Können Programme deine Zwischenablage lesen?

Auf einem Mac ja, und nichts fragt dich vorher.

Jedes Programm, das auf deinem Mac läuft, kann lesen, was du kopiert hast, jederzeit, ohne Nachfrage. Für die Zwischenablage gibt es keine Schranke, keinen Hinweis und kein Protokoll, in das du hinterher sehen könntest. Hier steht, was das in der Praxis heißt, was Forscher gefunden haben, als Apple dieselben Lesezugriffe auf dem iPhone sichtbar machte, und welche Einstellungen sich zu ändern lohnen.

macOS hat keine Berechtigungsschranke für die Zwischenablage

Dein Mac fragt, bevor ein Programm die Kamera benutzt. Er fragt nach dem Mikrofon, nach der Bildschirmaufnahme, nach deinem Dokumente-Ordner, nach deinen Kontakten. Die Zwischenablage steht nicht auf dieser Liste. Jeder Prozess in deiner Sitzung kann die Schnittstelle aufrufen, den aktuellen Inhalt lesen, und du wirst es nie erfahren.

Der Entwurf ist alt, und das erklärt vieles. Der Beitrag von ctrl.blog datiert die Zwischenablage auf 1973 und dokumentiert, wie unterschiedlich jedes Betriebssystem sie bewacht. Sie wurde gebaut, um ein paar Zeichen zwischen zwei Programmen auf einem vertrauten Rechner zu bewegen. Passwörter, Zugriffstoken und Kartennummern kamen später.

Apple benennt das Risiko auf seiner eigenen Hilfeseite. Die Dokumentation zum Spotlight-Zwischenablage-Verlauf in macOS 26 sagt: „Sensitive information may appear on the Clipboard.“

Das iPhone hat dieselben Zugriffe sichtbar gemacht

Unter iOS waren die Zugriffe ständig, und niemand konnte sie sehen. 2020 fanden die Sicherheitsforscher Talal Haj Bakry und Tommy Mysk 53 beliebte Programme, die die Zwischenablage ohne Grund lasen. Apples Antwort in iOS 14 war ein Hinweis. Wenn ein Programm aus einem anderen einfügt, siehst du jetzt eine Meldung, die das sagt.

Sophos hat die Folgen beschrieben, samt TikTok unter den Programmen, die der Hinweis bloßstellte. Das Verhalten änderte sich schnell, sobald die Zugriffe einem Namen auf dem Bildschirm zugeordnet werden konnten.

macOS hat diesen Hinweis nie bekommen. Dieselbe Fähigkeit, dieselbe Freiheit, keine Meldung.

Eine Zwischenablage-Verwaltung verändert die Form des Problems, nicht die Berechtigungen. Der Lesezugriff bleibt unbeschränkt. Was sich ändert, ist die Dauer: Ein Eintrag, der vier Sekunden gehalten wird, wird zu einer durchsuchbaren Aufzeichnung, die bleibt, bis etwas sie löscht.

Diese Kosten gelten für jedes Verlaufs-Programm, meines eingeschlossen. Die Regler, auf die es ankommt, sind eine Ausschlussliste, eine Aufbewahrungsgrenze und ein Knopf zum Leeren, und du solltest alle drei prüfen, bevor du einem von ihnen vertraust.

Firefox behandelt ein kopiertes Passwort als Sonderfall

Browser haben sich hier vor den Betriebssystemen bewegt. Firefox 94 und ESR 91.3 hörten auf, Kopien aus Passwortfeldern und privaten Fenstern an den Verlauf des Betriebssystems und den Cloud-Abgleich weiterzugeben. Mozilla hat es aufgeschrieben, und es wird als CVE-2021-38505 geführt.

Der Rahmen ist eng, sei also genau. Die Kopie erreicht weiterhin deine Zwischenablage, und ⌘V funktioniert weiterhin. Was aufhört, ist, dass die Kopie an etwas weitergegeben wird, das sie aufzeichnet. Ältere Firefox-Fassungen reichten diese Kopien direkt durch.

Chrome und Safari veröffentlichen kein entsprechendes Verhalten. Ich würde davon ausgehen, dass ein in einem der beiden kopiertes Passwort aufzeichenbar ist.

Dein Passwortmanager erledigt die andere Hälfte

1Passwords Text zum Zwischenablage-Problem legt die Begründung klar dar: Zieh das automatische Ausfüllen vor, und leer die Zwischenablage 90 Sekunden nach einer Kopie. Bitwarden liefert dieselbe Einstellung. Öffne deine und bestätige, dass sie an ist, denn sie ist der einzige Regler hier, der begrenzt, wie lange ein Geheimnis im Platz liegt.

Automatisches Ausfüllen schlägt jede Einstellung auf dieser Seite. Ein Passwort, das die Zwischenablage nie berührt, kann daraus nicht gelesen werden.

