прогнали. Но наверняка через окно всё равно лезет...
29 июня 2020 в 15:39
#
RAZRABOT4IK
+72
Люблю эти публичные намеки от эппл ,к разработчикам.
29 июня 2020 в 12:41
#
+95
Пользователь удален
как можно эту парашу тик ток смотреть
29 июня 2020 в 22:09
#
+365
А русские-то приложения кто-нибудь тестировал?
30 июня 2020 в 08:20
#

Читайте также