iOS 13.1 有问题未解决! 第三方键盘未经授权可取得完整取用权限
Apple 今日推出的 iOS 13.1 更新虽然加入很多新功能和修正不少问题,不过就同时发表支援文件,指出一个有关第三方键盘的问题仍未解决,可能会让第三方键盘在未得用户同意下取得"完整取用"权限,有机会威胁用户个人资料安全!

Apple 今晨同时推出 iOS 13.1 和 iPadOS 13.1 ,新增不少功能并修正问题。

Apple 发布支援文件,指第三方键盘扩展有漏洞,近日会推出软件更新修正。
在 Apple 的文件中指出,第三方键盘扩展可以设计成独立运作,不需要连接外部服务,不过也可以请求"完整取用"权限,连接网网以提供额外功能。这个漏洞就是让第三方键盘在未得用户同意之下取得"完整取用"权限,受影响的包括 iOS 13 (包括 iOS 13.1 )和 iPadOS 。
虽然完整取用可以让键盘提供更丰富功能,不过也会有泄漏资料的疑虑,因为用户所输入的资料,包括地址和信用卡资料,都有机会透过网络传送出去。当第三方键盘要取得完整取用权限时,正常来说 iOS 会弹出警告框,要求用户允许这个权限才可以使用。

第三方键盘要取用网络传送用户所输入的文字前,正常来说都要取得用户同意。
Apple 指有关问题不涉及内建键盘,或者不使用完整取用权限的第三方键盘,并指出会在近日推出软件更新修补漏洞。
如何查看安装了什么第三方键盘

STEP 1. 开启"设定"程式,选择"一般";

STEP 2. 选择"键盘";

STEP 3. 再选择最顶的"键盘";

STEP 4. 在这里可以看到已安装的键盘,包括第三方键盘;

STEP 5. 点击任何一个第三方键盘,就可以看到那个键盘有没有取得"完整取用"权限。
另外,一个有关升级 iOS 13 时不停重复显示 Hello 画面的问题亦未在 iOS 13.1 解决。有关问题是如果用户使用 iTunes 来备份档案,在升级到 iOS 13 或 iOS 13.1 之后,以 iTunes 来还原资料后,会不停重复出现欢迎用户的" Hello 画面",需要将 SIM 卡拔出并中断 Wi-Fi 连线才能跳出循环。

在升级 iOS 13 时已有人发现,如果使用 iTunes 来还原手机资料的话,会出现不停在还原完成画面和" Hello 画面"之间循环的状况。
Apple 在推出 iOS 13 推出仅 5 日后就推出 13.1 更新,已经让不少用户认为 iOS 13.1 才是真正的 iOS 13 ,但 13.1 仍有未解决的严重问题,可能会令用户对 iOS 和 iPhone 留下不良印象。
2022-05-09 13:24:17相关文章
- Google Play 商店应用也不安全,许多 Android 应用程序还在用过时版本核心库
- 免费的 Auto Office L1 系统单机版,提高公司运作效率以达到降低成本
- 如何查看过往 Facebook 按赞互动、留言、被标注的动态活动记录?快速找出你要的内容
- 免费素材资源与线上工具整理,2020年12月号
- Claunch 快速启动免费小工具,可自订 Windows 常用的应用程序、文件、资料夹、网站等等
- 免费可商业使用的 Paper-co 高品质纸张素材库(400多款)
- Vector Club 免费向量图档,可商用并支援 AI 及 EPS 档
- SDelete-Gui 可完全删除重要档案,谁都无法恢复的免费工具
- 适合长辈观看的 Youtube 频道列表,手刀帮爸妈订阅起来
- Xbox 推出家长管理 app !! 控制细路打机时间