「抖音偷機密手法」比你想的「更陰險」【蘋果抓包抖音在說謊】從「剪貼簿」就能「把個資看光」中央社
中國社群影音 App「抖音」(TikTok)早就被美國國安單位警告,該軟體有資安與木馬程式疑慮,雖然抖音不斷聲稱「有改善」,然「蘋果最新 iOS 14 」卻「讓漏洞再次現形」
「蘋果有通用剪貼簿」(universal clipboard)功能,用戶「在 Mac 或 iPad 上」「複製的內容」可以「透過 iPhone 讀取」
換言之,如果你的「 iPhone 抖音 App 狀態」為「使用中」,基本上「抖音就能讀到」你「在其他蘋果裝置上」「複製的任何內容」,包括你的「密碼、工作文件、敏感電郵、財務資料」等等
https://buzzorange.com/citiorange/2020/06/29/tiktok-stole-information-iphone/
Past 31 days
Total Visit: 8
There are 2 fact-checking replies to the message
Sammy Yen mark this message contains personal perspective
originally written by Sammy Yen
由連結新聞可以知道,使用這個漏洞的APP多達53個,而重點是在這些APP能夠讀取剪貼簿會有資安疑慮,並不代表原文中提到
「抖音偷機密手法」、「把個資看光」
這些都是極為偏頗的個人意見。
另外大部分人使用剪貼簿並不是無時無刻都在貼密碼跟機密資訊,而是非常大量的複製很多有意義或無意義的圖片與文字,針對這麼龐大數量的資訊去做紀錄並傳送出去,以資安竊取而言是很吃力而不討好的動作,做為大數據分析個人使用行為還勉強可能有用處,但是過量的資訊爆炸到一定程度就是垃圾而已。
另外這只有可能當抖音在背景執行時會發生,也就是沒有開啟時,並不會發生。
另外目前這個漏洞已經被蘋果以警告方式進行處理,意味著蘋果也認同APP是可以存取剪貼簿的,只是需要提醒使用者。
這個本來就是蘋果新功能中的未規範地帶,有資安洩漏疑慮而已,講成「抖音偷機密手法」真的只是聳動視聽的標題而已。

Opinion Sources

https://www.ithome.com.tw/news/138509

iOS 14新功能揭露抖音等53款iOS App竊取用戶剪貼簿資訊

iOS 14能在App讀取剪貼簿內容時發出警示,用戶下載iOS 14 beta版進行測試後,發現從Weather、華爾街日報、Fox News、AliExpress到抖音讀取剪貼簿的行為,全部都在iOS 14警告中現形

https://www.ithome.com.tw/news/138509
子花 mark this message contains true information
originally written by Lin
多夫曼並指出,有問題的App不只抖音。蘋果預計今年秋天對一般用戶釋出iOS 14,屆時若有App讀取用戶複製到剪貼簿的最新內容,iPhone都會跳出警示。這些App勢必都得修正它們有意無意存取剪貼簿的行為。

References

https://www.cna.com.tw/news/firstnews/202006280173.aspx

蘋果iOS 14揭抖音偷窺iPhone剪貼簿 用戶密碼全都露 | 科技 | 重點新聞 | 中央社 CNA

蘋果公司近日在全球開發者大會(WWDC)上發表iOS 14,資安專家指出,這款最新作業系統的安全通知,揭露抖音(TikTok)等應用程式App會偷偷讀取iPhone的剪貼簿。

https://www.cna.com.tw/news/firstnews/202006280173.aspx

The content above by Cofacts message reporting chatbot and crowd-sourced fact-checking community is licensed under Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), the community name and the provenance link for each item shall be fully cited for further reproduction or redistribution.

Add Cofacts as friend in LINE
Add Cofacts as friend in LINE
LINE 機器人
查謠言詐騙