TikTokでwebページ開くとタップや文字入力を全てTikTokに送るJSが挿入されることをTikTokが認める [279771991]



1 ::2022/08/21(日) 09:13:07.47 ID:6I3VFg+h0.net ?2BP(1500)
https://img.5ch.net/ico/tarako2.gif
※アプリ内webブラウザがどんなJSを挿入しているかの記事
<前略>
すべてのキーボード入力とタップを監視するTikTok

TikTok iOS アプリでリンクを開くと、アプリ内ブラウザー内で開かれます。Web サイトを操作している間、TikTok はすべてのキーボード入力(パスワード、クレジット カード情報などを含む) と、クリックするボタンやリンクなど、画面上のすべてのタップをサブスクライブします。
TikTok iOS は、TikTok アプリ内でレンダリングされたサード パーティの Web サイトで発生するすべてのキーストローク (テキスト入力) をサブスクライブします。これには、パスワード、クレジット カード情報、およびその他の機密ユーザー データが含まれる場合があります。(keypressおよびkeydown)。TikTokがサブスクリプションを何に使用するかはわかりませんが、技術的な観点からは、これはサードパーティのWebサイトにキーロガーをインストールするのと同じです.
TikTok iOS は、TikTok アプリ内でレンダリングされた Web サイトのボタン、リンク、画像、またはその他のコンポーネントのすべてのタップをサブスクライブします。
document.elementFromPointTikTok iOS は、JavaScript 関数を使用して、ユーザーがクリックした要素 (画像など)の詳細を取得します。
これは、私が検出できたすべての JavaScript コマンドのリストです。

TikTok の声明
同社はこれらの機能がコードに存在することを確認したが、TikTok はそれらを使用していないと述べた。
「他のプラットフォームと同様に、最適なユーザー エクスペリエンスを提供するためにアプリ内ブラウザーを使用していますが、問題の Javascript コードは、そのエクスペリエンスのデバッグ、トラブルシューティング、およびパフォーマンス監視 (ページの読み込み速度やクラッシュの有無の確認など) にのみ使用されます。 」とスポークスパーソンのモーリーン・シャナハンは声明で述べた。
上記のステートメントは、私の調査結果を確認します。TikTok は、キーロガーのように動作するアプリ内ブラウザーを介して、サード パーティの Web サイトにコードを挿入します。ただし、使用されていないと主張しています。

<後略>
https://krausefx.com/blog/announcing-inappbrowsercom-see-what-javascript-commands-get-executed-in-an-in-app-browser

92 ::2022/08/21(日) 10:26:12.31 ID:h4TnEd9a0.net

iOSキーロガー仕込めるんだな

230 ::2022/08/22(月) 13:26:13.10 ID:RnbDFHil0.net

 
エロいワード検索しても軒並みつまらん って事はつまらん PCで1分も見たらお腹一杯

127 ::2022/08/21(日) 11:14:24.52 ID:Et9cOBBD0.net

TikTokが何をするアプリなのか知らない(´・ω・`)

169 ::2022/08/21(日) 12:26:36.20 ID:Jhyr2j1h0.net

>>154
Web予測は最初に外部送信されますって警告出るだろ
知らせずに収集するのが問題ではないかと

あとGoogle様はカードから個人の趣味嗜好から顔や指紋までわかるからな
今さらや

89 ::2022/08/21(日) 10:22:28.80 ID:nG4L9rDV0.net

こう言うのもしっかり取材して欲しいけど
取材力皆無の日本の報道では無理だろな…
推論を並び立ててポイ捨ては得意なんだけど

87 ::2022/08/21(日) 10:20:34.82 ID:sXMknLSo0.net

まあググってもgoogleに検索ワードダダ漏れやけど

62 ::2022/08/21(日) 10:00:40.32 ID:K/70vSJw0.net

>>30
煽ってるだけで何もやばい実例がない

政治家
官僚
政治活動員(ねらージジイ)

