Обновить

iOS-приложения могут красть данные из буфера обмена устройства + опрос по мониторингу угроз на MacOS

Время на прочтение2 мин
Охват и читатели2.6K
Всего голосов 4: ↑1 и ↓3-1
Комментарии10

Комментарии 10

Я не разбираюсь в системах MacOS, но разве суть буффера обмена не заключается в том, чтобы из него могло «украсть» данные любое приложение?
Есть дефицит новостей о проблемах с информационной безопасностью на устройствах Apple — приходится креативить.
В современном дырявом мире правильнее, чтобы из буфера вставлялось только по нажатию на стандартный контрол «Вставить». Это снизит удобство, но наверное пора смириться.
Ну, тут есть несколько нюансов.
1. Не любое. К примеру, игры, всякие треш-приложения итп — зачем им лезть в твой буфер?
2. Люди обычно не видят и не помнят, что у них в буфере лежит.
3. Очень часто буфером пользуются… что бы ввести пароль или логин. Или какие то реквизиты, которые совершенно точно не хочется что бы кто то лишний читал.

Функция ограничения доступа к буферу была бы и впрямь не лишняя.
1. Не любое. К примеру, игры
Если речь про онлайновые, то там тоже может потребоваться ввести пароль (привет, Bethesda).
НЛО прилетело и опубликовало эту надпись здесь
Большая часть игр на телефонах совсем этого не требует.
Более того, опять же, вот давать возможность перехвата буфера с паролем от чего то мне совершенно не нужна.
Ваш опрос в миллион раз более похож на угрозу безопасности, чем буфер обмена фирмы Apple.
Вообще было бы логично, если бы приложение не могло само читать буфер, а только при нажатии стандартной кнопки «Paste», ios бы передавала данные буфера приложению.

А ещё, например, приложения банков читают СМС и предлагают ввести код из СМС при операциях.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
www.ptsecurity.com
Дата регистрации
Дата основания
2002
Численность
1 001–5 000 человек
Местоположение
Россия