Zoom Linux版被曝静默读取剪贴板
IT时代网9月13日消息,据科技媒体neowin昨日报道,Zoom的Linux版客户端最近被曝出隐私问题:应用会在后台静默读取系统剪贴板数据。
使用7.1.5版本Linux客户端的用户发现,该应用在X11会话下主动读取所有写入系统剪贴板的数据,即使客户端窗口不在焦点内也一样。Zoom或许是为了避免剪贴板内容意外消失才这么做,但用户经常复制密码等敏感信息,持续访问剪贴板难免带来隐私风险。此前版本(如6.6)并没有这种情况,当前实现方式是利用XFIXES扩展检测剪贴板所有权变化。
测试用户还发现,即使在网页版账户设置里关闭允许远程控制用户共享剪贴板选项,也无法阻止这种静默行为。受影响的包括基于终端的一次性粘贴脚本等工作流程。对普通用户而言,一旦剪贴板数据外泄,潜在风险不容忽视。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
编辑:陈帅
THE END