硬核测试:50个主流App,41个都在“偷看”你的剪贴板( 三 )


苹果系统的剪贴板一直被认为比安卓系统更安全 。 因为在iPhone上 , 当你复制一条新内容后 , 会直接覆盖之前复制的内容 。 然而 , 安卓手机会保留更多内容在剪贴板上 , 所以你常常可以在输入法等地方查看剪贴板历史记录 。

近来 , 安卓手机厂商也开始意识到剪贴板的信息安全问题 , 多家安卓手机厂商都推出了几秒清空剪贴板的功能 。
由此可以看到 , 国内手机厂商已经在带头净化应用过度索取信息的问题
生态
, 苹果此次更新之用意 , 也不单单只是提醒用户 , 谁在跟踪我 , 也在警告开发者 。

除了要注意国内渐趋严格的个人信息收集与使用法规外 , 中
国应用出海也需要重视用户隐私保护问题 。
继欧盟在2018年出台史上最严的隐私法规《通用数据保护条例》(GDPR)后 , 今年美国也出台了甚严的《加利福尼亚州消费者隐私法案》(CCPA) 。
今年2月 , 两位国外iOS开发者发出警告 , 由于苹果和安卓手机中的一个漏洞 , 数十款主流App经常访问剪贴板内容 , 尽管此举没有太大危害 , 但可能会被黑客利用 。
那么 , 剪贴板在什么情况下容易造成信息泄露 , 并存在被黑客或流氓App滥用的危险?
多位白帽子和安全专家向《IT时报》采访人员指出 , 在苹果手机上一次性复制粘贴账户+密码、姓名+身份证号+家庭住址+电话等关联组合信息时 , 或者在安卓手机上一次性复制或连续复制组成关联信息 , 对于在“偷看”的App来说是有价值的 。
如果只是一个密码 , 那么App得到的也只是一串无意义的字符串 , 加之手机不越狱 , App是通过官方渠道安装的 , 就不必过多担心 。
(冯诚杰对此文亦有贡献)
作者/IT时报采访人员 孙妍
编辑/挨踢妹
排版/冯诚杰
图片/冯诚杰
来源/《IT时报》公众号vittimes
硬核测试:50个主流App,41个都在“偷看”你的剪贴板
文章图片
相关推荐
硬核测试:50个主流App,41个都在“偷看”你的剪贴板
文章图片

硬核测试:50个主流App,41个都在“偷看”你的剪贴板
文章图片


你的「剪贴板
」还好吗?

硬核测试:50个主流App,41个都在“偷看”你的剪贴板
文章图片


推荐阅读