Reddit iOS App lendo dados da área de transferência, mas uma atualização irá impedi-lo

click fraud protection

O Reddit Descobriu-se que o aplicativo iOS está lendo conteúdo da área de transferência do usuário e, como resultado, o Reddit está planejando uma atualização que impedirá que isso aconteça no futuro. Este não é um problema específico do Reddit, já que muitos outros aplicativos têm feito o mesmo, e não apenas recentemente.

Em junho, a Apple revelou suas últimas mudanças em seu sistema operacional móvel com iOS 14. Um deles era uma notificação que alertava o usuário quando um aplicativo estava tentando fazer algo, como acessar os dados da área de transferência. Assim que os usuários começaram a receber a versão beta do iOS 14 e os novos recursos, de repente ficou claro que o aplicativo TikTok iOS era um dos aqueles lendo dados da área de transferência e muito provavelmente, sem que o usuário soubesse o que estava acontecendo.

No fim de semana, surgiram relatórios de que, assim como o TikTok, o aplicativo Reddit iOS estava fazendo exatamente a mesma coisa e capturando o conteúdo da área de transferência do usuário. Assim que os relatórios chegaram, muitos começaram a perguntar por que o Reddit precisava fazer isso e uma resposta do serviço veio quando um porta-voz do Reddit confirmou

The Verge que a ação estava relacionada a um recurso preditivo do post compositor. O porta-voz também acrescentou que o aplicativo Reddit não armazena ou envie os dados, sugerindo que ele só é acessado no dispositivo. Além disso, o comunicado também deixou claro que o código ofensivo já foi removido do aplicativo iOS, com a versão atualizada prevista para estar disponível aos usuários em 14 de julho.

Reddit e TikTok não estão sozinhos

Embora o Reddit e o TikTok sejam dois dos aplicativos que chamaram a atenção devido ao problema, eles não serão os únicos a fazer isso. Na verdade, um grande número de aplicativos provavelmente está usando o mesmo criador de postagem ou colando lógica para verificar se há conteúdo na área de transferência. Embora essas empresas inevitavelmente argumentem que o recurso foi projetado para tornar a experiência mais eficiente e simplificada - por entender o que o usuário adiciona à área de transferência e fazer sugestões de colagem - ele destaca quantas instâncias podem ser de dados sendo registrados sem um usuário estar totalmente ciente ou consentir.

Se não fosse pelo lançamento deste novo recurso no iOS 14, então parece altamente provável que o comportamento desses aplicativos teria continuado como antes. Para ser claro, pesquisadores e especialistas em segurança já haviam postado sobre esse problema exato, com gente como a TikTok já sendo chamada a respeito e alegando ter interrompido a prática. No entanto, o que mudou com a introdução do novo recurso de segurança do iPhone é o alerta no local de as ações do aplicativo e mais uma prova de quão frequente o problema ocorre, incluindo quando o aplicativo nem mesmo está em usar. Sem mencionar, uma maneira em tempo real para os usuários verificarem que, quando um serviço como o Reddit diz que interrompeu o comportamento por meio de uma atualização de aplicativo, isso realmente aconteceu.

Fonte: The Verge

Os atrasos MCU são um spoiler sombrio para os guardiões do Galaxy 3

Sobre o autor