iOS 8-tastaturer “Tillat full tilgang”: Hva er risikoen her?

Når du installerer SwiftKey, har du kanskje sett en melding som ber deg om å aktivere Tillat full tilgang for å bruke SwiftKey. Apple på den annen side advarer deg om at å tillate full tilgang vil gjøre det mulig for utvikleren å registrere det du skriver .

Det er nok å bli paranoid om informasjonssikkerhet som forklarer hvorfor mange mennesker snakker om, klager over tvetydigheten eller den tilsynelatende mangelen på sikkerhet. Jeg er ingen ekspert men fra det jeg har lest, sett, jobbet med, her er mine "to øre."

Passord, kredittkortinfo i skjemaer som fremdeles er sikre

Selv om du har et tredjeparts tastatur aktivert (og angitt som standard), vil iPhone / iPad bytte til Apples lager / standard tastatur når du legger inn informasjon i et angitt passord / kredittkortfelt. Hvis tekstfeltet er utpekt for sensitiv informasjon (som pass), bytter iOS 8 automatisk til lagertastaturet.

Jeg har prøvd tre forskjellige scenarier, og i alt fungerer dette feilfritt.

  1. Felt innen tredjepartsapper : åpne en tredjepartsapp som Dropbox / Twitter og prøv å logge på. Når du trykker på passordfeltet, vil tastaturet bytte til Apple-lager.
  2. Felt i nettformer (testet i Safari, Chrome osv.) : Ethvert passord- eller kredittkortinfo-felt i et nettskjema vil utløse Apple-tastaturet. Selv om du trykker på klodeikonet (som går gjennom alle tilgjengelige tastaturer), får du bare aksjeopsjonene (hvis du har flere akseltastaturer aktivert).
  3. Selvfølgelig, i en hvilken som helst aksje-app (som Kalender, Mail, App Store), som ber om passordet ditt, vises Apples aksje-tastatur når du prøver å legge inn sensitive data: passord, informasjon om kredittkort osv.

Så det etterlater oss alle andre tekstfelt i apper og på nettet. Hva skjer da?

Slå på Tillat full tilgang

I alle andre inndatafelt fungerer tredjeparts tastaturet. Og når Tillat full tilgang er slått på, akkurat som Apple uttaler, kan utvikleren (og det er en mektig boks) spore hva som skrives inn.

Hvis du har for vane å skrive inn passord og kredittkortinfo (og annen sensitiv informasjon som PIN) i normale tekstfelt, er det en mulighet for at informasjonen kan overføres til tastaturutvikleren. Så mye usannsynlig som det høres ut hvis du tar hensyn til troverdighet og tillitsfaktor (alt dette tastaturet avhenger av at brukere stoler på produktene / tjenestene deres), det er like sannsynlig også. Beklager utviklere: du kan være flink, men hvis det er en mulighet for at ting går galt, bruker jeg Murphys lov.

Hvis du tilfeldigvis ser på Fleksys dokumenter for å få full tilgang-bryteren, vil du finne hva - fra utviklerens synspunkt - å la full tilgang lar utvikleren gjøre i den virkelige verden. Denne bryteren er tilsynelatende å la alle tilpasningsfunksjonene være tilgjengelige. Det vil også la tastaturene til å "forstå" ordbruksmønstrene dine bedre. Og i noen tilfeller vil du kunne legge til tilpassede ord i ordboken. Dette er nesten sant og det samme for de fleste tredjeparts tastaturer. Tillat full tilgang betyr stort sett flere tilpasningsalternativer (fra å legge til bakgrunner på tastaturet til å la tastaturet vite mer om hvilke ord du ofte bruker og når).

Kjennelse?

Jeg har slått på Tillat full tilgang og tenker stort sett ikke på det. De fleste tastaturer fungerer helt fint uten at funksjonen er aktivert, men når et tastatur ber deg om å aktivere den for å låse opp alle funksjonene, bør du prøve tastaturet uten å aktivere det. Hvis du har det bra med opplevelsen, ikke bry deg om å aktivere Tillat full tilgang .

Og hvis du vil avinstallere et tastatur uten å slette appen, kan du bare deaktivere tastaturet enkelt.