另一个 iOS 13 漏洞允许第三方键盘在未经许可的情况下获得完全访问权限

阅读时间图标 2分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

Apple 在管理和修复 iOS 13 时遇到了困难。该公司 最近 推出了 iOS 13.1,它修复了几个错误,包括 泄漏 信用卡信息。 事实证明,由于发现了一个新错误,更新并没有解决所有问题。

新错误将允许第三方键盘应用程序在未经用户许可的情况下获得完全访问权限。 不幸的是,该错误也存在于最新的 iOS 13.1 中,Apple 有一个 支持文件 承诺尽快修复。 如果您不知道,默认情况下,Apple 不允许键盘应用程序获得完全访问权限,并将决定权交给用户。 但是,有了这个错误,Gboard、SwiftKey 和 Grammarly 键盘等应用程序可以在未经用户许可的情况下获得完全访问权限。 这很糟糕,因为几乎所有公司都收集数据以改进他们的产品,并且数据还包括您的击键。 虽然这对微软或谷歌等主要开发人员来说很好,但小型开发人员可以利用这一点窃取密码和信用卡信息等敏感信息。

Apple 已确认他们正在解决此问题,并将很快发布修复程序。 同时,最好卸载从粗略的开发人员那里获得的精美表情符号键盘。 如果您坚持使用键盘,请至少通过转到设置>常规>键盘>键盘来确保它没有获得完全访问权限。 请注意,该错误不会影响 Apple 自己的键盘,因此您可以使用它,或者您可以使用一开始不要求完全访问权限的键盘。

有关主题的更多信息: 苹果, 苹果ios, 的ios 13的

发表评论

您的电邮地址不会被公开。 必填带 *