IT之家 09-13
Zoom Linux版曝出隐私漏洞,会后台偷读剪贴板
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

IT 之家 9 月 13 日消息,据科技媒体 neowin 昨天报道,Zoom Linux 版客户端最近被曝出隐私漏洞:后台静默读取剪贴板数据。

据报道,使用 Zoom 7.1.5 版本的 Linux 用户发现,该应用会在 X11 会话下主动读取所有写入系统剪贴板的数据,即使客户端窗口处于焦点外也是一样。Zoom 可能是为了避免剪贴板内容意外消失而这么做,但考虑到用户经常复制密码等敏感信息,如此持续访问剪贴板可能带来隐私风险。

同时,此前版本的 Zoom 客户端(IT 之家注:如 6.6)并没有这种情况。当前版本的实现方式是利用 XFIXES 扩展检测剪贴板所有权发生变化。测试用户发现,即使在网页版账户设置关闭 " 允许远程控制用户共享剪贴板 " 选项,也无法阻止静默活动。

Zoom 的这种异常行为影响了 Tatham 的部分工作流程,例如 xclip 循环等基于终端的一次性粘贴脚本。对普通用户而言,如果剪贴板数据泄露,则可能存在潜在风险。

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

it之家
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论