偷窥|读取用户剪贴板被判侵权,小小剪贴板藏有大秘密( 二 )


偷窥|读取用户剪贴板被判侵权,小小剪贴板藏有大秘密
文章插图
【 偷窥|读取用户剪贴板被判侵权,小小剪贴板藏有大秘密】当然,除了不良开发者的这些操作,剪贴板最大的危险就在于它是一个公共场所,几乎所有APP都能访问。通常来说,用户在进行复制/粘贴操作时,是为将相关信息传输给对应的APP,但这里的风险是用户复制了内容粘贴到A应用后,打开B应用时该内容仍然可以被获取,从而造成敏感信息的泄漏风险。
这其实是因为剪贴板中的内容不是一次性的,也不是被执行了粘贴操作后就会被系统回收,而是直到有下一个内容被复制之前,该内容会一直存在于剪贴板内。这一机制所可能造成的问题,就是你会感觉到被APP监听了。例如,你和朋友在微信聊天时提到了某款商品、然后复制了商品名称,如果剪切板没有释放信息,那么在你打开购物软件时,它就可以通过读取剪切板中的内容,了解到你正在关注某个商品、然后在对你进行精准推送。
偷窥|读取用户剪贴板被判侵权,小小剪贴板藏有大秘密
文章插图
而偷窥用户剪贴板中的内容,也就意味着几乎能够实时监控用户的行为,这也是为什么相当多的APP都会想方设法获得控制用户剪贴板的能力。就如上文中所说,APP偷窥剪贴板的问题就在于,剪贴板尽管是非常重要的数据枢纽,但其却并没有外显,用户往往也很难感知到它的存在。所以用“位卑而权重”来形容剪切板其实是非常贴切的,并且这也导致相当多的用户对于这一权限的关注度不够高。
想必有不少用户看到APP申请摄像头的权限,就可能会认为APP是不是会悄悄地用摄像头来偷窥我?毕竟,全球最知名的科技人物、Meta CEO扎克伯格就将自己Macbook的摄像头和麦克风位置贴上了透明胶带,来防范隐私泄露。但实际上,反而是许多人忽略的剪贴板,才是让你有了被APP监视这种感觉的罪魁祸首。
偷窥|读取用户剪贴板被判侵权,小小剪贴板藏有大秘密
文章插图
既然剪贴板很重要、但又隐藏于系统之中,那么有什么办法可以让无良APP不能使用剪贴板来偷窥个人隐私呢?其实答案非常简单,就是使用最新版的操作系统。例如,苹果在iOS 14中添加了一个新的横幅提醒,当第三方APP访问剪贴板时,系统就会发通知消息来提醒你;而谷歌也在Android 12中加入了显示剪贴板访问权限的功能,可以让用户很清楚地知道应用在什么时候访问了剪贴板。
因此如果你真的担心有APP在“监控”你,那么不妨将系统版本升级到最新,让APP访问剪贴板的行为彻底曝光在你的面前。