X



TikTokの「アプリ内ブラウザ」でキー入力が監視されているとの報告 [303493227]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1fd0-HUUY)
垢版 |
2022/08/21(日) 13:18:36.44ID:n3JlM7uh0?2BP(3334)

2022年8月21日 9時0分

ギズモード・ジャパン

なお、悪用はしていないとのこと。

セキュリティ研究員のFelix Krause氏が、iOS版TikTokアプリに、アプリ内ブラウザで外部サイトを観覧するさい、キー入力を監視するJavaScriptが埋め込まれているという内容のレポートを公開しています。

https://news.livedoor.com/article/detail/22712146/
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1fd0-4Erx)
垢版 |
2022/08/21(日) 13:18:50.24ID:n3JlM7uh0
アプリ内ブラウザって?

アプリ内ブラウザとは、アプリ中でウェブリンクをタップした時、デフォ設定のウェブブラウザアプリ(SafariやChromeなど)に飛んで開くことなく、そのままアプリの中でウェブ観覧ができるもの。ブラウザでキー入力が監視されるということは、TikTok内でリンク踏んでウェブ観覧し、ユーザーが叩いたキーが全てモニタリングされるとうこと。つまり、検索したりアカウントログインしたり、住所やクレジットカード番号入力したら、それらをすべて見られてしまう状態にあるということです。怖…。
0003番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1fd0-4Erx)
垢版 |
2022/08/21(日) 13:19:06.54ID:n3JlM7uh0
JavaScriptは機能向上に利用しているとのこと

Krause氏は、これは外部サイトにキーロガーをインストールするのと同等としつつ、アプリにこのJSが入っている=悪用しているではない(見ることができるけど、情報を盗んでいるわけではない)と指摘。TikTok担当者は、報告されているJavaScriptは認識しているとした上で、デバッグ、問題解決、ユーザーエクスペリエンス向上のために使用しており、悪用はしていないとコメントしています。

公式が「悪いことしてないから大丈夫よ!」と言ってはいるものの、心配な人はアプリ内ではなく、デフォブラウザでウェブ観覧するよう心がけておくといいですね。アプリには「ブラウザで開く」というオプションがあるものがほとんどですが、Krause氏は「今回の解析では、TkTok以外すべてのアプリでそのオプションがありました」と補足。…ないのか。

この指摘をうけ、せめてTikTokにデフォブラウザを使いやすくする仕様が加わってくれるといいのですが。

コンドームの煮汁を飲む若者たち。ハイになれるらしい
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f0d-tEjH)
垢版 |
2022/08/21(日) 13:20:24.94ID:+VxGdJJs0
悪用したという認識はない
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1f0a-7jvs)
垢版 |
2022/08/21(日) 13:22:06.50ID:IckWJFm+0
委託先が勝手にやった事だ
0011番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa63-JIFB)
垢版 |
2022/08/21(日) 13:25:35.97ID:mllgh+Tka
アプリ内ブラウザはゴミ
0012番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2022/08/21(日) 13:25:58.79ID:3ALCCOVw0
統一教会はこういう中国のスパイ活動から世界を守るために活動してるのにパヨクがイチャモン付けてるんだよな
中国共産党の悪質さをお前たちは知らないんだよ
0013番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H93-5jkZ)
垢版 |
2022/08/21(日) 13:27:22.33ID:/CC/8tt8H
安倍晋三
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9fd2-z2k8)
垢版 |
2022/08/21(日) 13:29:31.86ID:0r62lk/T0
コンドームの煮汁の一文はなんだよ
消し忘れか?
0016番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Sp73-yfdR)
垢版 |
2022/08/21(日) 13:35:37.77ID:cq8oRLBSp
>>15
ニュースサイトに多い記事中に入ってる
別の記事の見出しじゃないの?

コンドームを煮続けると素材が変質してハイになれる物質でるとかで
どこかで流行ってるって記事あったからそれだろ
0017番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f89-tEjH)
垢版 |
2022/08/21(日) 13:43:35.89ID:YP3Mp1Eg0
余計なものが見つかったか
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9faf-TWXM)
垢版 |
2022/08/21(日) 13:46:32.68ID:eemGEUEV0
そう、iPhoneならね
0020番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロ Sp73-z2k8)
垢版 |
2022/08/21(日) 13:47:32.28ID:ugjfHMidp
>>18
安全性とか考えてたらSNSなんて何もできんやろ
0021番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff5f-lFYr)
垢版 |
2022/08/21(日) 14:02:53.80ID:Wf2Bgk+90
Googleのサジェストはリアルタイム監視なのに何が問題だよ
書いたものは全て残る、それがWebだよ
0022番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa63-tZgj)
垢版 |
2022/08/21(日) 14:41:44.00ID:43k0fsEVa
使わないからセーフ
0023番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MM8f-88FC)
垢版 |
2022/08/21(日) 15:36:44.10ID:sLMf3+3kM
>>18
ケンモメンがやってるわけないじゃん
0025番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f8f-EYXG)
垢版 |
2022/08/21(日) 16:01:21.87ID:OsdbUpC50
コンドームの煮汁ってなんやねんと思って元記事開いたら普通に記事内に書いてあって宇宙猫になった
0026番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1fc1-zmlN)
垢版 |
2022/08/21(日) 18:40:04.75ID:E4QBpxrk0
キーロガーなんてWindowsにもあるだろ
0027番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff8f-oj3P)
垢版 |
2022/08/21(日) 19:59:16.74ID:ZbFh0JkZ0
共闘路線は女でさえも超上級国民が踊らされたのに
0031番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff89-TPXV)
垢版 |
2022/08/22(月) 11:19:41.65ID:/0+1OZdT0
https://nlab.itmedia.co.jp/nl/articles/2208/21/news065.html
>「このコードはデバッグ、トラブルシューティング、パフォーマンス監視にのみ使用されている」

言ってる事がまんま日本政府みたいだな
消費税は社会保障の安定財源って連呼する岸田や高市を思い出した
0032番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff64-xuSd)
垢版 |
2022/08/22(月) 13:05:03.53ID:/kvQqeun0
https://nlab.itmedia.co.jp/nl/spv/2208/21/news065.html

元Google「アプリでウェブ閲覧すると入力全部盗めるよね」
tiktok「誤解を招くだろうが!」
NYタイムズ「でも事実じゃん」
元Google「Instagramテメーもだよ」
Instagram「クソがぁ!」

おもろい
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況