反饋 ONEUI 8 的安全問題 希望盡快重視 圖片
1,剪切板安全。
目前Zflod7 提供了2套輸入法,三星原生和搜狗三星版本,每個輸入法都自帶自己的剪切板。
數(shù)據(jù)以明文存在,系統(tǒng)提供了剪切板的讀取提醒功能,但沒有辦法阻止其他應(yīng)用讀取和寫入。
雖然各自剪切板提供了清空功能,但清空后,粘貼時數(shù)據(jù)依然存在。
此類安全問題如何解決?
好像這個問題已經(jīng)反饋很久了,是不是就不打算解決呢
2,信息安全
三星的賬號信息很奇怪,在手機設(shè)置的個人賬號信息 目前看到的僅有個人資料中信息。你可以修改個人資料中姓名,昵稱等。
但通過第三方應(yīng)用如app OPS(本意是用該應(yīng)用用來解決剪切板權(quán)限)讀取的個人信息更為恐怖,居然能抓去到系統(tǒng)深層次的用戶實名認(rèn)證信息。
這個提供了兩張圖片,appops 拿到了實名,而系統(tǒng)設(shè)置中均為找到實名信息。這漏洞百出呀
問人資料中修改的信息是掩人耳目嗎?掩耳盜鈴?




