TikTok 复制用户剪贴板信息?字节跳动:识别恶意评论功能误触,已删除该功能

TikTok 复制用户剪贴板信息?字节跳动:识别恶意评论功能误触,已删除该功能.png

技术编辑:芒果果丨发自 思否编辑部
SegmentFault 思否报道丨公众号:SegmentFaultsegmentfault

近日,有外媒报道称安全专家发现,抖音海外版(TikTok)秘密收集其余 App 复制在剪贴板的内容。很多海外用户发现,他们手机中的 TikTok 每隔几秒就会访问一次剪贴板,并复制其中的内容。安全

对此,TikTok 所属公司字节跳动相关负责人表示,这种状况是被识别重复性或恶意评论功能所触发,目前已向 App Store 提交了应用程序的更新版本,已删除了该功能。spa

外媒爆料称TikTok 复制用户剪贴板信息.png

iOS 14 发现 TikTok 复制剪贴板信息

6 月 23 日,苹果在 WWDC 2020 上发布了 iOS 14,新的操做系统发布后,只要应用程序读取了复制到剪贴板最新内容,就会向用户发出警告。操作系统

好比用户在 Instagram 复制一段文字到剪贴板后,再次打开 TikTok 时候,手机系统就会推送提醒“TikTok  pasted from Instagram”。blog

用户发现iOS警告提示.png

若是用户在工做时 TikTok 处于活跃状态,则该应用程序基本能够读取其余设备上复制的全部内容,包括密码、工做文档、敏感电子邮件、财务信息等。也就是说,用户在 Mac 或 iPad 上复制的全部内容均可以由 iPhone 读取,反之亦然。文档

对于会复制剪贴板内容的问题,字节跳动方面回应道:“剪贴板访问问题是因为第三方 SDK 出现的,在咱们的示例中是较旧版本的 Google Ads SDK,所以咱们没法经过此访问信息。咱们正在更新中,以便第三方SDK将再也不具备访问权限。”it

Android 用户一样须要增强隐私保护

苹果新发布的 iOS 14 对安全和隐私功能进行了更改,不少应用程序涉及用户隐私的功能都必须作出更改。ast

字节跳动相关负责人称,公司致力于保护用户隐私,并透明地公开应用程序工做方式,同时期待外部专家前来参观。class

安全研究人员称,苹果的 iOS 14 已经具备应对风险的机制,但并不能有效地保护用户隐私,并且 Android 用户也须要应用程序有更多的限制和透明度。权限

segmentfault公众号.png

相关文章
相关标签/搜索