3 votes

Apple favorise-t-il les attaques par hameçonnage grâce au vol des données du presse-papiers d'iOS ? Comment s'en prémunir ?

Mon iPhone a divulgué le nom et l'adresse d'un ami à une application sans ma permission en volant le contenu du presse-papiers. Heureusement que ce n'était pas des informations financières !

Quand j'ai examiné le problème, j'ai trouvé ce :

Si vous utilisez une application qui ne cesse de coller sans raison apparente, vous vous pourriez vouloir révoquer son autorisation de collage. Malheureusement, à partir d'iOS 14 et iPadOS 14, il n'existe aucun moyen d'empêcher une application de coller. Vous pouvez consulter le site Vous ne trouverez aucune option à ce sujet dans Réglages > Confidentialité.

N'y a-t-il vraiment aucun moyen d'empêcher Apple de donner à des applications aléatoires une porte dérobée vers le contenu de mon presse-papiers ?

Pour une entreprise qui prétend respecter la vie privée de ses clients, c'est inacceptable.

Les mots de passe, les numéros de carte de crédit, les phrases de démarrage de porte-monnaie cryptographiques et autres chaînes alphanumériques qui ne sont pas faciles à mémoriser doivent figurer parmi les contenus les plus fréquemment copiés-collés. Si l'on ne peut pas confier ces données au presse-papiers de son smartphone, il y a de quoi s'inquiéter.

0 votes

Je serai également intéressé de voir les réponses que vous obtiendrez. D'après ce que j'ai compris, le partage ouvert entre applications est l'objectif visé par le presse-papiers/collage sur tous les systèmes d'exploitation Apple (et ce depuis 1983).

1 votes

Le changement dans iOS 14 n'était pas de permettre le collage (il a toujours été possible), mais plutôt de le rendre plus évident.

0 votes

@Gilby Je crois que l'intention originale derrière ce choix de conception était de permettre utilisateurs de déposer volontairement les données de leur presse-papiers dans d'autres programmes informatiques quand et où ils le voulaient. Je ne crois pas que l'autorisation de n'importe quel logiciel arbitraire de détourner les données du presse-papiers à volonté ait jamais fait partie du plan. Veuillez me corriger si je me trompe.

2voto

auspicious99 Points 202

IOS prend en charge non seulement le presse-papiers général (techniquement, le UIPasteBoard général), mais aussi nommé UIPasteBoards.

Comme les documents d'Apple explique le nom de UIPasteBoards :

Vous pouvez créer des tableaux de bord nommés à l'aide des méthodes de classe init(name:create :) et withUniqueName() pour partager des données au sein de votre application et de votre application vers d'autres applications ayant le même ID d'équipe.

D'après ce que je sais, les applications qui veulent mieux protéger les données que les utilisateurs peuvent avoir collées dans le presse-papiers, utiliseraient les UIPasteBoards nommés plutôt que les UIPasteBoards généraux, afin d'empêcher le type de vol dont vous parliez.

En théorie, sur un appareil jailbreaké, d'autres applications peuvent toujours avoir accès à l'UIPasteBoard nommé de votre application. L'application peut donc vouloir mettre en œuvre d'autres mesures, comme le cryptage des données avant leur transfert vers l'UIPasteBoard nommé.

TLDR : Apple prend en charge une fonctionnalité, nommée UIPasteBoards, qui permet d'empêcher le vol des données du presse-papiers, mais laisse aux développeurs d'applications le soin d'utiliser cette fonctionnalité au cas par cas.

0 votes

Merci pour ces détails. Si vous avez des données sensibles dans votre application Notes, par exemple, et que vous les copiez dans le presse-papiers, qu'est-ce qui empêche une autre application d'arracher ces données du presse-papiers et de vendre des données utilisateur de ce type en masse à des acteurs malveillants ? Étant donné qu'Apple "laisse aux développeurs d'applications le soin d'utiliser cette fonctionnalité pour chaque application", cela semble être un vecteur potentiellement très ouvert pour les attaques de phishing. Ai-je tort ou suis-je paranoïaque ? J'espère bien que oui...

0 votes

@Mentalist Par rapport à Android, par exemple, au moins iOS fournit des UIPasteBoards nommés. Je me demande pourquoi quelqu'un a rétrogradé ma réponse. A-t-il eu des difficultés à mettre en place des UIPasteBoards nommés ?

0 votes

Il est toujours difficile de comprendre les downvotes. Si je devais deviner, ça pourrait être lié au fait que l'existence de UIPasteBoards n'aide pas à résoudre le problème avec les applications qui ne le supportent pas.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X