写点什么

一打字就被监听?TikTok 频繁读取用户剪贴板内容引争议

  • 2020-06-29
  • 本文字数:1373 字

    阅读完需:约 5 分钟

一打字就被监听?TikTok 频繁读取用户剪贴板内容引争议

近日,网友 Jeremy Burge 在体验 iOS 14 的时候发现,当他在使用 TikTok 时,TikTok 似乎一直在读取他的剪贴板信息,频率高达每一个字节都会读取一次,Jeremy Burge 把这一现象发到了 Twitter 上,引起了网友的热议。很多 iPhone 用户和开发者都表示很愤怒,并称 TikTok 的这一行为是“令人毛骨悚然的”,“轻度恐怖的”和“极度阴暗的”。

事件回顾

苹果在 WWDC 上正式发布了 iOS 14,根据“惯例”,iOS 14 的正式版要到几个月后才会推送给用户进行更新,不过那些迫不及待想体验 iOS 14 的用户已经可以通过描述文件下载 beta 版本“尝鲜”。


Jeremy Burge 就是 iOS 14 尝鲜者中的一员,不过他在更新后的使用过程中发现,当他复制了一些文本内容后,打开 TikTok 并在任意文本框中打字时,iOS 14 beta 版本会不停出现提示横幅,提醒他 TikTok 在读取剪贴板,但复制的文字并未出现在文本框中,读取的频率高达每个字节一次;然后他又尝试在 Instagram 中测试,发现 TikTok 依旧会读取他的剪贴板,只不过频率稍低了一些,每输入 1-3 个字节时会看到 iOS 14 提示他 TikTok 在读取剪贴板。



Jeremy Burge 在 Twitter 发布的视频

TikTok 的回应

对此,TikTok 回应《每日电讯报》称,造成这一现象的原因是 TikTok 具有识别重复性垃圾邮件的机制,而这一机制触发了 iOS 14 的剪贴板读取警示,官方已经向 App Store 提交了更新版本并下线了反垃圾邮件功能以消除混淆。TikTok 同时还强调其将致力于保护用户隐私和 App 运行方式的透明度。


据 Telegraph 报道,不止 TikTok,包括 AccuWeather,Overstock,AliExpress,Call of Duty Mobile,Patreon 和 Google News 在内的很多应用程序也存在这一现象,它们会读取用户从其他应用程序复制到剪贴板的内容,而真正原因尚未确定。


早在 2 月份的时候,两位 iOS 开发者 Talal Haj Bakry 和 Tommy Mysk 就发出过警报,他们发现在 iOS 和 Android 中都存在漏洞,数十种流行的应用程序都会访问用户的剪贴板。虽然访问剪贴板这一行为本身没有安全隐患,但是研究人员认为当用户复制了重要信息时(例如身份证件、银行卡和快递物流等信息),存在被不法分子或黑客利用的隐患。

用户隐私一直遭受威胁

此前,MIUI 12 加入了后台监控手机中 App 启动、调取权限和读取数据的隐私防护功能,随后有网友通过该功能发现很多 App 存在频繁自启动、被启动、唤醒其他应用、异常大量读取数据等情况。其中,探探因网友曝光每天读取 1.3 万次数据和信息而遭到质疑,随后探探官方放出了自己复核的证据,表示一天中读取和存储只有几次,并没有出现 1.3 万这种恐怖的数字。而其他被点名的 App 和公司则没有公开说明。


根据工信部的统计数据显示,2018 年,我国市场上监测到的 App 总量达到 449 万款,第三方应用商店分发累计数量超过 1.8 万亿次。在 App 高速发展的背后,用户的个人隐私也面临威胁。你是否有过这些经历:不小心点到了贷款的广告,随后几天里就接到了很多贷款推销电话;下载了一个 App,当你拒绝给它读取某样信息的权限时,这个 App 无法继续使用;在浏览器中搜索了一下“梵高”,打开淘宝就会推荐给你画框… 今天,iOS 14 beta 版本“曝光”了这些 App 读取剪贴板的事情;明天,就会有 Android 12 “发现”其他的问题。


