网易首页 > 网易号 > 正文 申请入驻

观察 | App读取剪切板,意味着什么?

0
分享至

最近苹果iOS 14新增的隐私功能中,加入了对App读取剪切板内容的提示,有人在iOS 14发现,Tiktok、chrome浏览器、CNN、Google News和星巴克都有读取用户的剪贴板的行为,引发了对隐私保护问题的热议。当然,这并不是iOS系统中才出现的现象,在安卓手机中,有安卓操作系统也支持对App的剪切板使用进行提示和用户授权,网友也因此发现很多App存在类似的读取行为。

试用

有网友说,在日常使用手机的过程中,剪贴板难免会存下一些重要的信息,比如快递的收货信息、电话、身份证号码、邮箱、短信验证码、照片、视频,甚至是账号及密码信息,如果剪切板被读取,那岂不是“隐私尽失”,非常危险。到底App读取剪切板,意味着什么,有什么样的风险?本文将一一答疑解惑。

一、App为什么会读取剪切板?

众所周知,“剪切”“复制”“粘贴”等操作是最普通不过的用户需求,是操作系统诞生以来一直存在的基本功能,而剪切板便是为支持这样基本功能的一种通行机制。如今,“剪切板”不光可以为用户省去反复打字等繁琐的操作,节约时间提高效率,App也在频繁使用其机制以提升功能机制的智能化,大家熟知的便有一些对分享链接、口令码的自动识别。

如今,出于商业竞争等原因,事实上部分App之间并无法真正意义上支持用户的跨平台互操作,因此,剪切板反而成为了跨App操作中承载数据互通的桥梁,用户将其需要查找、转载、发布的文字、链接、图片、音视频剪切、复制后,打开另一个App后即可使用,这种最原始的方式反而最后达成了跨平台操作的目的。

由此可见,App读取剪切板,其实很多时候源于用户的自身需求,但是,剪切板的设计机制,又不排除该机制被“滥用”的可能。

02

二、剪切板基本原理

剪切板实际是IOS系统或者Android系统中一个对开发者开放的API接口,在Android系统中以Clipboard接口的形式展示,在IOS系统中以UIPasteboard接口的形式展示。

Android剪切板框架主要涉及到ClipboardManager、ClipData、ClipData.Item、ClipDescription这四个类。如下图所示。

ClipboardManager 是Android系统全局的剪切板对象,通过context.getSystemService获取。

ClipData,即clip对象,在系统剪切板里只存在一个,当另一个clip对象进来时,前一个clip对象会消失。所以剪切板每次只能保存最新的数据。

ClipData.Item,即data item,它包含了文本、Uri或者Intent数据,一个clip对象可以包含一个或多个 Item 对象。通过addItem(ClipData.Item tem)可以实现往clip对象中添加Item。

ClipDescription,即clip metadata,它包含了 ClipData 对象的 metadata 信息。具体原理如下图:

从以上分析可以看出,想要在不告知用户的前提下获取Android系统剪切板内容,只需要监听并获取clip对象即可。

IOS系统

IOS系统的剪切板分为系统级和应用程序级两种类型。系统级剪贴板,当应用程序关闭,或者卸载时,数据都不会丢失,使用UIPasteboard NameGeneral和UIPasteboardNameFind接口方法创建;应用程序级剪切板,可以让数据在应用程序关闭之后仍然保存在剪贴板中,但是应用程序卸载之后数据就会失去。一般使用pasteboardWithName来创建,下面以系统级剪切板为例进行介绍。

在IOS前端界面中存在UITextView、UITextField、UIWebView三个控件可以复制信息,通过这三个控件复制信息后会触发UIPasteboard剪切板接口,UIPasteboard调用setValue键值对方法存储新数据,同时将原始数据删除。流程如下图所示。

因此,系统级剪切板为达到跨App交互设计目的,事实上允许其他App通过监听或调用接口等方式获取剪切板内容。

三、剪切板的使用方式分析

剪切板使用方式可简单区分为以下两种:

