PUBG Mobile, Fruit Ninja, Viber и ещё 50 приложений тайно лезут в буфер обмена

Александр


Новая надстройка безопасности, выявляющая приложения, которые копируют себе содержимое буфера обмена на смартфонах Apple, позволила обнаружить проекты, потенциально занимающиеся слежкой за пользователем. Среди них оказался TikTok (который пообещал убрать отслеживание буфера), а ИБ-специалист Томми Миск обнаружил ещё 53 приложения, которые могут допускать утечку конфиденциальных данных.

Бета-версия iOS 14 оповещает пользователя о том, когда какое-либо приложение залезло в буфер обмена, скопировало то, что он содержит, и вставило эти данные в скрытую форму (с возможной отправкой на сервер). TikTok копировал буфер постоянно — после каждого нажатия клавиши. По словам Миска, этим занимается не только TikTok, но и другие — в том числе издания Fox News, New York Times, Wall Street Journal, игры Bejeweled, Fruit Ninja и PUBG Mobile, социальные сервисы Viber, Weibo и Zoosk, утилиты AccuWeather, DAZN и Overstock, редактор фотографий Pixelmator. 

Некоторые разработчики уже запретили своим приложениям читать буфер обмена или изменили сценарий чтения (например, Pixelmator забирает только данные изображения).

Пока неясно, как ведут себя те же самые приложения на Android-смартфонах, где нет мониторинга доступа к буферу обмена. Можно ожидать, что Google встроит в Android аналогичную надстройку безопасности, а до этого времени у разработчиков есть возможность убрать слежку из своих приложений, чтобы не пострадала их репутация. До этого момента опасно копировать текст, который содержит чувствительные сведения (например, переписку, логины и пароли или номера банковских карт).
26
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

СИМА
+749
Что характерно, iG замечен не был! Невольное увожение👍🏻
29 июня 2020 в 11:01
#
s_medik
+3418
Они просто не знали, что так можно было)
29 июня 2020 в 11:23
#
kotkompot
+81
Просто эти копипаст заграничной статьи. У них нет данных или им не интересно включать а этот список русские приложения.
29 июня 2020 в 13:32
#
45th
+229
Опять ондроед догоняющие.
29 июня 2020 в 11:05
#
tellurian
+1264
Интересно для чего это делается
29 июня 2020 в 11:24
#
st00p1dm0nkey
+4266
Кто-нибудь тестил гос.услуги, мос.ру и прочие сервисы, мы же должны быть под колпаком...а про них нет инфы про слежку...
29 июня 2020 в 11:28
#
kotkompot
+81
Статья слямзина с западных сми, которым насрать на гос.услуги и другие приложения другой страны.
29 июня 2020 в 13:33
#
+68
просто ig копирует только силами кузнецова
29 июня 2020 в 11:52
#
+57
Кузнецов. Вспышку проспал! Tiktok уже все починил.
29 июня 2020 в 12:03
#
inflamatio
+728
Через дверь-то прогнали. Но наверняка через окно всё равно лезет...
29 июня 2020 в 15:39
#
RAZRABOT4IK
+75
Люблю эти публичные намеки от эппл ,к разработчикам.
29 июня 2020 в 12:41
#
+101
как можно эту парашу тик ток смотреть
29 июня 2020 в 22:09
#
+343
А русские-то приложения кто-нибудь тестировал?
30 июня 2020 в 08:20
#