Afinal há muitas mais apps do iPhone a ler em segredo o clipboard do iOS

16 Comentários

Com a chegada do iOS 14, ainda que em testes nos programadores, uma nova realidade foi mostrada aos utilizadores. A capacidade de alertar sempre que uma app acede ao clipboard veio revelar potenciais fugas e acessos indevidos aos dados dos utilizadores.

Até agora, a face visível deste problema era o TikTok, que foi apanhado a aceder constantemente ao clipboard, sem uma razão lógica para o fazer. Mas afinal não se limita a esta app e mais 53 apps importantes foram descobertas com o mesmo comportamento.

iOS clipboard TikTik dados utilizadores


Controlar quem acede ao clipboarad no iOS

Há muitas novidades a chegar com o iOS 14 da Apple. A empresa dotou-o sobretudo de funcionalidades que pretendem proteger os utilizadores e os seus dados. Uma destas é a possibilidade de serem apresentados alertas sempre que o clipboard é acedido.

A novidade veio a revelar que a app TikTok estava estranhamente a ler o clipboard constantemente, quando o utilizador escrevia. Tal comportamento foi rapidamente alterado, surgindo de imediato uma nova versão. A razão para tal era uma proteção anti-spam que estaria aplicada.

iOS 14 apanha TikTok a ler sempre o clipboard do iPhone e leva a mudanças na app

Há mais apps para além do TikTok

Agora, e numa entrevista dada por Tommy Mysk, foi revelado que existem igualmente mais apps com este comportamento. O investigador de segurança revelou que em março tinha reportado mais 53 apps com comportamento similar no iOS.

Apps descobertas a lerem o clipboard do iOS

Notícias

  • ABC News – com.abcnews.ABCNews
  • Al Jazeera English – ajenglishiphone
  • CBC News – ca.cbc.CBCNews
  • CBS News – com.H443NM7F8H.CBSNews
  • CNBC – com.nbcuni.cnbc.cnbcrtipad
  • Fox News – com.foxnews.foxnews
  • News Break – com.particlenews.newsbreak
  • New York Times – com.nytimes.NYTimes
  • NPR – org.npr.nprnews
  • ntv Nachrichten – de.n-tv.n-tvmobil
  • Reuters – com.thomsonreuters.Reuters
  • Russia Today – com.rt.RTNewsEnglish
  • Stern Nachrichten – de.grunerundjahr.sternneu
  • The Economist – com.economist.lamarr
  • The Wall Street Journal – com.dowjones.WSJ.ipad
  • Vice News – com.vice.news.VICE-News
  • The Huffington Post – com.huffingtonpost.HuffingtonPost

Jogos

  • 8 Ball Pool – com.miniclip.8ballpoolmult
  • AMAZE!!! – com.amaze.game
  • Bejeweled – com.ea.ios.bejeweledskies
  • Block Puzzle —Game.BlockPuzzle
  • Classic Bejeweled – com.popcap.ios.Bej3
  • Classic Bejeweled HD —com.popcap.ios.Bej3HD
  • FlipTheGun – com.playgendary.flipgun
  • Fruit Ninja – com.halfbrick.FruitNinjaLite
  • Golfmasters – com.playgendary.sportmasterstwo
  • Letter Soup – com.candywriter.apollo7
  • Love Nikki – com.elex.nikki
  • My Emma – com.crazylabs.myemma
  • Plants vs. Zombies™ Heroes – com.ea.ios.pvzheroes
  • Pooking – Billiards City – com.pool.club.billiards.city
  • PUBG Mobile – com.tencent.ig
  • Tomb of the Mask – com.happymagenta.fromcore
  • Tomb of the Mask: Color – com.happymagenta.totm2
  • Total Party Kill – com.adventureislands.totalpartykill
  • Watermarbling – com.hydro.dipping

Redes Sociais

  • TikTok – com.zhiliaoapp.musically
  • ToTalk – totalk.gofeiyu.com
  • Tok – com.SimpleDate.Tok
  • Truecaller – com.truesoftware.TrueCallerOther
  • Viber – com.viber
  • Weibo – com.sina.weibo
  • Zoosk – com.zoosk.Zoosk

Outras

  • 10% Happier: Meditation – com.changecollective.tenpercenthappier
  • 5-0 Radio Police Scanner – com.smartestapple.50radiofree
  • Accuweather – com.yourcompany.TestWithCustomTabs
  • AliExpress Shopping App – com.alibaba.iAliexpress
  • Bed Bath & Beyond – com.digby.bedbathbeyond
  • Dazn – com.dazn.theApp
  • Hotels.com – com.hotels.HotelsNearMe
  • Hotel Tonight – com.hoteltonight.prod
  • Overstock – com.overstock.app
  • Pigment – Adult Coloring Book – com.pixite.pigment
  • Recolor Coloring Book to Color – com.sumoing.ReColor
  • Sky Ticket – de.sky.skyonline
  • The Weather Network – com.theweathernetwork.weathereyeiphone

Aqui podem ser vistas apps que se julgavam ser inócuas e que, acima de tudo, não precisariam de acesso a esta área que se esperava ser reservada. Muitas esperam alterar em breve o seu comportamento, mas outras não deram nenhuma indicação sobre o seu futuro.

