IOS 14-ის უსაფრთხოების ახალი ფუნქცია ამჟღავნებს TikTok აპლიკაციის ბუფერში მონაცემების შენახვას

click fraud protection

უსაფრთხოების ერთ-ერთი ახალი ფუნქცია iOS 14 უნებურად ამხილა TikTok ხალხის ბუფერში ჩახედვისთვის მათთვის სათქმელის გარეშე. ეს მხოლოდ პლატფორმის გარშემო არსებულ კონფიდენციალურობისა და უსაფრთხოების შეშფოთების გროვას მატებს.

Apple-ის გასულ კვირას WWDC 2020 ღონისძიებამ აჩვენა ახალი პროგრამული უზრუნველყოფა კომპანიისგან, ისევე როგორც უწყვეტი გადასვლა მეტი ერთგვაროვნება Apple-ის მოწყობილობებში. ამ გადასვლის ნაწილი იყო ბუფერის უნივერსალური ფუნქცია, რომელიც დაემატა 2019 წელს. როგორც მისი სახელი გულისხმობს, ფუნქცია საშუალებას აძლევს ადამიანს გამოიყენოს ასლის ფუნქცია iPhone და ჩასვით ეს შინაარსი, მაგალითად, iPad-ზე. კოპირებული მონაცემები მიმაგრებულია პირის Apple ID-ზე და, შესაბამისად, მათი გამოყენება შესაძლებელია ანგარიშში შესული სხვა მოწყობილობებზე. ახალი iOS 14 ბეტა აძლიერებს ამ ფუნქციონირებას ფუნქციით, რომელიც გააფრთხილებს მომხმარებელს, როდესაც აპი წვდება უნივერსალურ ბუფერში დაკოპირებულ ინფორმაციას.

ეს გაფრთხილება არის ის, რაც უნებლიეთ არღვევს TikTok-ს. როდესაც iOS 14 ბეტა-ის მომხმარებლები ახლა ხსნიან აპს, ისინი მიესალმებიან შეტყობინებას იმის შესახებ, რომ TikTok კითხულობს მათი ბუფერში შიგთავსს, ზოგჯერ ყოველ რამდენიმე კლავიშზე. ა

Forbesანგარიში ამ საკითხთან დაკავშირებით დაადასტურა, რომ ეს არ არის შეცდომა, რაც ნიშნავს, რომ TikTok ნამდვილად ცდილობს ხალხის წვდომას ბუფერები წამში რამდენჯერმე, მაშინაც კი, როდესაც ისინი არ ცდილობენ რაიმეს ჩასმას და ამას აკეთებენ დროის მონაკვეთი.

ეს საკითხი დიდი ხნის წინ უნდა გამოსწორებულიყო

ერთი შეხედვით, პრობლემა შეიძლება ჩაითვალოს არაპრობლემოდ, რადგან ბევრი ადამიანი არ იყენებს კოპირებას და ჩასმას რაიმე მნიშვნელოვანისთვის. თუმცა, უნივერსალური ბუფერში და სისტემები, რომლებიც ინახავენ ინფორმაციას როგორიცაა საკრედიტო ბარათის ნომრები, სოციალური უსაფრთხოების ნომრები ან მისამართები, შეიძლება გამოიწვიოს სცენარები, როდესაც თქვენ ავსებთ ონლაინ ფორმას თქვენი Macbook-ის საშუალებით და თუ TikTok ღიაა თქვენს iPhone-ზე, აპს შეუძლია დაინახოს ეს ინფორმაცია, როცა სხვაგვარად ვერასოდეს მიიღებს მას.

აქ უფრო საშინელი საკითხია ის, რომ TikTok-მა უკვე იცოდა ამ საკითხის შესახებ და მიუთითა, რომ გამოასწორებდა მას. ზემოაღნიშნული Forbes ანგარიში განმარტავს, რომ TikTok-მა პრობლემის შესახებ რამდენიმე თვის წინ გააცნობიერა. პლატფორმის ერთ-ერთმა წარმომადგენელმა თქვა, რომ ეს საკითხი ამის შედეგია Google რეკლამის SDK, რაც ნიშნავს, რომ TikTok ვერასდროს დაინახავს მონაცემებს და დაჰპირდა ამას საკითხი მოგვარდებოდა განახლების საშუალებით. მაშინ შესაძლებელი იყო მხოლოდ იმის დანახვა, რომ TikTok კითხულობდა ბუფერებს სისტემის ჟურნალის ფაილებში თხრილის მეშვეობით.

კარგი, ასე რომ, TikTok აგროვებს ჩემი ბუფერში შიგთავსს ყოველ 1-3 დაჭერით. iOS 14 სპობს მას ახალი პასტის შეტყობინებით pic.twitter.com/OSXP43t5SZ

— ჯერემი ბურჯი (@jeremyburge) 2020 წლის 24 ივნისი

ახლა, როდესაც ყველას შეუძლია დაინახოს, რომ აპლიკაცია აგრძელებს ამის გაკეთებას და TikTok-მა არასოდეს გადაჭრა პრობლემა, კომპანიამ შეცვალა საბაბი. TikTok-მა განუცხადა Forbes ჟურნალისტი, ეს ახლა სპამის საწინააღმდეგო ღონისძიებასთან არის დაკავშირებული. ასევე ნათქვამია, რომ შესწორება წარდგენილია App Store-ში, ასე რომ, იმედია, მას ნახავთ TikTok-ის შემდეგ განახლებაში. ამ ყველაფერში კარგი ამბავი ის არის iOS 14-ის ახალი ფუნქცია აშკარად ახდენს ზეწოლას აპლიკაციების დეველოპერებზე, რომ შეწყვიტონ ამ წარმოუდგენლად დაჩრდილული პრაქტიკის გამოყენება.

წყარო: Forbes

Uncharted ფილმის თრეილერი აჩვენებს ტომ ჰოლანდის თამაშის ზუსტი მოქმედების სცენებს

Ავტორის შესახებ