Một ứng dụng có thể đọc dữ liệu từ clipboard được sao chép trong ứng dụng khác không


0

Giả sử tôi đang làm việc trong ứng dụng A và sao chép một số dữ liệu nhạy cảm vào clipboard. Ứng dụng B được mở tại thời điểm này có thể nắm bắt thông tin tôi đã sao chép không?

OS X có bảo vệ khỏi các lỗ hổng như vậy không?

Cập nhật: Để cụ thể hơn nếu tôi sao chép mật khẩu từ trình quản lý mật khẩu, thì có thể truy cập được tất cả các ứng dụng trong khi nó đang ở trong clipboard không? Nếu vậy làm thế nào quản lý mật khẩu bảo vệ người dùng trong trường hợp này?


Bảo vệ khỏi cái gì? Sử dụng bảng tạm để dán mật khẩu vào trang đăng nhập là hành vi tiêu chuẩn của người quản lý mật khẩu điển hình.
nohillside

Mỗi trình quản lý mật khẩu là khác nhau nhưng những mật khẩu tốt nhất (ví dụ 1Password) có cài đặt cho phép bạn đặt lượng thời gian mật khẩu sẽ có sẵn trong bảng tạm của hệ thống. Sau khoảng thời gian đó, ứng dụng sẽ ghi đè lên bảng tạm, do đó xóa mật khẩu đã có.
fsb

@patrix Ý tôi là có thể ứng dụng thứ ba bằng cách nào đó sẽ đánh cắp mật khẩu trong khoảng thời gian ngắn giữa lúc người dùng sao chép nó và khoảnh khắc khi anh ta dán và xóa bộ đệm.
Sasha Shpota

@fsb cũng vậy các quản lý khác. Nhưng về mặt lý thuyết là có thể trong khoảng thời gian 10 giây trong khi vượt qua trong clipboard, một ứng dụng khác đánh cắp nó?
Sasha Shpota

1
Vâng. Về mặt lý thuyết thực tế.
nohillside

Câu trả lời:


2

Đây không phải là một lỗ hổng trên mỗi se.

Bảng tạm có thể truy cập trên toàn hệ thống, đó là lý do tại sao bạn có thể sao chép nội dung nào đó từ ứng dụng A và dán vào ứng dụng B.

Nó không có nghĩa là cũng không hoạt động như một khu vực holing an toàn.

Nếu một ứng dụng có các trường dữ liệu nhạy cảm, thì tùy thuộc vào các nhà phát triển để chặn truy cập clipboard vào dữ liệu. Đối với tất cả ý định và mục đích, một khi thông tin có trong bảng tạm, nó có thể truy cập được.

Như một bài kiểm tra và bản demo, sao chép mật khẩu của bạn từ trình quản lý mật khẩu của bạn. Mở terminal và gõ lệnh pbpaste. Nó sẽ xuất mật khẩu nằm trong clipboard của bạn.


Nếu nó trong clipboard, nó có thể truy cập.
Allan
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.