top of page

Falha na app do Linkedin para iOS estava a gravar keystrokes dos dispositivos


A rede social profissional foi apanhada a vigiar os dados de clipboard de cada tecla clicada; o problema foi descoberta na versão beta do iOS 14.

Essencialmente, é uma funcionalidade que vem com esta nova versão e que alerta os utilizadores de quando uma aplicação acede à câmara ou microfone. O investigador, que é conhecido por DonCubed no Twitter, descobriu que a aplicação estava a copiar o conteúdo do clipboard em cada tecla clicada.

Em resposta a esta falha reportada pelo investigador, o engenheiro da aplicação respondeu:

"Hi @DonCubed. Appreciate you raising this. We've traced this to a code path that only does an equality check between the clipboard contents and the currently typed content in a text box. We don't store or transmit the clipboard contents."

Ou seja, o código responsável pela funcionalidade tinha por objetivo uma verificação entre o conteúdo do clipboard e o conteúdo atualmente clicado numa caixa de texto; a aplicação não armazena ou transmite nenhum tipo de conteúdo do clipboard.

Mais informações: https://www.zdnet.com/article/linkedin-says-ios-clipboard-snooping-after-every-key-press-is-a-bug-will-fix/

POSTS RECENTES:
PROCURE POR TAGS:
bottom of page