剪贴板是一个高效且方便的操作,不过其中存在一些隐私风险。本篇文章指出剪贴板存在的隐私风险,并提供保护隐私剪贴板的几个方法,能对用户安全有一定帮助。
当用户在跨应用程序复制和粘贴内容时,剪贴板充当内容的临时存储空间和应用之间的桥梁。虽然剪贴板提供了高效和便利,但必须了解与其使用相关的潜在隐私风险,如果应用未经授权访问剪贴板内容可能会发生隐私泄露。
举个例子:
(资料图片仅供参考)
借助菜鸟裹裹的粘贴识别功能,用户可以轻松的从任何来源复制完整的地址信息。寄件过程中将地址信息粘贴到文本框后,菜鸟裹裹会自动识别并解析地址信息的相关组成部分,包括姓名、手机号和详细地址。
但当地址信息被复制并存储在剪贴板时,它会一直保留在剪贴板,直到被用户复制的新内容替换或手动清除剪贴板。如果你的安卓设备运行的操作系统版本低于 Android 10 或苹果设备运行的 iOS 版本低于 iOS 15 ,则期间存在隐私泄露的风险。
原因如下:
在 Android 10 和 iOS 15 之前,无论是前台还是后台运行的应用程序,都可以在没有得到用户明确同意的情况下访问剪贴板内容。
一、剪贴板功能不断在改进
iOS 和 Android 平台都在不断改进剪贴板功能,为用户提供更好的隐私保护。
以下是 Android 10、Android 11、 Android 12、Android 13 中剪贴板功能的变更:
Android 10 限制了后台应用程序访问剪贴板。
Android 11 没有变更。
Android 12 当一个应用程序首次从另一个应用程序正在使用的剪贴板中访问内容时,会显示一条 toast 消息,让用户知道某个应用程序正在访问他们的剪贴板内容。
Android 13 会在一小时后自动清除剪贴板内容。
以下是 iOS 14、iOS 15、iOS 16 中剪贴板功能的变更:
iOS 14 每当应用程序访问剪贴板时,会显示一条 toast 消息通知用户,性质类似 Android 12。虽然 iOS 14 引入了消息通知,但是后台应用仍可以在没有得到用户明确同意的情况下访问剪贴板内容。
iOS 15 为开发者提供了安全粘贴功能,借助安全粘贴功能,当用户将其他应用程序中的内容粘贴到使用此功能的应用程序中时,该应用程序不会立即获得对复制内容的访问权限。只有当用户主动将内容粘贴到应用内时,应用才能访问粘贴的内容。
iOS 16 当应用程序访问剪贴板内容时需征求用户的同意。
二、保护剪贴板隐私的几个方法
作为用户,你可以采取以下几个方法更好的保护你的剪贴板隐私:
1)如果你的苹果设备运行的操作系统在 iOS 12 及更高版本,使用快捷指令清理清空剪贴板。
操作如下:
步骤:打开快捷指令 > 进入快捷指令中心 > 搜索清除剪贴板中的所有内容 > 点击添加。
添加快捷指令后,配合辅助功能实现轻点 iphone 背面两下快速清除剪贴板内容。步骤:打开设置 > 点击辅助功能 > 点击触控 > 点击轻点背面 > 点击轻点两下 > 点击清除剪贴板中的所有内容。
2)如果你的苹果设备运行的操作系统低于 iOS 12,建议在复制和粘贴敏感信息后替换剪贴板的内容,通过替换剪贴板内容,可以避免隐私泄露。3)虽然 Android 13 会在一小时后自动清除剪贴板内容,但还是建议在复制和粘贴敏感信息后替换剪贴板的内容。
三、总结
剪贴板隐私泄漏可能会危及用户隐私并将敏感信息暴露给未经授权的访问。但是安卓和苹果都采取了重要措施来保护用户隐私,我们还可以通过采取额外的个人安全措施最大限度的避免隐私泄露。
感谢阅读,以上就是本次分享的全部内容,希望你能从这篇文章中有所收获,后续将会持续更新。
本文由 @张楚 原创发布于人人都是产品经理,未经许可,禁止转载。
题图来自 Unsplash,基于 CC0 协议。
关键词: