iOS 14の新機能は、明示的な許可なしにクリップボードの内容を読み取る複数のアプリを捕捉しました
2分。 読んだ
上で公開
MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む
アップルは最近 明らかになった iPhoneユーザー向けのiOS14アップデート。 新しいアップデートでは、いくつかの新機能と変更が加えられましたが、アプリがクリップボードにアクセスしようとしたときにユーザーに警告する機能も追加されました。
新機能により、TikTok、AccuWeather、Overstock、AliExpress、Call of Duty Mobile、Patreon Microsoft Teams、GoogleNewsなどの複数のアプリがユーザーの許可なしにクリップボードのコンテンツを読み取っていることが明らかになりました。 この問題は、iPhone開発者のTalal HajBakryとTommyMyskによってXNUMX月に最初に明らかにされたため、新しいものではありません。 その後すぐにTikTokは言った テレグラフ キーストロークとクリップボードの読み取りを停止します。 ただし、新しいソフトウェアアップデートでは、アプリがクリップボードのコンテンツに引き続きアクセスしていることが確認されています。
https://twitter.com/jeremyburge/status/1275832600146391042
Appleは、アプリが絶えず詮索することなくクリップボードの内容を利用できるようにする方法に取り組んでいます。 一部のアプリは、クリップボードを利用してデータを読み取り、より良いエクスペリエンスを提供します。 ただし、すべてのアプリがクリップボードを常に読み取る必要はなく、TikTokやAccuWeatherなどのアプリはそのカテゴリに分類されます。
HotelTonightやTenPercent Happier and Bejeweledなどの他のアプリは、クリップボードの読み取りを停止することを約束し、iOS 14で通知をトリガーしないようであるため、約束を果たしました。
多くの開発者は、ユーザーに対してより率直であることに事実上恥をかかされたり、ユーザーを失うリスクを冒したりします。 すでに、これを行うアプリによって多くの人々がひどく忍び寄っていることがわかります。
Appleが私たちの研究によって引き起こされた要求に耳を傾けてくれたことをとてもうれしく思います。 ユーザーは、明白な理由なしにクリップボードを読み取るアプリの使用を控える必要があります。[および]開発者は、クリップボードへの不要なアクセスを終了する更新を提供する必要があります。
–トミーミスク
(2/2)iOS 14より前は、ペーストボードに何かがあったかどうかを確認する唯一の方法は、その内容全体を読み取ることです。 AppleはiOS14に新しいAPIを追加して、内容を読まずにクリップボードに何かがあるかどうかを確認できるようにしました。 すぐにそれに切り替えます。
—パニック(@panic) 2020 年 6 月 25 日
Redditアプリの作成者であるApolloのChristianSeligは、通知が「多くの開発者の下で火をつける」ため、彼もこの機能を削除すると述べました。 ただし、Plants vs Zombiesなどのアプリは、まだその約束を果たしていません。
これらのアプリのAndroid版もクリップボードの内容を読み取るため、問題はiOS14に限定されません。 ただし、Androidは、アプリがクリップボードにアクセスしたかどうかをユーザーに通知しません。 アプリ開発者は、自分のAndroidアプリからこの機能を削除する予定があるかどうかをまだ明らかにしていません。
ユーザーフォーラム
0メッセージ