研究称多款 iOS 应用在未经用户同意的情况下,读取剪贴板内容

爱思助手下载 2025年12月11日

据 Macrumors 报道,最新研究显示数十种流行的 iOS 应用程序,在未经用户同意的情况下,读取剪贴板的内容,其中可能包含敏感信息。

Talal Haj Bakry 和 Tommy Mysk 调查发现,每次打开应用程序时,许多流行的应用程序(例如 TikTok 等)都会静默读取剪贴板上的所有文本。

研究称多款 iOS 应用在未经用户同意的情况下,读取剪贴板内容

从 iOS 13.3 开始,iOS 和 iPadOS 应用程序可以不受限制地访问系统范围的剪贴板数据。剪贴板中保留的文本可能无关紧要,但也可能是高度敏感的数据,例如密码或财务信息。Bakry 和 Mysk 先前已经研究了此漏洞的潜在安全风险,他们发现剪贴板数据可以泄露精确的位置信息。

还要注意的是,如果启用了通用剪贴板(Universal Clipboard),则这些应用程序也可以访问在 Mac 上复制的内容。

图文来自 IT 之家,如有侵权请联系删除

爱思助手Wi-Fi连接时为什么无法识别我的设备?

确保iOS设备和电脑处于同一Wi-Fi网络,同时检查防火墙或安全软件设置,它们可能阻止了设备间的连接。初次连接可能还需通过USB线确认授权。

不注册账号可以使用哪些功能?

在未注册账号的情况下,用户依然可以使用爱思助手的大部分功能,如系统信息查看、文件管理、铃声制作、照片导出等,不影响日常的iOS设备管理操作。

爱思助手可以恢复哪些类型的数据?

爱思助手可恢复的内容包括联系人、短信、通话记录、照片、应用数据、备忘录等。恢复时用户可根据需要选择具体数据类型,灵活还原,满足不同数据恢复需求。

爱思助手适合哪些人使用?

爱思助手适合所有iPhone、iPad和iPod用户,尤其是需要维护设备、管理数据或进行刷机操作的用户。

如何防止通过爱思助手安装的应用带有病毒?

在使用爱思助手安装任何第三方应用之前,确保来源可靠,并使用杀毒软件对应用文件进行预先扫描。避免安装未知来源的应用,特别是那些未经广泛认可的应用。