Новая надстройка безопасности, выявляющая приложения, которые копируют себе содержимое буфера обмена на смартфонах Apple, позволила обнаружить проекты, потенциально занимающиеся слежкой за пользователем. Среди них оказался TikTok (который пообещал убрать отслеживание буфера), а ИБ-специалист Томми Миск обнаружил ещё 53 приложения, которые могут допускать утечку конфиденциальных данных.
Некоторые разработчики уже запретили своим приложениям читать буфер обмена или изменили сценарий чтения (например, Pixelmator забирает только данные изображения).
Пока неясно, как ведут себя те же самые приложения на Android-смартфонах, где нет мониторинга доступа к буферу обмена. Можно ожидать, что Google встроит в Android аналогичную надстройку безопасности, а до этого времени у разработчиков есть возможность убрать слежку из своих приложений, чтобы не пострадала их репутация. До этого момента опасно копировать текст, который содержит чувствительные сведения (например, переписку, логины и пароли или номера банковских карт).