在本周早些時候發布iOS 13和iPadOS之后,蘋果發布了一份警告,警告iPhone和iPad用戶一個未修復的安全漏洞影響了第三方鍵盤應用程序。
在iOS上,第三方鍵盤擴展可以完全獨立運行,不需要訪問外部服務,因此,除非您授予“完全訪問”權限,以通過網絡訪問啟用一些附加功能,否則禁止存儲您輸入的內容。
然而,在簡短的安全建議中,蘋果表示,iOS 13和iPadOS中一個未修補的問題可能會允許第三方鍵盤應用程序授予自己“完全訪問”權限來訪問您正在鍵入的內容——即使您一開始就拒絕了這個權限請求。
應當注意的是,iOS 13的錯誤不會影響蘋果的內置鍵盤或不使用完全訪問權限的第三方鍵盤。
相反,這個漏洞只會影響到那些擁有第三方鍵盤應用程序的用戶,比如廣受歡迎的Gboard、Grammarly和安裝在iphone或ipad上的swiftkey,這些應用程序的設計初衷是要求用戶完全訪問。
盡管完全訪問允許應用程序開發人員捕獲所有擊鍵數據和您鍵入的所有內容,但值得注意的是,可能沒有信譽良好的第三方鍵盤應用程序會默認濫用這個權限。
即使這還不能滿足您的要求,并且您想要檢查您的iPhone或iPad上安裝的任何第三方鍵盤是否在您不知情的情況下啟用了完全訪問,您也可以打開設置→常規→鍵盤。
蘋果向用戶保證,公司已經在著手解決這個問題,并計劃在即將發布的軟件更新中發布。
在蘋果提出解決方案之前,為了安全起見,可以暫時卸載設備上的所有第三方鍵盤,從而緩解這個問題。
原文鏈接:?https://thehackernews.com/2019/09/ios-13-keyboard-apps.html
轉載自安全加:http://toutiao.secjia.com/article/page?topid=112034