微信输入法的跨平台剪贴板无视密码管理器的“Clipboard Viewer Ignore”选项,存在密码泄露风险

317 天前
 cy18

我主要使用 KeepAss 和 Ditto 。

KeepAss 有个“Clipboard Viewer Ignore”选项,打开后复制密码管理器中的用户名跟密码时,Ditto 不会读取相应的数据,一定程度上保障了安全性。

刚测试了一下微信输入法的跨平台剪贴板功能,KeepAss 里面双击复制用户名或密码,然后用户名密码就直接被传输到手机上去了...

大家用其他密码管理器/剪贴板管理器的,不知道有没有这个问题?

3158 次点击
所在节点    信息安全
29 条回复
Fortississimo16
316 天前
1password 也一样
cy18
316 天前
@Donaldo #20 https://community.bitwarden.com/t/clipboard-viewer-ignore-support/19438
bitwarden 似乎因为浏览器的问题所以不支持?
stinkytofu
316 天前
所以我只信任苹果生态的剪贴板同步, 虽然它有时候并不是很稳定。 但是苹果还是能给我安全感的。
cy18
316 天前
@stinkytofu #23 我感觉还是开源软件更有安全感
catsoul
316 天前
每个需要复制粘贴密码的设备都装一个管理器,然后用对应自带的输入法或者关闭第三方输入法的联网功能
RiddMa
316 天前
@kenvix 苹果的剪贴板同步就是联网通过 iCloud 实现的
kenvix
316 天前
@RiddMa #26 所以我也不信任它
icyalala
316 天前
我还在想现在剪贴板不都是手机系统权限控制的吗,微信能绕开权限那是大事儿啊?
查了下那两个软件,原来说的是 Windows 。
Ga2en
300 天前
@kenvix 不少,相关帖子莫名其妙多人推 wechat ime

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1005859

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX