広告を閉じる

Mysk グループのセキュリティ専門家は先月末、人気の iOS および iPadOS アプリケーションがクリップボードにコピーされたデータを制限なく読み取ることができたと報告しました。これらは、ユーザーの明示的な同意なしにクリップボードの内容にアクセスできるアプリケーションでした。これらには、たとえば、いくつかの人気ゲームだけでなく、TikTok、ABC News、CBS News、Wall Street Journal、8 Ball Pool などのニュースやソーシャル ネットワーキング アプリも含まれていました。

「多くのアプリは、アプリを開くたびに、クリップボードにあるテキストを黙って読み取っていることがわかりました。」 ミスクの専門家らは語った。この問題は、ユーザーがプレーン テキストをクリップボードにコピーせず、重要なパスワードや支払いカードの詳細などをクリップボードにコピーした場合に発生する可能性があります。専門家は、App Store で最も人気がありダウンロードされているアプリのいくつかを調査したところ、たとえそれが単なるテキスト データであっても、ほとんどのアプリがクリップボードにアクセスできることを発見しました。

Mysk は最初からこのエラーについて Apple に警告しましたが、Apple はエラーはないとの回答でした。 Myskの専門家らは、Appleに対し、この事実に関連して起こり得るリスクを最小限に抑えるための措置を講じるよう要求した。彼らによれば、例えば、ユーザーはどのアプリケーションがクリップボードにアクセスできるかを判断できる必要があるという。今週、Mysk の関係者は、iOS 13.4 オペレーティング システムでもこの方向に変更がないことを確認しました。しかし、この問題全体が公になった後、一部の開発者は自ら問題を解決し、アプリケーションがクリップボードの内容にアクセスすること自体を阻止することを決定しました。

.