חטטנות בלוח עדיין נפוצה באפליקציות iOS פופולריות רבות

תעלולי החטטנות בלוח של אפליקציות אינם מוגבלים ל-TikTok בלבד, שכן התגלו למעלה מ-50 אפליקציות שנמצאו ניגשות לנתונים מה-iOSהלוח במרץ המשיכו את התרגול חודשים לאחר מכן.

כחלק מהתכונות החדשות שמגיעותiOS 14ו-iPadOS 14 בסתיו הקרוב, אפל כללה מספר צעדים שנועדו לעזור להגביר את הפרטיות של נתוני המשתמש. אחת מהתכונות הללו תתריע למשתמשים בכל פעם שאפליקציה מנסה לעשות זאתלגשת ללוח, על מנת לחנך את המשתמשים לסוגי האפליקציות שיכולות לגשת לנתונים שלהם.

התכונה עוררה דיווחים המתייחסים להאשמותנחשף במרץשאפליקציות כמו TikTok ניגשו לעתים קרובות ללוח ותפסו תוכן, אפילו כשהאפליקציה הונחה ברקע. TikTok התרצה מאז בפומבי, בטענה שזו תכונת הפחתת ספאם שהפעילה את המנגנון, וכי היא הוסרה בגרסה מעודכנת של האפליקציה שנשלחה לאישור App Store.

עם זאת, בעוד TikTok היא האפליקציה בעלת הפרופיל הגבוה ביותר שנתפסה כבר במרץ, אפליקציות אחרות שנמצאו עושות את אותו הדבר באותו זמן ממשיכות את התרגול. ב אדִוּוּחַעַל יְדֵיArs Technica, 54 מאוסף של 56 שנמצאו על ידי החוקרים טומי מיסק וטלאל חאג' באקרי עדיין קראו את הלוח.

רשימת האפליקציות כוללת כותרים פופולריים רבים, כולל אפליקציות חברתיות כמו Weibo ו-Zoosk, אפליקציות חדשות כוללNPRופוקס ניוז, משחקים כמו Fruit Ninja ושלוש גרסאות שונות של Bejeweled, ואחרים כמו Accuweather ו-Hotels.com.

רק שתי אפליקציות שינו את ההתנהגות שלהן, כאשר 10% מאושרים יותר: מדיטציה ומלון הלילה עשו זאת זמן קצר לאחר שהדו"ח המקורי הופץ. בעוד ש-TikTok הבטיחה פעולה בזמנו, היא לא הצליחה לבצע שינויים שהפסיקו את החטטנות.

הלוח נועד להוות דרך למשתמשים לספק לאפליקציות נתונים לשימוש בדרך המיועדת, אם כי הפונקציונליות האמיתית שלו אינה תמיד כפי שהמשתמשים מתכוונים לה. לאפליקציות יש את היכולת למשוך נתונים המאוחסנים בלוח, מה שאומר שקיימת אפשרות שהיא יכולה לגשת לנתונים שאינם מיועדים לשימוש על ידה אם היא מבצעת חטטנות כזו.

בתוספת שללוח אוניברסליבכל המערכת האקולוגית של אפל, אפליקציות כאלה מציעות סיכון נוסף למשיכת נתונים מהלוח שאפילו לא נוספו מהמכשיר עליו הוא מותקן. לדוגמה, טקסט שהועתק ב-Mac יכול להיקרא על ידי אפליקציית חטטנות בלוח באייפון.

"זה מאוד מאוד מסוכן", אמר מיסק ביום שישי. "האפליקציות האלה קוראות לוחות, ואין סיבה לעשות את זה. לאפליקציה שאין לה שדה טקסט להזנת טקסט אין סיבה לקרוא טקסט בלוח."

Mysk הוסיפה שהעבודה של החוקרים זוכה ליצירת תכונת ההתראות של הלוח של iOS 14.