Samsung telah mengesahkan kelemahan keselamatan dalam satu perisian UI pada telefon pintar dan tablet galaksi, mengakui bahawa sejarah klip papan menyimpan maklumat yang disalin, yang berpotensi termasuk kata laluan, sebagai teks yang tidak disenarai tanpa had masa automatik untuk penghapusan. Inti masalah berada di bagaimana sejarah papan klip ini dikendalikan di peringkat sistem dalam satu UI. Apabila pengguna menyalin teks, seperti kata laluan kompleks yang dihasilkan oleh aplikasi seperti KeePass, data itu disimpan ke dalam senarai sejarah yang boleh diakses kemudian. Bukan kebimbangan baru
Interaksi khusus ini membawa tumpuan baru kepada pengguna masalah yang dikatakan telah bertahan selama bertahun-tahun. Dalam jawatan susulan berikutnya, Oicitrapdraz menolak ke atas pembingkaian moderator, menyatakan,”Secara jujur, saya tidak fikir ini hanya’maklum balas yang berguna’, ia adalah kecacatan keselamatan yang serius yang harus diprioritaskan.”Mereka menambah bahawa”isu telah dibangkitkan oleh pengguna di seluruh Internet selama bertahun-tahun,”merujuk contoh dari perbincangan mengenai platform seperti
Swiftkey, terutamanya, menawarkan ciri klip awan yang menyegerakkan item yang disalin antara telefon dan PC Windows masuk ke akaun Microsoft yang sama-kemudahan yang juga membawa pertimbangan pendedahan data sendiri jika tidak diuruskan dengan teliti. Papan kekunci lain seperti Openboard Menawarkan rasa biasa tanpa kebergantungan awan. Walaupun aplikasi ini menawarkan pengalaman menaip yang berbeza dan kadang-kadang alat clipboard mereka sendiri, mereka tidak dapat mengatasi satu mekanisme penyimpanan asas UI pada peranti galaksi yang terjejas. Sebagai contoh, Windows 11 mempunyai sejarah clipboard sendiri (diakses melalui Windows + V) yang menyimpan pelbagai item di dalam negara dan boleh disegerakkan secara pilihan merentasi peranti melalui akaun Microsoft. Nasihat Keselamatan Standard untuk Windows mencerminkan panduan semasa Samsung: secara manual membersihkan sejarah, mengunci peranti apabila tidak digunakan, dan berhati-hati apabila menyalin kelayakan yang sangat sensitif, terutamanya jika penyegerakan awan aktif. Beberapa persediaan PC awan perusahaan bahkan membenarkan pemindahan papan klip menyekat ke teks-hanya di antara mesin tempatan dan awan, menunjukkan bahawa lebih banyak kawalan berbutir secara teknikal boleh dilaksanakan. Samsung Samsung telah mengakui maklum balas pengguna yang meminta kawalan klip papan yang lebih baik, seperti luput data automatik atau pengecualian khusus apl, tetapi tidak komited pada garis masa untuk melaksanakan perubahan-perubahan ini dalam satu ui. dedahan. Kekurangan perlindungan automatik yang berterusan ini bermakna kata laluan atau data peribadi yang disalin masih boleh diakses dalam sejarah peranti sehingga pengguna mengambil tindakan eksplisit untuk menghapuskannya.
Categories: IT Info