①本地监测

该方式是指App只在客户端本地监听或读取剪切板中的信息。也就是App为了用户体验,需要获取剪切板内容,但并不上传服务器,仅本地化使用。当然,本地化使用的方式不仅限于粘贴内容等基本操作,还可能可以通过下发至App客户端的代码、知识库等自动识别剪切板内容,给用户提供更好的体验。常见的就有自动识别剪切文本中的电话、邮件地址提示用户拨打、发送,智能填写邮寄地址等信息,一些口令码的识别过程也采用了类似的原理。

可见,上述过程事实上并未造成个人信息的上传,在读取剪切板的这个过程中,事实上App不关心用户是谁,只是单纯为了协助用户提升效率和体验。

②与后台服务器互动

但是,在很多场景下,仅靠本地监测方式能实现的功能有限,有些App也可能会采用上传剪切板内容与后台服务器互动的方式。如果上传的内容没有个人信息,就不涉及到个人信息的收集,如果上传的内容涉及到个人信息则可能构成了个人信息的收集过程。

以某些促销活动的口令红包为例,如果说本地完成不了对剪切板中的口令红包真实性的验证,而是采用了上传至云端的方式核验后再向客户端App推送真实性验证结果,同时,剪切板中的口令红包还包含了可被云端识别出用户身份的唯一性ID(包括设备唯一ID或App提供的唯一ID),则可能构成了个人信息收集行为。从原理来分析,虽然该情形通过了上传方式进行验证,但其实并没有持续留存上传信息的必要性,可以说“上传但不留存”的方式也是一种最小化的体现。

但是,还有一种情况需要严格区分,比如剪切板中本来就是可访问的网络链接,当内容被识别出后,用户访问了链接导致个人信息被上传,事实上属于后续操作,与读取剪切板这个过程无关。

当然,以上情形,是建立在App希望对剪切板功能进行合理使用的前提下,如果App并无明确的业务目的为前提,只是通过“滥用”监听剪切板方式获取个人信息,则显然无合理性可言。

04

四、从个人信息保护角度的分析和建议

基于上一节对剪切板的使用方式的分析,从个人信息保护角度来看:

首先,本地监测使用剪切板的方式,剪切板内容并未做任何形式的上传,GB/T 35273-2020《个人信息安全规范》对“收集”定义是“获得个人信息的控制权的行为”,而本地化处理的过程则不构成收集。但是,如果App在本地化处理时伴有一些“小动作”或用户自行选择把相关信息进一步处理,比如拷贝后使用在其他目的,转化为画像标签,形成常用联系人清单等时,则有可能又构成个人信息处理行为。如果构成,则需要在收集使用个人信息的规则中予以明确。

其次,与后台服务器进行互动的方式,如果涉及到个人信息的收集过程,向用户告知收集使用规则和征得同意的过程不可避免(比如用户明确获知目的后直接进行下一步操作也属于同意的范畴)。即使使用“仅上传处理但不留存”的方式,建议还是在相应规则中予以明确,避免用户产生误解。

而如果App完全抛弃了为用户提供服务的目的,而是通过“钻空子”方式,在用户未使用该App或其在后台运行中,便监听剪切板并上传了包含个人信息的内容,则显然与设置该功能的初衷背道而驰,属于典型的违法违规收集使用个人信息行为。

《App违法违规收集使用个人信息行为认定方法》第三条第1点指出,征得用户同意前就开始收集个人信息,可认定为“未经用户同意收集使用个人信息”;第四条第1和3点指出,收集的个人信息类型与现有业务功能无关,收集个人信息的频度等超出业务功能实际需要,可认定为“违反必要原则,收集与其提供的服务无关的个人信息”;GB/T 35273-2020《信息安全技术 个人信息安全规范》标准中指出,不应隐瞒产品或服务所具有的收集个人信息的功能,收集个人信息需满足最小必要原则,收集的个人信息的类型应与实现产品或服务的业务功能有直接关联,自动收集个人信息的频率应是实现产品或服务的业务功能所必须的最低频率。

