Reddit sẽ sửa lỗi theo dõi clipboard trong ứng dụng iOS
Reddit cho biết họ đang phát hành bản sửa lỗi cho một đoạn mã sao chép nội dung từ clipboard của người dùng mà bản beta của iOS 14 đã phát hiện ra.
Reddit đã bị iOS 14 beta vạch mặt hành vi sao chép thông tin clipboard
Theo TheVerge, iOS 14 beta có thể gửi cảnh báo khi một ứng dụng cố gắng sao chép thông tin trong bộ nhớ clipboard, và đó là lý do ứng dụng Reddit được phát hiện. Đại diện Reddit cho biết công cụ này đi kèm mã theo dõi trình soạn thảo để kiểm tra các URL trong clipboard trước khi đưa ra đề xuất một tiêu đề bài viết dựa trên nội dung văn bản của URL. Công ty khẳng định không lưu trữ hoặc gửi nội dung clipboard, đồng thời nói rằng đã xóa mã này và sẽ phát hành bản sửa lỗi vào ngày 14.7.
Hai nhà phát triển iPhone, Tommy Mysk và Talal Haj Bakry, đã đưa ra quan ngại về hành vi sao chép clipboard vào tháng 2, lưu ý rằng hàng chục ứng dụng đã tham gia vào điều đó. Tính năng bảo mật trong iOS 14 – vẫn đang trong giai đoạn thử nghiệm giới hạn dành cho nhà phát triển – đã tiết lộ một số ứng dụng tham gia sao chép clipboard trong những tuần gần đây.
LinkedIn cho biết họ sẽ dừng hành vi này, trong khi TikTok cũng đi kèm tính năng này với mục đích chống thư rác nhưng nó đã bị ngừng sử dụng.
Phiên bản beta công khai của iOS 14 dự kiến sẽ xuất hiện trong vài tuần tới và có khả năng tính năng bảo mật của clipboard có thể tiết lộ nhiều ứng dụng tham gia vào hành vi đáng ngờ này.
Hàng loạt ứng dụng iOS phổ biến đang đọc thông tin người dùng trái phép
Theo nghiên cứu mới của Talal Haj Bakry và Tommy Mysk, hàng chục ứng dụng iOS phổ biến đang đọc nội dung "copy & paste" (sao chép và dán) của người dùng, bao gồm các nội dung nhạy cảm.
Cụ thể, cuộc điều tra đã phát hiện ra rằng nhiều ứng dụng phổ biến, chẳng hạn như TikTok, PUBG Mobile, Viber, Fruit Ninja,... đã lặng lẽ đọc bất kỳ văn bản nào mà người dùng "copy & paste" (sao chép và dán) mỗi khi mở ứng dụng.
Theo Mysk, mặc dù chưa có ứng dụng nào trong số 50 ứng dụng kể trên sử dụng thông tin này cho mục đích bất chính, nhưng việc một ứng dụng nào đó có thể đọc được những thứ bạn đang làm trên màn hình điện thoại như mật khẩu hay số thẻ tín dụng,... cũng là một chuyện rất đáng lo ngại.
Được biết, một loạt các ứng dụng, từ các trò chơi phổ biến và ứng dụng mạng xã hội, đến các ứng dụng đọc tin tức như Fox News hay Tạp chí Phố Wall đã được kiểm tra bằng các công cụ phát triển tiêu chuẩn của Apple. Nhiều ứng dụng trong số này không cung cấp bất kỳ giao diện người dùng nào quản lý văn bản, nhưng chúng vẫn đọc nội dung "copy & paste" mỗi khi chúng được mở.
Cũng cần lưu ý rằng nếu Universal Clipboard được bật, một ứng dụng cũng có thể truy cập bất cứ thứ gì đã được sao chép trên máy Mac.
Theo FPT Shop
Ngoài TikTok, có ít nhất 53 ứng dụng đang xem lén clipboard trên iPhone Sau khi bị phát hiện, TikTok có thể sẽ sớm dừng việc đọc lén dữ liệu sao chép trên bộ nhớ tạm (clipboard) trên iOS, nhưng điều đó không có nghĩa là các nhà phát triển ứng dụng khác cũng noi gương theo họ. Dữ liệu sao chép ở bộ nhớ tạm trên iOS không thực sự an toàn như nhiều người vẫn...