LinkedIn, Reddit, Google News und andere Apps haben die Zwischenablagen der iPhone-Nutzer ausspioniert

Letzten Monat haben wir Ihnen gesagt, dass eine neue Funktion in der iOS 14 Beta gefunden wurde Erkennt, wenn eine Drittanbieter-App die Zwischenablage Ihres iPhones ausspioniert. Letzteres ist der Ort, an dem Daten vorübergehend gespeichert werden, während sie von einer App in eine andere kopiert werden. Diejenigen, die die Beta-Vorschau für iOS 14 ausführten, bemerkten, dass sie Benachrichtigungen erhielten, dass Apps wie TikTok und sogar AccuWeather in der Zwischenablage eines iPhone-Benutzers herumschnüffelten und Dinge wie PIN-Nummern, Sozialversicherungsnummern und mehr kopieren konnten. Einige Benutzer erhielten diese Benachrichtigung jedes Mal, wenn sie ein Interpunktionszeichen eingaben oder auf die Leertaste auf der QWERTZ-Tastatur ihres iPhones tippten.

Neben TikTok sind Reddit und LinkedIn weitere Apps, die auf frischer Tat ertappt wurden

Letzte Woche, Don Morton, ein Entwickler, der die Beta von iOS 14 verwendetEs wurde eine Benachrichtigung angezeigt, dass die Netzwerk-App LinkedIn von Microsoft nach jedem Tastendruck den Inhalt seiner Zwischenablage kopierte. Als ZDNet Kontakt aufnahm Bei LinkedIn sagte ein Sprecher, dass dies alles Teil eines Fehlers sei. Erran Berger, technischer Vizepräsident von LinkedIn, sagte: "Wir speichern oder übertragen den Inhalt der Zwischenablage nicht." TikTok behauptete, es habe den Anschein, als würde es die Daten der iPhone-Zwischenablage ausspionieren, da es sich um einen "Betrugserkennungsmechanismus" gegen Spam handelt. Die beliebte Kurzform-Video-App gab an, dass sie niemals Inhalte von einem iPhone kopiert hat, aber den Mechanismus trotzdem entfernt hat.
Morton hat eine Liste von Apps erstellt, bei denen iOS 14 auf frischer Tat Daten aus der Zwischenablage stiehlt. Die Liste enthält Apps, die nach jedem Tastendruck Daten aus der Zwischenablage kopiert haben, und andere, die die Daten nach dem Öffnen der App kopiert haben. Die frühere Liste enthält drei Namen: TikTok, LinkedIn und Reddit. Wir haben bereits die Antworten von TikTok und LinkedIn erwähnt. Reddit sagte, dass es ein Software-Update verbreiten wird, um Code zu eliminieren, der dazu führte, dass Inhalte aus der Zwischenablage eines iPhone-Benutzers kopiert wurden. Das Software-Update wird voraussichtlich am 14. Juli veröffentlicht. Ein Reddit-Sprecher schickte eine E-Mail an The Verge in dem er schrieb: "Wir haben dies bis zu einem Codepfad im Post-Composer aufgespürt, der nach URLs im Pasteboard sucht und dann einen Post-Titel vorschlägt, der auf dem Textinhalt der URL basiert. Wir speichern oder senden den Pasteboard-Inhalt nicht. Wir hat diesen Code entfernt und veröffentlicht das Update am 14. Juli. " Zu den Apps, die nach dem Öffnen der App mit dem Kopieren von Inhalten aus der Zwischenablage begonnen haben, gehören: Google News, Patreon, Call of Duty, Fruit Ninja und Philips Sonicare App.

Einige Passwort-Manager-Apps löschen Ihre Zwischenablage nach Ablauf einer bestimmten Zeit automatisch. Die 1Password-App verfügt über eine Funktion, die beim Umschalten automatisch alle Felder löscht, die von der App in die Zwischenablage in 90 Sekunden kopiert wurden. Einige sagen, dass sie fragen werden Apple, um den Zugriff auf die Zwischenablage zu einer Berechtigung zu machen, die Benutzer einer App erteilen müssen

.
In Mortons Blogpost schrieb er, dass dies ein echtes Problem ist. Er sagte: "Dies ist ein Problem. Das eigentliche Problem und die Sache, die mir Angst macht, ist jedoch die Tatsache, dass JEDE App ohne Erlaubnis auf die Zwischenablage zugreifen kann. Ich konnte leicht sehen, dass" Phishing-Apps "auftauchen (wenn sie auftauchen) sind nicht schon) mit der alleinigen Absicht, so viele Daten aus der Zwischenablage wie möglich zu kratzen. Für mich ist dies genauso schlimm oder sogar noch besorgniserregender als die Unternehmen, die bereits dafür aufgerufen wurden. Zum größten Teil die Unternehmen, die dies getan haben Ich habe gerade angefangen, über Unternehmen oder Apps nachzudenken, die nicht die Absicht haben, gut zu sein.

Sobald die Benachrichtigungen für alle angezeigt werden, wenn die endgültige Version von iOS 14 veröffentlicht wird, haben wir sicherlich eine bessere Vorstellung davon, wie weit verbreitet dieses Problem ist.