如发现App存在上述违法违规收集使用个人信息行为,可向本公众号举报。

五、对手机操作系统提供提示功能的思考

剪切板滥用的问题,确实并非现在才出现,只是因为操作系统将App行为透明度的提升,让其浮现于众人眼前。对于手机操作系统的更新升级,让大家对隐私保护更加有了信心,也会对一些存在不规范行为的App产生震慑,这点显而易见,值得点赞。但是,也伴随着一些新的问题还有待讨论,之前“观察 | 手机操作系统强化隐私设置对今后App个人信息保护带来哪些改变?”已经有所分析,可供参考,在此再结合本案例进行讨论。

第一,对于掌握专业知识尚不足的用户来讲,读取剪切板的提示可能很大程度上会被误以为个人信息已经被违规收集,造成用户对App此种行为产生过多疑惑而“因噎废食”,放弃使用一些便捷化的功能,导致个人信息保护与创新发展平衡的理念未能达成。

第二,个别“别有用心”的人,未做详细论证和技术验证,直接将“读取剪切板”这个表象与违法违规行为划等号,夸大事实,营造话题,以博得眼球,甚至抨击对手,恐怕更与操作系统设置透明化的机制和增强隐私保护的初衷背道而驰,会对全社会科学认识个人信息保护问题造成负面影响。

因此,对于操作系统设置“剪切板”提醒和用户授权的功能,有待业界进一步探讨、观察、优化。比如,是否可仅对后台运行App的读取剪切板行为进行提醒,如何对该功能的解释更加详尽以便用户充分理解,便于做出选择等。

结 语

不得不承认,有些时候,便捷和隐私成为系统设计、开发人员始终无法准确把握的命题。而之所以这样,是因为有人会破坏规则,加剧用户的不信任感,最终,便捷的空间会被挤压,隐私也很难让人宽心。如今,当弹窗越来越多,选择越来越频繁时,实际也是在反复拷问我们对于隐私保护的理解和期待。而只有大力挤压违法违规行为的空间,才能促进增进用户的信任感,让便捷和隐私成为双赢的选择。

(作者 中国电子技术标准化研究院 赛西实验室网络安全测评实验室)

———— / END / ————

根据《关于开展App违法违规收集使用个人信息专项治理的公告》,受中央网信办、工信部、公安部、市场监管总局委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App专项治理工作组,本公众号主要受理对App违法违规收集使用个人信息的举报,并发布有关新闻、通知、文章等。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
特斯拉官网明示廉价版 Model Y 即将上市!

特斯拉官网明示廉价版 Model Y 即将上市!

花果科技
2026-01-06 10:53:07
郑丽文出手救蔡正元:案件出现转机,马英九心腹直言“他了不起”

郑丽文出手救蔡正元:案件出现转机,马英九心腹直言“他了不起”

小司户外
2026-01-06 15:18:15
闪迪(SanDisk)股价涨幅扩大至20%,续刷盘中历史新高

闪迪(SanDisk)股价涨幅扩大至20%,续刷盘中历史新高

每日经济新闻
2026-01-06 22:57:05
台军专家一语惊人:台军已经把机密信息,都双手奉送给解放军了

台军专家一语惊人:台军已经把机密信息,都双手奉送给解放军了

开着车去流浪
2026-01-07 02:36:30
38岁男子元旦夜在跨海大桥弃车失踪 因妻子让其睡前洗脚拌嘴离家

38岁男子元旦夜在跨海大桥弃车失踪 因妻子让其睡前洗脚拌嘴离家

闪电新闻
2026-01-06 14:58:10
中方要求释放马杜罗,特朗普通告全球,中国有其他对付美国的手段

中方要求释放马杜罗,特朗普通告全球,中国有其他对付美国的手段

博览历史
2026-01-06 15:04:19
马年央视春晚彩排来了!多位明星现身,一半是春晚常客一半是流量

马年央视春晚彩排来了!多位明星现身,一半是春晚常客一半是流量

瓜汁橘长Dr
2026-01-06 15:49:47
港剧里那些性格转变超大,演绎难度超高的角色,谁演得最自然?

港剧里那些性格转变超大,演绎难度超高的角色,谁演得最自然?

