實(shí)證!抖音國際版TikTok被發(fā)現(xiàn)瘋狂讀取剪切板 每敲擊1-3字符就會(huì)被讀取1次
關(guān)于隱私安全其實(shí)國內(nèi)外用戶都非常關(guān)注,只是因?yàn)楦鞣N原因我們可能沒有太好的辦法能夠保護(hù)我們的隱私安全。
比如在安卓和iOS 系統(tǒng)里關(guān)于剪切板被讀取問題此前就引起過研究人員關(guān)注,理論上說剪切板可以時(shí)刻被讀取的。
不過當(dāng)時(shí)研究人員發(fā)布的分析和安全提示并沒有引起太多關(guān)注 , 直到現(xiàn)在iOS 14版發(fā)布帶來剪切板被讀取的提示。
iOS 14帶來的雞肋功能剪切板讀取提示:
在新版本中當(dāng)有應(yīng)用嘗試讀取剪切板時(shí)系統(tǒng)會(huì)在頂部顯示橫幅提示,以此來提醒用戶有應(yīng)用已經(jīng)將你的內(nèi)容復(fù)制。
在藍(lán)點(diǎn)網(wǎng)上周發(fā)布的文章中我們已經(jīng)提到國內(nèi)多款知名應(yīng)用都存在類似問題,每次開啟都會(huì)自動(dòng)復(fù)制用戶的內(nèi)容。
我們認(rèn)為這是個(gè)非常雞肋的功能,因?yàn)樘O果僅僅是給用戶發(fā)出提示,并沒有提供權(quán)限開關(guān)讓用戶可以禁用被讀取。
也就是說即便我們發(fā)現(xiàn)有應(yīng)用不停地偷取我們復(fù)制的內(nèi)容,但除非直接卸載應(yīng)用否則我們絲毫沒有辦法能夠解決。



抖音國際版TikTok更加瘋狂:
如果說每次打開應(yīng)用都被讀取剪切板已經(jīng)很讓人頭疼了 , 那抖音國際版TikTok的做法可能會(huì)讓很多用戶犯惡心吧。
因?yàn)門ikTok會(huì)時(shí)刻在監(jiān)視用戶的鍵盤輸入記錄 , 不論你在什么應(yīng)用里輸入什么內(nèi)容 , TikTok都會(huì)瘋狂讀取剪切板。
當(dāng)然以前是悄悄的讀取現(xiàn)在蘋果增加提示后就會(huì)在頂部不停地彈出讀取提示,這讓很多國外用戶也感到心里發(fā)毛。
有開發(fā)者測試發(fā)現(xiàn)TikTok在用戶平均每輸入1~3字符時(shí)就會(huì)讀取一遍剪切板 , 不停地輸入TikTok就會(huì)不停地讀取。
至于為什么如此瘋狂讀取用戶的剪切板內(nèi)容自然是為了抓取數(shù)據(jù)來分析用戶,然后可以向用戶推送針對性的廣告。
不過理論上說用戶若沒有將內(nèi)容復(fù)制到剪切板那么僅輸入的話應(yīng)該是不會(huì)被復(fù)制的吧 , 所以TikTok這操作也很迷。

雞肋功能指望開發(fā)者自覺基本沒戲:
蘋果的出發(fā)點(diǎn)可能是好的但沒有增加讀取開關(guān)是個(gè)最大的錯(cuò)誤,因?yàn)閮H僅發(fā)出提醒的話可能無法解決混亂的局面。
比如TikTok瘋狂讀取剪切板這個(gè)問題最初在2月份就被發(fā)現(xiàn) ,?當(dāng)時(shí)TikTok官方就表示將會(huì)移除剪切板相關(guān)的代碼。
然而已經(jīng)3個(gè)月過去TikTok改正了嗎?不僅沒有且似乎更加瘋狂,所以蘋果指望掛個(gè)提示來靠開發(fā)商們自覺改正?
當(dāng)然不只是TikTok,國內(nèi)外多款知名應(yīng)用也都被發(fā)現(xiàn)會(huì)讀取剪切板的內(nèi)容 , 無非是不同應(yīng)用的瘋狂程度略有區(qū)別。
安卓用戶情況也好不到哪去:
此前研究人員通過抓包分析才知道大量應(yīng)用私自讀取剪切板,而這不僅僅發(fā)生在iOS平臺(tái)因?yàn)榘沧可锨闆r也類似。
安卓原生版系統(tǒng)目前并沒有出現(xiàn)有關(guān)剪切板的相關(guān)提示或權(quán)限開關(guān),這意味著用戶復(fù)制密碼被偷偷讀取都不知道。
這里還是要提下米柚MIUI 12的照明彈功能,小米倒是在米柚系統(tǒng)上對應(yīng)用權(quán)限進(jìn)行嚴(yán)格限制并記錄其后臺(tái)動(dòng)作。
然而這僅僅只是小米支持該功能其他品牌的安卓設(shè)備都不支持,而使用安卓原生版的機(jī)型當(dāng)然也同樣是不支持的。
所以關(guān)于剪切板的隱私安全其實(shí)是個(gè)非常巨大的問題,但蘋果目前的動(dòng)作還不夠,而谷歌到現(xiàn)在似乎是沒有動(dòng)作。