کلیپبورد یا Clipboard یک فضای موقت برای نگهداشتن چیزهایی است که کپی میکنید؛ مانند متن، لینک، تصویر، شماره حساب یا آدرس کیف پول رمزارزی. کلیپبورد ابزار بسیار کاربردیای است، اما اگر اطلاعات حساسی در آن قرار بگیرد، بدافزار یا برنامهای با دسترسی مناسب ممکن است آن اطلاعات را بخواند و در بعضی سیستمها حتی محتوای کپیشده را تغییر دهد. بااینحال، میزان این خطر در همه گوشیها و سیستمعاملها یکسان نیست. اندروید و iOS در سالهای اخیر محدودیتهای امنیتی بیشتری برای دسترسی برنامهها به کلیپبورد ایجاد کردهاند. کلیپبورد دقیقاً چیست؟ وقتی روی گزینه Copy میزنید، سیستمعامل محتوای انتخابشده را در کلیپبورد قرار میدهد. سپس برنامه دیگری میتواند هنگام انتخاب Paste همان محتوا را دریافت کند. کلیپبورد ممکن است متن ساده، تصویر یا اطلاعات مربوط به فایل را نگه دارد. در بعضی سیستمها فقط آخرین مورد کپیشده در دسترس است؛ اما قابلیتهایی مانند Clipboard History در ویندوز امکان نگهداری چند مورد قبلی را نیز فراهم میکنند. ویندوز همچنین میتواند در صورت فعالکردن گزینه مربوط، تاریخچه کلیپبورد را میان دستگاههای متصل به حساب Microsoft همگام کند. آیا برنامهها میتوانند محتوای کلیپبورد را بخوانند؟ این موضوع به سیستمعامل و نسخه آن بستگی دارد. در نسخههای قدیمی اندروید، برنامههای درحالاجرا در پسزمینه میتوانستند راحتتر به کلیپبورد دسترسی پیدا کنند. گوگل از Android 10 محدودیتهای بیشتری ایجاد کرده و از Android 12 نیز هنگام دسترسی یک برنامه به محتوایی که برنامه دیگری در کلیپبورد قرار داده است، در شرایط مربوط به کاربر اطلاع میدهد. Android 13 همچنین قابلیتهای بیشتری برای محافظت از محتوای حساس و پاکسازی خودکار کلیپبورد دارد. در iOS نیز اپل دسترسی برنامهها به Pasteboard را محدودتر کرده است. از iOS 16، اگر یک برنامه بخواهد بدون اقدام مستقیم کاربر محتوای کلیپبورد را بخواند، سیستم ممکن است برای اجازه Paste از کاربر تأیید بخواهد. این محافظتها خطر را کاهش میدهند، اما به این معنا نیست که هر چیزی را میتوان بدون نگرانی در کلیپبورد نگه داشت. بدافزار کلیپبورد چیست؟ برخی بدافزارها برای سرقت اطلاعات موجود در کلیپبورد طراحی شدهاند. MITRE ATT&CK این رفتار را با عنوان Clipboard Data ثبت کرده و نمونههایی از بدافزارهایی را معرفی میکند که محتوای کلیپبورد را جمعآوری میکنند. خطر دیگر، Clipboard Hijacking یا دستکاری کلیپبورد است. در این روش، بدافزار محتوایی را که کاربر کپی کرده تشخیص میدهد و آن را با اطلاعات دیگری جایگزین میکند. برای مثال ممکن است آدرس کیف پول رمزارزی فردی را کپی کنید، اما بدافزار پیش از Paste کردن، آن را با آدرس کیف پول مهاجم عوض کند. اگر بدون بررسی نهایی تراکنش را تأیید کنید، پول به مقصد اشتباه ارسال میشود. این نوع حمله نیازمند حضور بدافزار یا دسترسی مناسب روی دستگاه است؛ صرف استفاده معمول از Copy و Paste بهتنهایی باعث سرقت اطلاعات نمیشود. چرا رمز و اطلاعات مالی را نباید مدت زیادی در کلیپبورد نگه داشت؟ رمز عبور، کد بازیابی، شماره کارت، اطلاعات بانکی و آدرس کیف پول جزو اطلاعاتی هستند که افشای آنها میتواند پیامد جدیتری داشته باشد. در اندروید 13 و نسخههای جدیدتر، سیستم برای کاهش این خطر، کلیپبورد را پس از مدتی بهصورت خودکار پاک میکند. برنامهها نیز میتوانند محتوای حساس را علامتگذاری کنند تا متن کپیشده در پیشنمایش کلیپبورد نمایش داده نشود. در ویندوز، اگر Clipboard History فعال باشد، چند مورد کپیشده میتوانند در تاریخچه باقی بمانند. با فشردن Windows + V میتوانید این تاریخچه را ببینید و موارد حساس را حذف کنید. Microsoft امکان پاککردن کامل تاریخچه را نیز از Settings > System > Clipboard فراهم کرده است. چگونه امنتر از کلیپبورد استفاده کنیم؟ برای اطلاعات حساس، بهتر است چند عادت ساده داشته باشید: برنامههای ناشناس و نسخههای دستکاریشده نرمافزارها را نصب نکنید. سیستمعامل و برنامهها را بهروز نگه دارید. برای رمزهای عبور تا حد امکان از قابلیت AutoFill مدیر رمز عبور استفاده کنید و از کپیکردن دستی رمزها پرهیز کنید. پس از کپی اطلاعات حساس، محتوای دیگری مانند یک متن معمولی را کپی کنید یا در صورت امکان کلیپبورد را پاک کنید. قبل از انتقال پول، شماره حساب، شماره کارت یا آدرس کیف پول Pasteشده را دوباره با منبع اصلی مقایسه کنید. هنگام کار با رمزارز فقط چند کاراکتر اول آدرس را بررسی نکنید؛ بخشهای ابتدایی و انتهایی و در صورت امکان کل آدرس یا روش مطمئن دیگری برای تأیید مقصد را کنترل کنید. اگر در ویندوز به Clipboard History یا همگامسازی میان دستگاهها نیاز ندارید، آن را غیرفعال نگه دارید. کاربران دستگاههای اپل نیز باید بدانند که Universal Clipboard میتواند محتوای کپیشده را میان دستگاههای نزدیک و متصل به یک Apple Account منتقل کند. اپل اعلام کرده است این محتوا برای مدت کوتاهی روی دستگاههای دیگر در دسترس میماند. کلیپبورد یک «صندوقچه مخفی» نیست؛ بیشتر شبیه یک میز موقت برای جابهجایی اطلاعات است. سیستمعاملهای جدید محافظتهای بیشتری برای آن ایجاد کردهاند، اما بهترین کار این است که اطلاعات بسیار حساس را بیدلیل در کلیپبورد قرار ندهید و قبل از Paste یا تأیید تراکنش، محتوای نهایی را دوباره بررسی کنید. منابع مستندات رسمی Android درباره استفاده امن از کلیپبورد و محدودیتهای نسخههای جدید؛ مستندات Apple درباره دسترسی برنامهها به Pasteboard و Universal Clipboard؛ راهنمای Microsoft درباره Clipboard History؛ و MITRE ATT&CK درباره بدافزارهای جمعآوریکننده یا دستکاریکننده اطلاعات کلیپبورد.