IT之家 9 月 13 日消息,据科技媒体 neowin 昨天报道,Zoom Linux 版客户端最近被曝出隐私漏洞:后台静默读取剪贴板数据。

据报道,使用 Zoom 7.1.5 版本的 Linux 用户发现,该应用会在 X11 会话下主动读取所有写入系统剪贴板的数据,即使客户端窗口处于焦点外也是一样。Zoom 可能是为了避免剪贴板内容意外消失而这么做,但考虑到用户经常复制密码等敏感信息,如此持续访问剪贴板可能带来隐私风险。
同时,此前版本的 Zoom 客户端(IT之家注:如 6.6)并没有这种情况。当前版本的实现方式是利用 XFIXES 扩展检测剪贴板所有权发生变化。测试用户发现,即使在网页版账户设置关闭“允许远程控制用户共享剪贴板”选项,也无法阻止静默活动。
Zoom 的这种异常行为影响了 Tatham 的部分工作流程,例如 xclip 循环等基于终端的一次性粘贴脚本。对普通用户而言,如果剪贴板数据泄露,则可能存在潜在风险。