Zoom Linux版客户端7.1.5被曝隐私漏洞:后台静默读取剪贴板
IT之家 9 月 13 日消息,据科技媒体 neowin 昨天报道,Zoom Linux 版客户端最近被曝出隐私漏洞:后台静默读取剪贴板数据。
据报道,使用 Zoom 7.1.5 版本的 Linux 用户发现,该应用会在 X11 会话下主动读取所有写入系统剪贴板的数据, 即使客户端窗口处于焦点外也是一样 。Zoom 可能是为了避免剪贴板内容意外消失而这么做,但考虑到用户经常复制密码等敏感信息,如此持续访问剪贴板可能带来隐私风险。
同时,此前版本的 Zoom 客户端(IT之家注:如 6.6)并没有这种情况。当前版本的实现方式是利用 XFIXES 扩展检测剪贴板所有权发生变化。测试用户发现,即使在网页版账户设置关闭“允许远程控制用户共享剪贴板”选项,也无法阻止静默活动。
Zoom 的这种异常行为影响了 Tatham 的部分工作流程,例如 xclip 循环等基于终端的一次性粘贴脚本。对普通用户而言,如果剪贴板数据泄露,则可能存在潜在风险。



新浪科技公众号
“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

除了腾讯,还有谁愿意为燧原科技买单?
苹果把iPhone折起来,顺手补交了AI答卷
苹果华为小米72小时对决:万元旗舰扎堆登场,手机迎涨价潮拐点
付航脱口秀1300张票近1000张黄牛票无法入场 罗永浩吐槽主办方:是××吗
暴雪《星际争霸》开放世界射击新作官宣!2030年发售 首支CG预告公布
印尼载有243人客轮海上遭遇恶劣天气凌晨2点失联,船龄27年,已有54人获救其中1人死亡
出生6天女婴在月子中心无呼吸心跳送医后死亡,插管急救从气管导管吸出奶渣样物体 派出所已受案
iPhone Duo开合动画火出圈:国产折叠屏已经开始抄作业了
特斯拉新车发布会官宣!终于来了
内存、闪存涨价迎来终局:2028年两家中国公司决定走向
受害者称网红“铁头”团伙敲诈勒索案宣判后有人辱骂法庭 律师:或涉嫌扰乱法庭秩序罪被追责
奥尔特曼确认:OpenAI 今年不会上市
赛车起火事故引众怒 多车队宣布永久退出ChinaGT!吴彦祖曾炮轰赛会方:太可耻
主题: