Analytici Talal Haj Bakry a Tommy Mysk prišli so zoznamom iOS aplikácií, ktoré neoprávnene čítajú obsah zo schránky, alebo takzvaného „clipboardu“. Medzi zasiahnutými aplikáciami sa nachádza mnoho populárnych služieb, o téme informuje portál Engadget.

Heslá, súkromné správy, bankové účty… Toto všetko môžu čítať iOS aplikácie, ktoré sa nachádzajú na najnovšom zozname. Stačí, že niektoré z citlivých osobných údajov skopíruješ vo svojom smartfóne a ak schránku „neprepíšeš“ nejakým neškodným textom, po otvorení niektorej z nižšie spomenutých aplikácií sa tieto údaje dostávajú do rúk autorov danej appky.

Dvojica analytikov navyše zistila, že údaje sa môžu prenášať aj medzi zariadeniami s rovnakým Apple ID, ktoré sú vzájomne v dosahu. Funguje to podobne, ako môžeš vidieť na videu nižšie. Všetky potenciálne nebezpečné aplikácie čítajú obsah schránky bez toho, aby na to mali nejaký pádny dôvod.

Napríklad TikTok aktuálne číta obsah schránky zakaždým, keď na klávesnici popri otvorenej aplikácii TikTok stlačíš interpunkčné znamienko alebo medzerník. V minulosti už TikTok čelil ráznym obvineniam z neoprávneného čítania obsahu schránky, no vtedy ju aplikácia čítala len pri otvorení samotnej aplikácie.

Vývojári prisľúbili, že od tohto konania upustia, no ako môžeš vidieť, frekvenciu čítania schránky ešte zvýšili.

Ako informoval portál ArsTechnica, okrem populárneho TikToku sa medzi škodnými aplikáciami nachádza mnoho ďalších služieb a hier, ktoré už pri prvom pohľade evokujú, že sa jedná o svetovo veľmi populárne tituly a značnú používateľskú základňu majú aj na Slovensku. Odporúčame preto všetkým opatrené používanie a radšej sa správať maximálne zodpovedne. Celý zoznam si môžeš pozrieť tu:

Spravodajské aplikácie

  • ABC News
  • Al Jazeera English
  • CBC News
  • CBS News
  • CNBC
  • Fox News
  • News Break
  • New York Times
  • NPR
  • ntv Nachrichten
  • Reuters
  • Russia Today
  • Stern Nachrichten
  • The Economist
  • The Huffington Post
  • The Wall Street Journal
  • Vice News

Hry

  • 8 Ball Pool™
  • AMAZE!!!
  • Bejeweled
  • Block Puzzle
  • Classic Bejeweled
  • Classic Bejeweled HD
  • FlipTheGun
  • Fruit Ninja
  • Golfmasters
  • Letter Soup
  • Love Nikki
  • My Emma
  • Plants vs. Zombies™ Heroes
  • Pooking – Billiards City
  • PUBG Mobile
  • Tomb of the Mask
  • Tomb of the Mask: Color
  • Total Party Kill
  • Watermarbling

Sociálne siete

  • TikTo
  • ToTalk
  • Tok
  • Truecaller
  • Viber
  • Weibo
  • Zoosk

Ostatné

  • 10% Happier: Meditation
  • 5-0 Radio Police Scanner
  • Accuweather
  • AliExpress Shopping App
  • Bed Bath & Beyond
  • Dazn
  • Hotels.com
  • Hotel Tonight
  • Overstock
  • Pigment – Adult Coloring Book
  • Recolor Coloring Book to Color
  • Sky Ticket
  • The Weather Network

Niektoré vyššie spomenuté služby, ako napríklad 10% Happier: Meditation a Hotel Tonight už prisľúbili, že od tohto netransparentného konania upustia. To však v minulosti tvrdil aj TikTok a pravda je niekde úplne inde.

La Manzana Mordida/YouTube

V boji proti podobným praktikám však môže pomôcť aj nová funkcia v iOS 14, ktorá používateľa upozorní pomocou vyskakovacej notifikácie, že daná aplikácia práve prečítala obsah skopírovaný v schránke. Používateľ si tak bude môcť odsledovať, ktoré aplikácie čítajú obsah v schránke a usúdiť, či na to majú patričné dôvody.

Napríklad aplikácia UPS na iPhony prečíta obsah v schránke iba v prípade, že sa tento text zhoduje s charakteristikami sledovacieho čísla zásielky. Aplikácia Pixelmator naopak vie prečíta obsah iba vtedy, ak je v schránke skopírovaný obrázok. Tieto služby teda čítajú len taký obsah, ktorý v aplikácii skutočne potrebujú a ktorý vedia využiť.

Aplikácie