
今年の初め、iOS 開発者の Talal Haj Bakry 氏と Tommy Mysk 氏は、人気の iOS アプリがユーザーの同意なしにクリップボードに無制限にアクセスできることを発見しました。この欠陥により、アプリがコピーした内容を分析できるようになる可能性があります。
問題のアプリには、ニューヨーク・タイムズ、ロイター、ウォール・ストリート・ジャーナルなどの主流報道機関で広く使用されているアプリに加え、TikTok、Weiboなどのソーシャルメディアアプリ、さらには8 Ball Pool、Call of Duty、PUBGなどのゲームも含まれる。携帯。レポートの全リストは ここで 確認できます。
ただし、Apple は iOS 14 開発者ベータ版から、アプリがクリップボードにアクセスしていることをユーザーに知らせる措置を講じたようです。 iOS 14 では、以下のビデオでわかるように、アプリがクリップボードにアクセスすると通知が表示されます 。
@apple は、 今年初めに私たちが強調したクリップボードのプライバシー問題を修正したようです。 Apple はそれは問題ではないと述べましたが、驚くべきことに、記事で推奨したとおりに #iOS14 でこの問題を修正しました。
アプリまたはウィジェットがクリップボードを読み取るたびに通知が表示されます
👇 pic.twitter.com/o6vZzQqO8a— マイスク (@mysk_co) 2020年6月22日
この通知によってアプリがクリップボードにアクセスできなくなるわけではありませんが、少なくとも、使用しているアプリがクリップボードにコピーしたデータを読み取ることができることがわかります。機密の資格情報を頻繁にコピーする人にとって、これは懸念事項になる可能性があります。
この機能は意識を高めることを目的としていますが、邪魔だと感じるユーザーもいます。ユーザーの 1 人は、ノッチの横に小さなドットのインジケーターを使用する可能性を提案しました。ただし、そのような実装にはクリップボード アクセス専用の個別のアクセス許可が必要なため、これはまだ現実的ではないようです。
Apple がこのような目立つポップアップを備えた iOS 14 をリリースするか、あるいはリマインダーを微妙に追加する方法を見つけるかどうかを知るには待たなければなりません。いずれにせよ、この透明性の向上により、そのような通知を送信することで、アプリ開発者は不要なアクセスを削除できるようになります。


