IOS 14, novo recurso de segurança expõe o TikTok App Clipboard Data Snooping

click fraud protection

Um dos novos recursos de segurança em iOS 14 expôs inadvertidamente TikTok por bisbilhotar as pranchetas das pessoas sem dizer a elas. Isso só aumenta a pilha de preocupações de privacidade e segurança que já cercam a plataforma.

Da Apple O evento WWDC 2020 na semana passada apresentou um novo software da empresa, bem como uma transição contínua em direção mais uniformidade em dispositivos Apple. Parte dessa transição foi o recurso de área de transferência universal adicionado em 2019. Como o próprio nome indica, o recurso permite que uma pessoa use a função de cópia em um Iphone e cole esse conteúdo em um iPad, por exemplo. Os dados copiados são anexados ao ID Apple da pessoa e podem, portanto, ser usados ​​em outros dispositivos conectados à conta. O novo iOS 14 beta reforça essa funcionalidade com um recurso que alertará o usuário quando um aplicativo estiver acessando informações copiadas para a área de transferência universal.

Esse alerta é o que revelou o TikTok sem querer. Quando os usuários do iOS 14 beta abrem o aplicativo agora, são recebidos com uma mensagem sobre o TikTok lendo o conteúdo de sua área de transferência, às vezes a cada poucos toques no teclado. UMA

Forbesrelatório sobre este problema confirmou que não é um bug, o que significa que o TikTok realmente está tentando acessar as pessoas pranchetas várias vezes por segundo, mesmo quando não estão tentando colar nada, e tem feito isso por um tempo.

Este problema deveria ter sido corrigido há muito tempo

À primeira vista, o problema pode ser considerado inexistente, já que muitas pessoas não estão usando copiar e colar para nada significativo. No entanto, a área de transferência universal e sistemas que salvam informações como números de cartão de crédito, números de previdência social ou endereços podem levar a situações em que você está preenchendo um formulário online por meio do seu Macbook e, se o TikTok estiver aberto no seu iPhone, o aplicativo pode ver essas informações quando, de outra forma, nunca as teria.

O problema mais grave aqui é que a TikTok já estava ciente desse problema e indicou que iria corrigi-lo. O acima mencionado Forbes O relatório explica que a TikTok foi informada do problema meses atrás. Um dos porta-vozes da plataforma disse que o problema foi resultado do Google SDK de anúncios, o que significa que o TikTok nunca veria os dados de qualquer maneira e prometeu o problema seria resolvido por meio de uma atualização. Naquela época, só era possível ver que o TikTok estava lendo pranchetas vasculhando os arquivos de log do sistema.

Ok, então o TikTok está pegando o conteúdo da minha área de transferência a cada 1-3 teclas. iOS 14 está delatando com a nova notificação de colar pic.twitter.com/OSXP43t5SZ

- Jeremy Burge (@jeremyburge) 24 de junho de 2020

Agora que todos podem ver que o aplicativo continua fazendo isso, e que o TikTok nunca resolveu o problema, a empresa mudou sua desculpa. TikTok disse ao Forbes repórter, este é agora um problema relacionado a uma medida anti-spam. Ele também diz que uma correção foi enviada à App Store, então, com sorte, você a verá na próxima atualização do TikTok. A boa notícia em tudo isso é que o novo recurso iOS 14 claramente pressiona os desenvolvedores de aplicativos a pararem de usar essa prática incrivelmente duvidosa.

Fonte: Forbes

Trailer de filme de Uncharted mostra Tom Holland em cenas de ação precisas

Sobre o autor