IT·TECH

클립보드 스누핑은 여전히 ​​많은 인기있는 iOS 앱에서 벌어지는 흔한 일

Bucket List 2020. 6. 29. 17:56

 

3월에 iOS 클립보드에서 데이터에 액세스하는 것으로 밝혀진 50개 이상의 앱이 몇 달 후에도 계속되고 있다는 사실이 밝혀졌기 때문에 앱의 클립보드 스누핑 기능은 TikTok에만 국한되지 않습니다.

 

2020년 가을에 정식 버전으로 나올 iOS 14 와 iPadOS 14 에 들어간 새로운 기능의 일부로 Apple은 사용자 데이터의 프라이버시를 높이는데 도움이 되는 여러가지 조치를 포함했습니다. 

 

이러한 기능 중 하나는 사용자가 데이터에 액세스할 수 있는 앱 유형의 사용자를 교육하기 위해 앱이 클립 보드에 액세스하려고 할 때마다 사용자에게 경고합니다.

 

이 기능은 3월에 공개된 혐의를 언급하는 보고서를 표시했으며, TikTok과 같은 앱은 백그라운드 상태에서도 클립보드에 자주 액세스하여 클립보드 내용을 가져 왔습니다. 

 

TikTok은 메커니즘을 트리거 한 스팸과 봇를 막기위한 기능이었다고 해명했습니다. 

그리고 App Store 승인을 위해 제출된 TikTok 앱의 업데이트 버전에서 이 기능은 제거되었다고 주장합니다.

이제는 공개적으로 클립보드 내용 가져오는 행위를 안한다고 했습니다.

 

그러나 TikTok은 3월에 다시 발견된 가장 유명한 앱이지만 그 당시에도 같은 일을하고 있는 것으로 밝혀진 다른 앱들이 계속 동일한 클립보드 내용 훔져오기를 하고 있습니다. 

 

Ars Technica의 보고서에서 연구원 Tommy Mysk와 Talal Haj Bakry가 발견한 56개의 앱 중 54개가 여전히 클립 보드를 훕쳐 읽고 있었습니다.

 

앱 목록중에는 눈에 뛰는 앱도 있습니다. 

 

Weibo 및 Zoosk와 같은 소셜 앱, 

NPR 및 Fox News 를 포함한 뉴스 앱, 

Fruit Ninja 와 같은 게임 앱 

3가지 버전의 Bejeweled 와 같은 Accuweather 앱 

Hotels.com 앱

 

원래 클립보드 훔쳐보기 보고서가 배포된 후에 여러 앱이 수정을 보고하게 됩니다.  

당시 TikTok은 조치를 약속했지만 스누핑을 중지시키는 변경을 수행하지 못했습니다.

 

클립보드는 사용자가 의도 한대로 실제 기능이 항상 그런 것은 아니지만 사용자가 의도한 방식으로 사용할 데이터를 앱에 제공할 수 있도록하기 위한 것입니다. 

 

앱에는 클립보드에 저장된 데이터를 가져올 수 있는 기능이 있습니다. 

즉, 스누핑을 수행하는 경우 사용하지 않는 데이터에 액세스 할 수 있습니다.

 

Apple 에코 시스템 전체에 Universal Clipboard를 추가하면 이러한 앱은 클립 보드에서 설치된 장치에서 추가되지 않은 클립 보드에서 데이터를 가져올 위험이 있습니다. 

 

예를 들어, Mac에서 복사한 텍스트는 iPhone의 클립보드 스누핑 앱으로 읽을 수 있습니다.

 

Mysk는 이것이 매우 위험하다고 말했습니다. 

 

"이러한 앱은 클립보드를 읽고 있으며 이를 수행할 이유가 없습니다. 

텍스트를 입력할 텍스트 필드가 없는 앱은 클립보드 텍스트를 읽을 이유가 없습니다."

 

 

 

 

 

클립보드,훔쳐보기,틱톡,FruitNinja, Accuweather,호텔스닷컴,