Zoom Linux 版客户端 7.1.5 被曝隐私漏洞:后台静默读取剪贴板
2026-09-13 16:05:01
神评论
17173 新闻导语
Zoom Linux版客户端7.1.5曝隐私漏洞:后台静默读取剪贴板,即使窗口未焦点也持续窃取密码等敏感信息,关闭设置也无用。安全风险需警惕!
9 月 13 日消息,据科技媒体 neowin 昨天报道,Zoom Linux 版客户端最近被曝出隐私漏洞:后台静默读取剪贴板数据。

据报道,使用 Zoom 7.1.5 版本的 Linux 用户发现,该应用会在 X11 会话下主动读取所有写入系统剪贴板的数据,即使客户端窗口处于焦点外也是一样。Zoom 可能是为了避免剪贴板内容意外消失而这么做,但考虑到用户经常复制密码等敏感信息,如此持续访问剪贴板可能带来隐私风险。
同时,此前版本的 Zoom 客户端(注:如 6.6)并没有这种情况。当前版本的实现方式是利用 XFIXES 扩展检测剪贴板所有权发生变化。测试用户发现,即使在网页版账户设置关闭“允许远程控制用户共享剪贴板”选项,也无法阻止静默活动。
Zoom 的这种异常行为影响了 Tatham 的部分工作流程,例如 xclip 循环等基于终端的一次性粘贴脚本。对普通用户而言,如果剪贴板数据泄露,则可能存在潜在风险。
【来源:IT之家】
今日热点
热门测试游戏