Klipto kennenlernen

Klipto speichert deine Zwischenablage lokal.

Der Verlauf liegt in einer lokalen Datenbank auf deinem Mac. Kein Abgleich, kein Konto, kein Server. Eine Einstellung überspringt alles, was als Passwort gekennzeichnet ist.

Sieh, was Klipto kann

Wo der Alarm fehl am Platz ist

Ein Programm, das deine Zwischenablage liest, läuft ohnehin als du. Es kann deinen Dokumente-Ordner öffnen, deine Downloads lesen und deinen Schreibtisch sehen. Die Zwischenablage ist ein Punkt auf einer längeren Liste von Dingen, die ein Prozess in deiner Sitzung anfassen kann. Unbeschränkter Zugriff auf die Zwischenablage ist eine schlechte Voreinstellung, und er ist keine Rechteausweitung.

Die meisten Zugriffe sind langweilig. Programme sehen in die Zwischenablage, um einen Einfüge-Vorschlag anzubieten, eine kopierte URL zu erkennen, eine Sendungsnummer zu bemerken. Der Befund von iOS 14 war vernichtend, weil diese 53 Programme keinen Nutzen für die Daten hatten, nicht weil Lesen von sich aus feindselig wäre.

Die Zugriffe, um die man sich sorgen sollte, kommen von Schadsoftware. Code, der als dein Nutzer läuft, kann die Zwischenablage beobachten und austauschen, was er findet. Im Juni 2026 berichtete The Hacker News über eine Rust-Clipper-Kampagne gegen Windows und macOS, mit einer Check-Point-Probe, die mehr als 15.500 Wallet-Adressen der Angreifer zum Ersetzen mitführte. Keine Zwischenablage-Einstellung hält das auf. Die Schadsoftware nicht auszuführen schon.

Wie ich meine gebaut habe

Klipto hält alles in einer lokalen Datenbank im eigenen Container auf dem Mac. Kein Konto, keine Anmeldung, kein Abgleich, nichts hochgeladen. Es rührt das Netz zu einem Zweck an, dem Blick nach Updates, und dieser Blick ist ein Schalter. Ich habe eine Stunde lang einen Netzwerk-Mitschnitt danebenlaufen lassen und null ausgehenden Verkehr gesehen, und das halte ich für die Grundlinie, nicht für eine Funktion.

Zwei ehrliche Grenzen. Die Ausnahme für Passwortmanager sitzt in den Einstellungen unter Allgemein, und sie ist aus, bis du sie einschaltest. Und ein Passwort, das du aus einer Webseite oder einer Textdatei kopierst, wird trotzdem aufgezeichnet, denn nichts an der Kopie weist es als heikel aus. Die Typerkennung kennzeichnet wahrscheinliche Passwörter an ihrer Form, und das ist eine Vermutung.

Lokale Speicherung ist nicht unsere Besonderheit. Andere Zwischenablage-Programme halten ihren Verlauf genauso auf der Platte, und es ist Grundausstattung, keine Funktion.

Häufige Fragen

Können Programme meine Mac-Zwischenablage ohne Erlaubnis lesen?

Ja. macOS hat keine Nachfrage für das Lesen der Zwischenablage, jedes Programm in deiner Sitzung kann also lesen, was du kopiert hast, wann immer es mag. Apple hat den Einfüge-Hinweis unter iOS eingeführt, nicht unter macOS.

Hat Apple das auf dem iPhone behoben?

Teilweise. iOS 14 zeigt einen Hinweis, wenn ein Programm Inhalt aus einem anderen einfügt, und das hat stille Zugriffe sichtbar gemacht. Es meldet das Verhalten, statt es zu unterbinden.

Sollte ich aufhören, Passwörter zu kopieren?

Nimm das automatische Ausfüllen, wo es funktioniert. Wo nicht, kopier das Passwort und lass deinen Manager die Zwischenablage danach leeren. 1Password tut das 90 Sekunden nach der Kopie.

Macht ein Zwischenablage-Verlauf das schlimmer?

Er verlängert die Aussetzung. Ein Geheimnis, das ein paar Sekunden in einem Platz lag, wird zu einer gespeicherten Aufzeichnung. Nimm eine Ausnahme für deinen Passwortmanager, setz eine Aufbewahrungsgrenze, und leer den Verlauf, bevor du einen Bildschirm teilst.

Weiterlesen

Ein Zwischenablage-Verlauf, der auf deinem Mac bleibt. Klipto laden, 14 Tage alles, ohne Karte, ohne Konto.

0

Hör auf, dasselbe zweimal zu kopieren. Klipto laden.

Lokal · keine Karte, kein Konto · macOS 14+ · 7.5 MB