过往年少|14这个新功能,让偷看你剪贴板的App无所遁形,iOS

本文来自微信公众号:AppSo(ID:appsolution) , 作者:李晨 , 题图来自:WWDC2020
尽管上周发布的iOS14还处于第一个Beta版 , 但无数的苹果用户已经按捺不住自己激动的心情 , 纷纷下载描述文件安装了起来直升iOS14 。
就像MIUI12的更新揪出了不少不守规矩的牛鬼蛇神 , 这次iOS14在隐私方面的加强 , 也引发了新一轮的App隐私危机 , 而这次出问题的是剪贴板 。
很多已经升级到iOS14Beta版尝鲜的用户发现 , 他们发现许多应用会不停地读取剪贴板的内容 , 这正是iOS14新增的隐私提醒功能 , 当应用读取剪贴板的时候 , 会在应用顶部显示XXXPastedFromXXX的横幅提示 。
让人心生疑惑的不只是国内 , 根据相关报道 , 安全研究员TommyMysk在与ArsTechnica的访谈中曾表明 , 他在3月份就发现了53个会偷偷读取剪贴板的应用 , 其中不乏FoxNews、纽约时报、微博、抖音等热门应用 。
其中海外版抖音 , 也就是热门应用TikTok可以说是本次隐私事件的导火索 。 最先被发现频繁读取剪贴板的情况 , 而且是每隔几秒种就会读取的频繁操作 , 影响巨大 。
对于用户数据来说 , 剪贴板像是一个快递中转站 , 而不同的应用则是快递两端不同的地址 。 当用户需要复制和粘贴的时候 , 用户数据会从一个应用中由系统导入到剪贴板中 , 就像快递被发送到快递点 , 而在另一个应用中复制时 , 数据再从剪贴板导入到其它应用 , 就像快递被派送到一个新的地址 。
读取剪贴板 , 其实就像你的快递被别人查看甚至是取走一样 , 尽管数据可以复制 , 但任何一个人也不可能让自己的快递任人查看 , 因为其中很可能有着大量的隐私的内容 。
不过在“互联网时代无隐私”这个大环境下 , 这个可以“用便利换隐私”的时代下 , 大公司们总能有合理的说法去读取用户的隐私 , 自然也包括剪贴板 。
比如上面的TikTok在回复财新采访人员的时候的说法就是为了“打击垃圾评论和恶意刷评论” , 通过剪贴板内容能够得知用户是不是复制了一些“祖安用语” , 或者不适宜出现在该平台的言论 , 从而对其进行删除乃至一系列的后续操作 。
乍听起来似乎合情合理 , 但通常少有为实现这种小功能去频繁读取剪贴板的做法 , 即便不通过这种形式 , 要想打击垃圾评论也有很多种办法 。
所以TikTok很快给AppStore提交了一个新版本 , 表示已经下线了该功能来避免质疑 , 果然这个版本就没有再出现频繁读取剪贴板的情况了 。
另外该功能本身也并不完善 , 比如通过一个应用跳转到另一个应用的时候也会出现读取剪贴板的行为 , 只不过可能不像TikTok那样频繁读取 。
不少Android用户可能会羡慕iOS14新增了这样的功能 , 目前在原生的Android版本中是没有独立剪贴板权限控制的 。 不过鉴于国产定制系统做了大量的魔改 , 所以不同的系统可能也会有不同的设计 。