星岛日报

苹果iOS14揭抖音偷取iPhone剪贴簿 用户资料或会全曝光

2020-06-28 22:30
TikTok存在安全性问题。网图
TikTok存在安全性问题。网图

苹果公司近日在全球开发者大会(WWDC)上发表iOS14。数码障碍公司(Digital Barriers)创办人兼执行长、网路安全专家Zak Doffman在霍布斯(Forbes)网站26日发专文,指该款最新系统的安全通知,揭露抖音(TikTok)等应用程式App会偷偷读取iPhone的剪贴簿。且因为苹果有通用剪贴簿(universal clipboard)功能,用户在Mac或iPad上复制的内容可以透过iPhone读取。换言之,若iPhone抖音App状态为使用中,基本上抖音就能读到用户其他苹果装置上复制的任何内容,包括密码、电邮、财务资料等等。

Zak在文中指出,其实资安研究员今年稍早就发现抖音等App能存取剪贴簿。由于抖音还有其他安全疑虑,加上其中国背景,消息特别引人关注。当时抖音的母公司字节跳动把问题归咎于旧版的Google广告软体开发套件SDK,并宣称问题已经解决。然而iOS 14的安全和隐私修订推出后,抖音并未解决问题。

根据抖音最新说法,现在问题出于一个反垃圾讯息功能,公司亦已把相关功能移除,并已将更新版本程式给予App Store。抖音也告诉Zak,其平台「致力于保障用户隐私,让我们App的运作方式公开透明」。

Zak又建议所有iPhone用户应立即把抖音程式更新至最新版本;更新前则须谨记使用抖音时,剪贴簿资料可能外泄。
Zak并指出,有问题的App不只抖音。苹果预计今年秋天对一般用户释出iOS 14,届时若有App读取用户复制到剪贴簿的最新内容,iPhone都会跳出警示。这些App势必都要修正它们有意无意存取剪贴簿的行为。

另外,Zak写道,目前Android系统还没有用户有类似问题的说法。

苹果发布ios14系统。AP
苹果发布ios14系统。AP

最新回应

關鍵字

相關新聞

热门文章