- 1 : 2022/08/21(日) 13:18:36.44 ID:n3JlM7uh0
2022年8月21日 9時0分
ギズモード・ジャパン
なお、悪用はしていないとのこと。
セキュリティ研究員のFelix Krause氏が、iOS版TikTokアプリに、アプリ内ブラウザで外部サイトを観覧するさい、キー入力を監視するJavaScriptが埋め込まれているという内容のレポートを公開しています。
- 2 : 2022/08/21(日) 13:18:50.24 ID:n3JlM7uh0
- アプリ内ブラウザって?
アプリ内ブラウザとは、アプリ中でウェブリンクをタップした時、デフォ設定のウェブブラウザアプリ(SafariやChromeなど)に飛んで開くことなく、そのままアプリの中でウェブ観覧ができるもの。ブラウザでキー入力が監視されるということは、TikTok内でリンク踏んでウェブ観覧し、ユーザーが叩いたキーが全てモニタリングされるとうこと。つまり、検索したりアカウントログインしたり、住所やクレジットカード番号入力したら、それらをすべて見られてしまう状態にあるということです。怖…。
- 3 : 2022/08/21(日) 13:19:06.54 ID:n3JlM7uh0
- JavaScriptは機能向上に利用しているとのこと
Krause氏は、これは外部サイトにキーロガーをインストールするのと同等としつつ、アプリにこのJSが入っている=悪用しているではない(見ることができるけど、情報を盗んでいるわけではない)と指摘。TikTok担当者は、報告されているJavaScriptは認識しているとした上で、デバッグ、問題解決、ユーザーエクスペリエンス向上のために使用しており、悪用はしていないとコメントしています。
公式が「悪いことしてないから大丈夫よ!」と言ってはいるものの、心配な人はアプリ内ではなく、デフォブラウザでウェブ観覧するよう心がけておくといいですね。アプリには「ブラウザで開く」というオプションがあるものがほとんどですが、Krause氏は「今回の解析では、TkTok以外すべてのアプリでそのオプションがありました」と補足。…ないのか。
この指摘をうけ、せめてTikTokにデフォブラウザを使いやすくする仕様が加わってくれるといいのですが。
コンドームの煮汁を飲む若者たち。ハイになれるらしい
- 4 : 2022/08/21(日) 13:19:52.35 ID:utzzmb8R0
- なんであんな容量大きいんだろうな
- 5 : 2022/08/21(日) 13:20:24.94 ID:+VxGdJJs0
- 悪用したという認識はない
- 6 : 2022/08/21(日) 13:22:06.50 ID:IckWJFm+0
- 委託先が勝手にやった事だ
- 7 : 2022/08/21(日) 13:22:56.87 ID:xW8Epw9B0
- なんか他のブラウザとかで検索した興味あるトピックを超ピンポイントで流してくるときあるけど何もしてないよな
- 9 : 2022/08/21(日) 13:23:40.65 ID:qC56jq7U0
- 自分達にとって有用で必要だから悪用ではないってことだな
- 10 : 2022/08/21(日) 13:23:41.19 ID:gZQ9o/DZ0
- 中国政府のための機能は悪用ではない
- 11 : 2022/08/21(日) 13:25:35.97 ID:mllgh+Tka
- アプリ内ブラウザはゴミ
- 12 : 2022/08/21(日) 13:25:58.79 ID:3ALCCOVw0
- 統一教会はこういう中国のスパイ活動から世界を守るために活動してるのにパヨクがイチャモン付けてるんだよな
中国共産党の悪質さをお前たちは知らないんだよ - 14 : 2022/08/21(日) 13:29:13.87 ID:icPGECMS0
- ちうごく
- 15 : 2022/08/21(日) 13:29:31.86 ID:0r62lk/T0
- コンドームの煮汁の一文はなんだよ
消し忘れか? - 16 : 2022/08/21(日) 13:35:37.77 ID:cq8oRLBSp
- >>15
ニュースサイトに多い記事中に入ってる
別の記事の見出しじゃないの?コンドームを煮続けると素材が変質してハイになれる物質でるとかで
どこかで流行ってるって記事あったからそれだろ - 17 : 2022/08/21(日) 13:43:35.89 ID:YP3Mp1Eg0
- 余計なものが見つかったか
- 18 : 2022/08/21(日) 13:45:16.24 ID:rXcmTvzM0
- 平和ボケ日本人はtiktokもLINEもヤバいと言われてかなり経つのに結局やめないんだよ
- 20 : 2022/08/21(日) 13:47:32.28 ID:ugjfHMidp
- >>18
安全性とか考えてたらSNSなんて何もできんやろ - 23 : 2022/08/21(日) 15:36:44.10 ID:sLMf3+3kM
- >>18
ケンモメンがやってるわけないじゃん - 19 : 2022/08/21(日) 13:46:32.68 ID:eemGEUEV0
- そう、iPhoneならね
- 21 : 2022/08/21(日) 14:02:53.80 ID:Wf2Bgk+90
- Googleのサジェストはリアルタイム監視なのに何が問題だよ
書いたものは全て残る、それがWebだよ - 22 : 2022/08/21(日) 14:41:44.00 ID:43k0fsEVa
- 使わないからセーフ
- 24 : 2022/08/21(日) 15:46:32.10 ID:NFgUa1IF0
- 中国メーカーのキーボード叩きながら
- 25 : 2022/08/21(日) 16:01:21.87 ID:OsdbUpC50
- コンドームの煮汁ってなんやねんと思って元記事開いたら普通に記事内に書いてあって宇宙猫になった
- 26 : 2022/08/21(日) 18:40:04.75 ID:E4QBpxrk0
- キーロガーなんてWindowsにもあるだろ
- 27 : 2022/08/21(日) 19:59:16.74 ID:ZbFh0JkZ0
- 共闘路線は女でさえも超上級国民が踊らされたのに
- 28 : 2022/08/21(日) 20:14:58.01 ID:0E/h9bip0
- ジャップアプリがやってたらさぞかし大盛り上がりだったんだろうなぁ
- 29 : 2022/08/21(日) 20:20:23.23 ID:w378veJG0
- 調子コキ陽キャJK交尾匂わせショート動画とかの個人情報も盗られている可能性があるのかw
- 30 : 2022/08/22(月) 00:28:16.48 ID:sSuSUvaT0
- 悪用しないのになんで入れてるの?
コメント