Dados dos utilizadores ficam expostos

Continuam ainda algumas questões que estão por responder. O que estava a ser feito com esses dados e como eram tratados pelas apps. Há igualmente a situação sobre o comportamento similar noutros sistemas, como o Android. O TikTok revelou que não o faz neste sistema, mas não se sabe nas restantes.

Se em alguns casos até se justifica este acesso, como no Chrome ou no Pixelmator, nas restantes é dúbio e estranho. A Apple poderá em breve mudar este comportamento e dar ao utilizador o controlo sobre quais as apps e quando o podem fazer.

Comentários

16

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Pirata das cabernas
    Pirata das cabernas

    Para os que passam a vida a defender ios ou só a criticar Android.. Está aqui mais uma pedra das que gostam tanto de atirar..
    Seja ios ou Android temos que ter muito cuidado com o que se instala… Esse é que é o problema

    1. Avatar de saldoso
      saldoso

      cuidado com o que se instala não é suficiente! Há aplicações insuspeitas a olhar para o clipboard, algumas de forma transparente, outras nem por isso, quer no iOS, quer no Android.
      Quanto a iOS e Android… ao menos agora sabemos onde poderemos ser avisados do comportamento das aplicações.

    2. Avatar de Rrrrrr
      Rrrrrr

      Estás a confundir as coisas.
      Estás a confundir Google (onde o modelo de negocio principal sao dados dos utilizadores, publicidade etc e onde á partida, os utilizadores ja sabem que estao sujeitos a isso) com a Apple ( onde o modelo de negocio é hardware e software.

      o problema aqui sao as apps de 3os que utilizam informacao (possivelmente) sem ser necessario e para proveito proprio.
      O que a Apple aqui está a fazer é alertar os utilizadores sempre que esta accao acontece.

    3. Avatar de Corsário dos Mares
      Corsário dos Mares

      A diferença é que a Apple bane estas aplicações todas e não voltam a entrar até o código ser corrigido. No Android, piscas os olhos e aparecem 100.000 aplicações por minuto a fazer a mesma coisa. Isto não é uma questão da Sony fazer X e da Toshiba fazer Y. A grande questão aqui é na forma como os fornecedores lidam com esta questão. No Android por norma estás exposto, no IOS hoje em dia isto não é normal, mas é corrigido com mais velocidade que nos outros. Mais depressa sai uma bolacha ou chocolate novo no Android do que é aplicada uma forma de prevenir ou tentar corrigir isto.

  2. Avatar de Pirata das cabernas
    Pirata das cabernas

    Para os que passam a vida a defender ios ou só a criticar Android.. Está aqui mais uma pedra das que gostam tanto de atirar..
    Seja ios ou Android temos que ter muito cuidado com o que se instala… Esse é que é o problema

  3. Avatar de Jota
    Jota

    Esta notícia não devia ter um “Cuidado” no inicio?

    1. Avatar de LR
      LR

      Não!!! Para quê? Esta noticia é sobre a Apple! Está tolo?…

  4. Avatar de ervilhoid
    ervilhoid

    Algumas poderão aceder, mas será que copiam o conteúdo?

    já tinha pensado há uns tempos nisto, deveríamos ter opção para o clipboard limpar ao fim de x tempo

    1. Avatar de saldoso
      saldoso

      mais importante seria a opção de só aceder ao clipboard com uma acção ou permissão do utilizador

  5. Avatar de Fiu
    Fiu

    Afinal….afinal…sempre estes pseudo-artigos do afinal como se de uma grande novidade se tratasse. Afinal….

    1. Avatar de Jorge Carvalho
      Jorge Carvalho

      Ainda estou a tentar perceber o que queres dizer com o teu comentário ….

      Abc

      1. Avatar de LR
        LR

        É fácil:
        Artigos sobre falhas Apple = Afinal…
        artigos sobre falhas Não-Apple = Cuidado!!!

  6. Avatar de Fulano
    Fulano

    Novidades só no Continente…

  7. Avatar de Euéquesei
    Euéquesei

    Apps do iPhone a espiar?
    Só por causa desta inovação aumenta o preço 100 euros… Apple, sempre na vanguarda da rectaguarda.

  8. Avatar de O Joaquim anda ca
    O Joaquim anda ca

    Não faz no android? E faz no ios? Dps a Apple é que é segura.. Lolol
    Não faz no android porque não consegui.. Simples, até porque tinha mais alvos que no ios.
    Assim se vê as fragilidades da Apple… Dizem que é segura porque ninguém se da ao trabalho de ver as vulnerabilidades deles..

    1. Avatar de saldoso
      saldoso

      Tens noção que é dito no artigo que o mesmo acontece no Android?
      Aliás a pessoa que, há uns meses atrás, chamou à atenção para este comportamento das aplicações, diz que no Android é ainda pior já que as aplicações podem aceder ao clipboard mesmo quando estão no background.