你是怎样保护自己的隐私和信息安全的?你怎么向自己的亲人朋友普及保护隐私安全的重要性?欢迎在评论区跟大家分享你的看法。


2020-06-29 17:342650

评论

发布
暂无评论
发现更多内容

🔥🔥Java开发者的Python快速进修指南:自定义模块及常用模块

快乐非自愿限量之名

Java Python 开发语言

初创企业太“烧钱”?华为云轻量应用服务器激活创业新思维

平平无奇爱好科技

创业有术,烧钱有道丨华为云为初创企业指明发展之路

平平无奇爱好科技

软件测试/人工智能|探究 LangChain 核心模块:PromptsModelsParsers

霍格沃兹测试开发学社

上传图片到京东api接口的申请步骤有哪些特别之处?

技术冰糖葫芦

AI 模型编译器 API 开发

GPTs大受欢迎但问题多,企服软件厂商的AI Agent更被B端客户器重

王吉伟频道

AI Agent AI智能体 RPA Agent GPTs RPA智能体

如何获取item_question_answer-淘宝评论问答列表api接口

技术冰糖葫芦

AI 模型编译器 API 文档 COMSOL Multiphysics

如何正确选型低代码、无代码、aPaaS平台?有这几个重点

互联网工科生

低代码 无代码 aPaaS

高效聚合 | AIRIOT智慧虚拟电厂管理解决方案

AIRIOT

智慧电厂 智慧工厂 数字化工厂

助力企业实现更简单的数据库管理,ATOMDB 与 TDengine 完成兼容性互认

TDengine

tdengine 时序数据库

随手写了个博客多平台发布脚本:Python自动发布文章到Wordpress

爱写字的阿城

如何运用AppLink平台中的数据连接器组件

RestCloud

MySQL APPlink

车家互联再获重磅突破,小度携手极越开启智能生活无限畅联新体验

新消费日报

软件测试/人工智能|LangChain Memory模块:开启语言数据的存储与回忆之旅

霍格沃兹测试开发学社

解密人工智能:线性回归

快乐非自愿限量之名

人工智能 机器学习 线性回归

【scipy 基础】--空间计算

快乐非自愿限量之名

计算 模块 表空间 scipy

华为云耀云服务器L实例助力企业行稳致远

平平无奇爱好科技

DAZ Studio for Mac(专业三维人物动画制作工具) 4.20.0.17永久激活版

mac

苹果mac Windows软件 DAZ Studio Pro 3d人物动画制作软件

通过亚马逊云科技云存储服务探索云原生应用的威力

亚马逊云科技 (Amazon Web Services)

云原生 S3 ebs 云存储服务 EFS

大模型助力交互式数据挖掘的探索与发现

鲸品堂

数据挖掘 大模型

数字化红利进入“下半场” ,华为云耀云服务器L实例全力构建中小企业磁力场

平平无奇爱好科技

凭实力碾压友商!中小企业网站建设盲选华为云这款轻量应用服务器

平平无奇爱好科技

Web前端开发技术:图像与多媒体文件

不在线第一只蜗牛

前端 Web 图像处理

软件测试/人工智能|什么是LangChain,这篇文章告诉你

霍格沃兹测试开发学社

什么是代理IP?代理IP有什么作用?

Geek_bf375d

爬虫 HTTP 跨境电商 IP\ #HTTP

开启数字化转型新纪元,华为云引领轻量应用服务器创新

平平无奇爱好科技

Python读取Ansible playbooks返回信息

不在线第一只蜗牛

Python sql 表单设计

PDF Expert for Mac(PDF编辑阅读转换器)v3.7.1永久激活版

mac

PDF Expert 苹果mac Windows软件 PDF 编辑器和注释器

SourceTree 4.1.5(Git客户端工具)

Geek_幻墨成诗

sourcetree SourceTree Mac

快速渡过新手期!华为云服务器让小程序开发的试错成本更低

平平无奇爱好科技

性能优化的一般策略及方法

不在线第一只蜗牛

性能优化 优化 优化策略

一打字就被监听?TikTok 频繁读取用户剪贴板内容引争议_大前端_李俊辰_InfoQ精选文章