过往年少|iOS 14这个新功能,让偷看你剪贴板的App无所遁形

本文来自微信公众号:AppSo(ID:appsolution) , 作者:李晨 , 题图来自:WWDC 2020
尽管上周发布的 iOS 14 还处于第一个 Beta 版 , 但无数的苹果用户已经按捺不住自己激动的心情 , 纷纷下载描述文件安装了起来直升 iOS 14 。
就像 MIUI 12 的更新揪出了不少不守规矩的牛鬼蛇神 , 这次 iOS 14 在隐私方面的加强 , 也引发了新一轮的 App 隐私危机 , 而这次出问题的是剪贴板 。
过往年少|iOS 14这个新功能,让偷看你剪贴板的App无所遁形图片来自:9to5Mac
很多已经升级到 iOS 14 Beta 版尝鲜的用户发现 , 他们发现许多应用会不停地读取剪贴板的内容 , 这正是 iOS 14 新增的隐私提醒功能 , 当应用读取剪贴板的时候 , 会在应用顶部显示 XXX Pasted From XXX 的横幅提示 。
让人心生疑惑的不只是国内 , 根据相关报道 , 安全研究员 Tommy Mysk 在与 Ars Technica 的访谈中曾表明 , 他在 3 月份就发现了 53 个会偷偷读取剪贴板的应用 , 其中不乏 Fox News、纽约时报、微博、抖音等热门应用 。
过往年少|iOS 14这个新功能,让偷看你剪贴板的App无所遁形图片来自:Getty Images
其中海外版抖音 , 也就是热门应用 TikTok 可以说是本次隐私事件的导火索 。 最先被发现频繁读取剪贴板的情况 , 而且是每隔几秒种就会读取的频繁操作 , 影响巨大 。
对于用户数据来说 , 剪贴板像是一个快递中转站 , 而不同的应用则是快递两端不同的地址 。 当用户需要复制和粘贴的时候 , 用户数据会从一个应用中由系统导入到剪贴板中 , 就像快递被发送到快递点 , 而在另一个应用中复制时 , 数据再从剪贴板导入到其它应用 , 就像快递被派送到一个新的地址 。
读取剪贴板 , 其实就像你的快递被别人查看甚至是取走一样 , 尽管数据可以复制 , 但任何一个人也不可能让自己的快递任人查看 , 因为其中很可能有着大量的隐私的内容 。
过往年少|iOS 14这个新功能,让偷看你剪贴板的App无所遁形图片来自:computerworld
不过在“互联网时代无隐私”这个大环境下 , 这个可以“用便利换隐私”的时代下 , 大公司们总能有合理的说法去读取用户的隐私 , 自然也包括剪贴板 。
比如上面的 TikTok 在回复财新采访人员的时候的说法就是为了“打击垃圾评论和恶意刷评论” , 通过剪贴板内容能够得知用户是不是复制了一些“祖安用语” , 或者不适宜出现在该平台的言论 , 从而对其进行删除乃至一系列的后续操作 。
乍听起来似乎合情合理 , 但通常少有为实现这种小功能去频繁读取剪贴板的做法 , 即便不通过这种形式 , 要想打击垃圾评论也有很多种办法 。
所以 TikTok 很快给 App Store 提交了一个新版本 , 表示已经下线了该功能来避免质疑 , 果然这个版本就没有再出现频繁读取剪贴板的情况了 。
过往年少|iOS 14这个新功能,让偷看你剪贴板的App无所遁形图片来自:screenrant
另外该功能本身也并不完善 , 比如通过一个应用跳转到另一个应用的时候也会出现读取剪贴板的行为 , 只不过可能不像 TikTok 那样频繁读取 。
不少 Android 用户可能会羡慕 iOS 14 新增了这样的功能 , 目前在原生的 Android 版本中是没有独立剪贴板权限控制的 。 不过鉴于国产定制系统做了大量的魔改 , 所以不同的系统可能也会有不同的设计 。