「抖音偷機密手法」比你想的「更陰險」【蘋果抓包抖音在說謊】從「剪貼簿」就能「把個資看光」中央社
中國社群影音 App「抖音」(TikTok)早就被美國國安單位警告,該軟體有資安與木馬程式疑慮,雖然抖音不斷聲稱「有改善」,然「蘋果最新 iOS 14 」卻「讓漏洞再次現形」
「蘋果有通用剪貼簿」(universal clipboard)功能,用戶「在 Mac 或 iPad 上」「複製的內容」可以「透過 iPhone 讀取」
換言之,如果你的「 iPhone 抖音 App 狀態」為「使用中」,基本上「抖音就能讀到」你「在其他蘋果裝置上」「複製的任何內容」,包括你的「密碼、工作文件、敏感電郵、財務資料」等等
https://buzzorange.com/citiorange/2020/06/29/tiktok-stole-information-iphone/
近 31 日
8 次瀏覽
本訊息有 2 則查核回應
Sammy Yen 認為 含有個人意見
引用自 Sammy Yen 查核回應
由連結新聞可以知道,使用這個漏洞的APP多達53個,而重點是在這些APP能夠讀取剪貼簿會有資安疑慮,並不代表原文中提到
「抖音偷機密手法」、「把個資看光」
這些都是極為偏頗的個人意見。
另外大部分人使用剪貼簿並不是無時無刻都在貼密碼跟機密資訊,而是非常大量的複製很多有意義或無意義的圖片與文字,針對這麼龐大數量的資訊去做紀錄並傳送出去,以資安竊取而言是很吃力而不討好的動作,做為大數據分析個人使用行為還勉強可能有用處,但是過量的資訊爆炸到一定程度就是垃圾而已。
另外這只有可能當抖音在背景執行時會發生,也就是沒有開啟時,並不會發生。
另外目前這個漏洞已經被蘋果以警告方式進行處理,意味著蘋果也認同APP是可以存取剪貼簿的,只是需要提醒使用者。
這個本來就是蘋果新功能中的未規範地帶,有資安洩漏疑慮而已,講成「抖音偷機密手法」真的只是聳動視聽的標題而已。

不同意見出處

https://www.ithome.com.tw/news/138509

iOS 14新功能揭露抖音等53款iOS App竊取用戶剪貼簿資訊

iOS 14能在App讀取剪貼簿內容時發出警示,用戶下載iOS 14 beta版進行測試後,發現從Weather、華爾街日報、Fox News、AliExpress到抖音讀取剪貼簿的行為,全部都在iOS 14警告中現形

https://www.ithome.com.tw/news/138509
子花 認為 含有正確訊息
引用自 Lin 查核回應
多夫曼並指出,有問題的App不只抖音。蘋果預計今年秋天對一般用戶釋出iOS 14,屆時若有App讀取用戶複製到剪貼簿的最新內容,iPhone都會跳出警示。這些App勢必都得修正它們有意無意存取剪貼簿的行為。

資料佐證

https://www.cna.com.tw/news/firstnews/202006280173.aspx

蘋果iOS 14揭抖音偷窺iPhone剪貼簿 用戶密碼全都露 | 科技 | 重點新聞 | 中央社 CNA

蘋果公司近日在全球開發者大會(WWDC)上發表iOS 14,資安專家指出,這款最新作業系統的安全通知,揭露抖音(TikTok)等應用程式App會偷偷讀取iPhone的剪貼簿。

https://www.cna.com.tw/news/firstnews/202006280173.aspx

以上內容「Cofacts 真的假的」訊息回報機器人與查證協作社群提供,以 CC授權 姓名標示-相同方式分享 4.0 (CC BY-SA 4.0) 釋出,於後續重製或散布時,原社群顯名及每一則查證的出處連結皆必須被完整引用。

加 LINE 查謠言
加 LINE 查謠言
LINE 機器人
查謠言詐騙