パスワードを忘れた? アカウント作成

TikTokが他のアプリで入力中のテキストを読み取る様子が動画化される」記事へのコメント

  • 誤報レベルだと思うのですが,正しくは「クリップボードの内容をリアルタイムで読み取っている」です.
    クリップボードにコピーしないかぎりテキストを別アプリが読み取ることはできません.

    youtubeの動画のタイトルも「iOS14 Catches Apps Spying on Your Clipboard」です
    意訳すると「クリップボードをのぞき見しているアプリをiOS14は検出できる」といった内容です.

    ただ,デモ動画では入力したテキストを逐次クリップボードにコピーするアプリを使っています.
    この点を見逃した多くの人が
    「TikTokが(全ての)他のアプリで入力中のテキストを読み取っている」と勘違いしてしまったよ

    • by Anonymous Coward

      クリップボードを暗号化して、ユーザーが明示的にペーストの動作をした時だけ
      暗号鍵がアプリに渡されるという実装はできないものでしょうか。

      というかそもそも、ユーザーが明示的にペーストの動作をした時だけ、
      そのアプリに対してクリップボードの内容へのアクセス権が与えられる、
      でもいいんですけど。

      ペーストの動作を明確に規定しないといけないという問題はありますけど

      • by Anonymous Coward on 2020年06月30日 21時03分 (#3843209)

        暗号化なんてメンドイことせずに、クリップボードAPIへのアクセス権限を管理するほうが楽だろ。

        標準的な入力用UI要素への貼付けや入力はIMEとの連携込みでOS側が握り込めばいい。
        非標準でのペーストはペーストメニューの表示要求APIを叩かせて、
        ユーザがペースト押したらクリップボードがほかアプリにより上書きされるまで読み取り許可。
        ユーザの能動的なペースト操作無しに読みたきゃ権限要求。

        • by Anonymous Coward

          スマホってファイルはコピペできないんだっけ?

人生unstable -- あるハッカー

処理中...