妙知
2026-01-06 19:29:49
为啥是鲁比奥?特朗普保留军事选项,委内瑞拉石油要按美国规矩来

为啥是鲁比奥?特朗普保留军事选项,委内瑞拉石油要按美国规矩来

深挖全球热点
2026-01-07 03:50:18
浙江两座海岛挂牌出让 3.7万当岛主

浙江两座海岛挂牌出让 3.7万当岛主

大象新闻
2026-01-06 13:25:12
首局5-12逆风翻盘!石宇奇2-0横扫前世界第十,吹响卫冕号角

首局5-12逆风翻盘!石宇奇2-0横扫前世界第十,吹响卫冕号角

钉钉陌上花开
2026-01-06 16:52:15
为什么美国、日本第一时间就知道中国的决策、军事及重大的工程等

为什么美国、日本第一时间就知道中国的决策、军事及重大的工程等

老谢谈史
2025-11-26 15:57:45
委内瑞拉总督摊牌:美国抓马杜罗不为石油,但中国必须离开西半球

委内瑞拉总督摊牌:美国抓马杜罗不为石油,但中国必须离开西半球

头条爆料007
2026-01-06 17:37:40
罗马诺实锤:索帅回归只差曼联点头?3 大目标谁能胜出?

罗马诺实锤:索帅回归只差曼联点头?3 大目标谁能胜出?

奶盖熊本熊
2026-01-07 02:28:09
开年在深圳被禁标3个月!中建八局工地发生致死事故遭通报

开年在深圳被禁标3个月!中建八局工地发生致死事故遭通报

南方都市报
2026-01-06 16:39:36
27岁王鹤棣素颜出镜头顶一大片白头发,比黄晓明严重,仍不愿休息

27岁王鹤棣素颜出镜头顶一大片白头发,比黄晓明严重,仍不愿休息

心静物娱
2026-01-05 10:31:38
“帮领导买东西,领导问:“多少钱?我转给你”,千万别说“没多少钱,不用了”,聪明人这样回复!

“帮领导买东西,领导问:“多少钱?我转给你”,千万别说“没多少钱,不用了”,聪明人这样回复!

上海约饭局
2026-01-04 20:41:57
法英乌签署意向声明 拟于俄乌停火后向乌派驻多国部队

法英乌签署意向声明 拟于俄乌停火后向乌派驻多国部队

财联社
2026-01-07 03:53:10
30分钟审判40条人命!美国把马杜罗铐上法庭,这下联合国坐不住了

30分钟审判40条人命!美国把马杜罗铐上法庭,这下联合国坐不住了

娱乐小可爱蛙
2026-01-06 13:01:23
停业风波后,保时捷中国宣布终止郑州中原店经销授权,车主购买的“4S店自营套餐”面临失效

停业风波后,保时捷中国宣布终止郑州中原店经销授权,车主购买的“4S店自营套餐”面临失效

极目新闻
2026-01-05 17:20:57
2026-01-07 06:07:00
中国电子技术标准化研究院 incentive-icons
中国电子技术标准化研究院
电子信息技术领域标准化研究
315文章数 256关注度
往期回顾 全部

科技要闻

速看!黄仁勋万字实录:甩出"物理AI"王牌

头条要闻

特朗普:若输中期选举 我可能被弹劾

头条要闻

特朗普:若输中期选举 我可能被弹劾

体育要闻

从NBA最菜首发控卫,到NBA最强乔治

娱乐要闻

2026年央视春晚彩排照曝光!

财经要闻

50万亿存款"洪流"将至 四大去向引关注

汽车要闻

摩登出街潮品 实拍奇瑞QQ冰淇淋女王版

态度原创

数码
本地
健康
艺术
时尚

数码要闻

一口气看完科沃斯 CES2026 新品:地面、窗面、草坪、泳池全覆盖

本地新闻

云游内蒙|初见呼和浩特,古今交融的北疆都会

这些新疗法,让化疗不再那么痛苦

艺术要闻

傲雪寒梅为君开。

冬天,“大衣”是中年女人的穿搭刚需,这样搭配时髦提气质

无障碍浏览 进入关怀版