LinkedIn aangeklaagd wegens uitlezen van iPhone-klembord

De eerste rechtszaak is een feit: in Californië heeft een man LinkedIn aangeklaagd vanwege het uitlezen van het klembord in iOS 14. De carrièrewebsite is eigendom van Microsoft.
Gonny van der Zwaag | iCulture.nl -

LinkedIn: ‘Softwarebug’

Zelf claimde LinkedIn dat het om een softwarebug ging, waardoor het klembord per ongeluk werd uitgelezen. Adam Bauer denkt echter dat er meer achter zit en heeft in San Francisco een rechtszaak aangespannen omdat hij vindt dat LinkedIn zonder toestemming gevoelige persoonlijke informatie heeft verzameld. Bauer denkt dat LinkedIn niet alleen toegang had tot data van de iPhone, maar ook van apparaten in de buurt zoals een Mac. Apple-producten hebben namelijk een universeel klembord waar de functie Handoff gebruik van maakt.


De LinkedIn-app is slechts een van de vele die het klembord van de iPhone bleken uit te lezen. Dit werd ontdekt dankzij de nieuwe privacyfuncties in iOS 14. Soms gebeurde het uitlezen met kwade bedoelingen, soms ook niet. Apps zoals TikTok, AliExpress, Reddit, Apollo en LinkedIn laten een melding zien op het moment dat je de app opent. Bij de Nederlandse apps bleken Albert Heijn, Bol.com, NU en Marktplaats het klembord uit te lezen. AH en NU deden dat echter niet met opzet, lieten ze in een reactie aan iCulture lezen. Het gebeurde door frameworks van externe partijen. Veel bedrijven hebben het probleem opgelost in de eerstvolgende update.

Het is nog de vraag of de rechtszaak in de VS van start gaat. De federale rechtbank moet zich eerst nog ontvankelijk verklaren voor de klacht. Bauer vindt dat het uitlezen van het klembord een overtreding is van de wet en sociale normen volgens de Californische wetgeving. LinkedIn heeft nog niet gereageerd op de rechtszaak zelf, maar heeft een paar dagen geleden wel gezegd dat het uitlezen niet met opzet gebeurde. iOS 14 is nu ruim twee weken beschikbaar, mogelijk gaan er nog meer rechtszaken volgen.

Apollo app klembord

Wil je meer weten over de nieuwe privacyfuncties in iOS 14, dan vind je hieronder een overzicht.

Bekijk ook

iOS 14 privacy.

Zo verbeteren iOS 14 en iPadOS 14 jouw privacy: acht vernieuwingen op een rij

Apple heeft in iOS 14 en iPadOS 14 weer allerlei verbeteringen voor je privacy verwerkt. Zo zie je wanneer je camera of microfoon actief is en zijn er diverse verbeteringen voor het delen van foto’s en je locatie. We zetten de privacyvernieuwingen van iOS 14 op een rij.

iOS 14

iOS 14 is de grote software-update voor de iPhone, die in het najaar van 2020 verscheen. De belangrijkste iOS 14-functies zijn een nieuw beginscherm, interactieve widgets, verbeteringen voor HomeKit en de nieuwe Appfragmenten (ook wel App Clips genoemd).

iOS 14 logo met achtergrond.

Reacties: 11 reacties

  1. Goede zaak. Hoop dat ze al die bedrijven aanklagen die dit doen. LinkedIn sowieso al verwijderd. Heb je niks aan.

  2. Denk dat meer het probleem is waarom dit überhaupt kan, waarvoor kan dit nuttig zijn? Apple blokkeer die shit, dit is gewoon phishing .

  3. @Swen: Idd, dat is ook iets wat ik niet begrijp. Waarom is dit überhaupt mogelijk? Lijkt mij meer een fout van Apple. Als IOS wel vraagt bij iedere nieuwe app voor toestemming voor alles en nog wat, waarom dat niet voor het klembord? Of zie ik dit verkeerd?

  4. Tv time doet het ook.
    Ik kreeg een melding dat die een tracking code van in aftership hadden uitgelezen.
    Op die reactie reageerde ze op twitter dat dit komt door:

    “we can assure you this has to do with internal testing related to a third party add-on and tv time does not actually read or collect any data from the users clipboard. It will be resolved before launch.”

    Dus third party add ons kunnen dit ook al via de main app??

  5. Precies, phishing.
    Goed dat er aangeklaagd worden. Deze bedrijven zijn alleen gevoelig voor geld dus moeten ze op die manier aangesproken worden.

  6. Origineel geplaatst door Patrik
    Goede zaak. Hoop dat ze al die bedrijven aanklagen die dit doen. LinkedIn sowieso al verwijderd. Heb je niks aan.

    LinkedIn is zakelijk een topper. Misschien niet als je aan de lopende band…. 😉

  7. Zelfs de ING app doet het…
    Belachelijk!

  8. LinkedIn app echt nog nooit op me telefoon gehad, als je op zoek ben naar werk kan je het ook via de pc doen.
    Dit is echt zo app die je echt niet actief op je telefoon nodig heb, alleen denkt van o ja daar heb ik een account dus moet ik effe downloaden.

  9. LinkedIn, heb je werkelijk helemaal niets aan.
    Het is alleen maar nieuwsgierig naar informatie over bedrijven!
    Heb het ook helemaal verwijderd!

  10. @Ququlequ: Er zijn legale reden om je klembord uit te lezen. Bijvoorbeeld om te kijken of je een URL gekopieerd hebt om maar een voorbeeld te noemen. Of je password kopiëren van je password-manager naar het invoerveld in het scherm.

    Als programmeur wil je niet iedere keer het wiel opnieuw moeten uitvinden dus gebruik je een framework (=verzameling van functie’s die je kunt gebruiken).

    Een voorbeeld van zo’n framework is Google Firebase (en meer specifiek Dynamic Linking) en advertentienetwerk Appnexus, die in veel apps gebruikt worden. (Zoals eerder gerapporteerd door iCulture),

    In zo’n framework zitten ook functie’s die je nooit (wilt) gebruiken maar die wel zoals nu, zo’n melding kunnen geven. Het hoeven dus geen kwade bedoelingen achter te zitten, alleen maar een te ruime functie-bibliotheek. Op zich kan het “redelijk” eenvoudig opgelost wordt. Gewoon even de developer erop aanspreken en wachten op zijn reactie, want meestal was het onbedoeld.

    Het zal zelden tot nooit bedoeld zijn als een poging tot phishing. (Daar zijn veel betere methodes voor).

  11. Origineel geplaatst door B
    Zelfs de ING app doet het…

    Belachelijk!

    Dit is juist handig. Want hij vult dan zelf de rekening in van diegene naar wie jet het wilt sturen.