Thêm LinkedIn và Reddit bị phát hiện lấy dữ liệu clipboard

Chủ nhật, 05.07.2020 | 16:14:45
488 lượt xem

LinkedIn và Reddit là hai ứng dụng mới nhất bị phát hiện đọc và lấy dữ liệu bộ nhớ tạm clipboard trên bản thử nghiệm iOS 14.

LinkedIn và Reddit là hai ứng dụng mới nhất bị phát hiện đọc và lấy dữ liệu bộ nhớ tạm clipboard trên bản thử nghiệm iOS 14.

Phát hiện của Don Morton lập tức được đại diện của LinkedIn phản hồi.

Phát hiện của Don Morton lập tức được đại diện của LinkedIn phản hồi.

Don Morton, đồng sáng lập Urspace đã tìm thấy bằng chứng về việc LinkedIn liên tục sao chép nội dung bộ nhớ tạm clipboard của MacBook Pro khi ông đang sử dụng iPad Pro (iOS và MacOS có khả năng chia sẻ bộ nhớ tạm nếu cùng tài khoản Apple). "LinkedIn sao chép nội dung trong clipboard liên tục mỗi khi tôi nhấn phím", ông viết trong bài đăng Twitter hôm 3/7

Phó chủ tịch kỹ thuật về sản phẩm tiêu dùng của LinkedIn, Erran Berger, đã nhanh chóng trả lời phát hiện của Morton: "Chúng tôi chỉ kiểm tra sự tương đồng giữa nội dung trong clipboard và nội dung hiển thị trong khung nhập ký tự. Chúng tôi không lưu trữ hoặc truyền tải nội dung clipboard".

Sáng nay, ngày 5/7, LinkedIn đã ra mắt phiên bản cập nhật mới với lời hứa đã loại bỏ đoạn mã cho phép đọc dữ liệu clipboard của người dùng. LinkedIn là mạng xã hội chuyên về tuyển dụng và tìm kiếm cơ hội việc làm lớn nhất thế giới hiện nay.

Morton cũng tìm thấy vấn đề tương tự với Reddit khi iOS 14 bản thử nghiệm liên tục báo phần mềm này đang đọc dữ liệu clipboard. Trả lời email của Verge về sự việc, đại diện của Reddit cho biết phần mềm chỉ kiểm tra xem trong clipboard của người dùng có đường dẫn trang web nào không để đưa ra gợi ý về tiêu đề bài viết phù hợp nhất.

Mạng xã hội Reddit cho biết phần mềm của họ sẽ có bản cập nhật mới vào ngày 14/7 để loại bỏ đoạn mã theo dõi clipboard của người dùng.

Trong bài đăng mới nhất trên trang blog cá nhân, Don Morton cho biết điều đáng lo ngại nhất là bất kỳ phần mềm nào cũng có khả năng truy cập vào bộ nhớ tạm của iPhone mà không cần sự cho phép của chủ sở hữu. Ông cho rằng ngoài thông báo dữ liệu này đang bị xâm phạm, iOS 14 nên yêu cầu các ứng dụng phai xin phép người dùng trước khi được truy cập clipboard.


Hoài Anh/vnexpress.net

https://vnexpress.net/them-linkedin-va-reddit-bi-phat-hien-lay-du-lieu-clipboard-4125711.html

  • Từ khóa