意外は無関係w

136 ::2022/08/21(日) 11:26:01.45 ID:+JY5ya7W0.net

中華アプリ()

197 ::2022/08/21(日) 15:47:42.37 ID:phMQGu7f0.net

>>193
使うのヤメたらええやん
工場出荷状態に戻したら消えるだろ

107 ::2022/08/21(日) 10:34:01.74 ID:xZZDG1xB0.net

だからスパイツールなんだって

196 ::2022/08/21(日) 15:41:56.06 ID:yAkxvheZ0.net

>>177
連絡先とかは別に大して重要じゃない

154 ::2022/08/21(日) 12:06:15.00 ID:1RR5O1bp0.net

今どきのwebってそうじゃない?
入力予測とか。

17 ::2022/08/21(日) 09:23:08.79 ID:UYqYUMh+0.net

推しがTikTokやってるからしぶしぶ入れてるけどホントは削除したい

12 ::2022/08/21(日) 09:21:51.76 ID:e6oJ9dJM0.net

さすがだな

128 ::2022/08/21(日) 11:16:42.03 ID:rYBzAWzx0.net

 
TikTokに見どころ無し

56 ::2022/08/21(日) 09:56:14.31 ID:QNYzfR/P0.net

>>50
ウチも入ってるわ
全力でTeams推したのに

131 ::2022/08/21(日) 11:21:35.92 ID:0VMx5t460.net

天安門事件

229 ::2022/08/22(月) 12:49:34.52 ID:HwhHVlNd0.net

コードはあるが使ってないからセーフ
うん、Appleも審査通してるしこれはセーフだわ(棒

216 ::2022/08/22(月) 01:17:08.92 ID:07JG4x+K0.net

2ちゃんというかニュース速報でたまにTikTokでーとか言ってるバカいるけど下に見てる

45 ::2022/08/21(日) 09:41:44.90 ID:nET2piqf0.net

おまわりさんここです!

164 ::2022/08/21(日) 12:21:15.00 ID:nImE2hCY0.net

アプリ内ブラウザってなに?

183 :エルシミクロビウム(茸) [EU]:[ここ壊れてます] .net

tiktokが怖いならスマホから自体やめた方がいいと思うわ
所詮は電波でやり取りしてんだからはっきり言って重要な役職ならならすべて筒抜けだぞw

115 ::2022/08/21(日) 10:42:03.56 ID:eXoG0Awy0.net

>>28
Simejiとかもね
あとラインに変わる国内共通の行政アプリ作ってほしい
ラインの機能が充実してきていよいよ代えが効かなくなってる

4 ::2022/08/21(日) 09:16:41.75 ID:6I3VFg+h0.net

>>1
↓これは、私が検出できたすべての JavaScript コマンドのリストです。
https://krausefx.com/assets/posts/inappbrowser/app_js/tiktok.js

95 ::2022/08/21(日) 10:28:05.75 ID:KC01VmvY0.net

こわー完全にスパイツールやん
インストールしてなくてよかった
絶対使わん

238 ::2022/08/22(月) 20:39:35.03 ID:y7qOxDSO0.net

たぶん俺の情報とか見られても大丈夫とか思ってそのまま使い続けると思うわ
本当に今の日本人は信じられないくらいバカだからな

228 ::2022/08/22(月) 12:37:29.92 ID:kTscUw0C0.net

使用していない(でもデータは送っている)
誰が信用できるんだよそんなん

166 ::2022/08/21(日) 12:24:10.03 ID:orA9cODK0.net

>>165
元から百度のソフトだろ

179 :アルテロモナス(茸) [US]:[ここ壊れてます] .net

中国共産党をみんなで倒そう!

143 ::2022/08/21(日) 11:45:12.29 ID:ag60DRuX0.net

おまわりさんここが釣堀です( ・`ω・´)ゞ

173 ::2022/08/21(日) 12:36:16.95 ID:1D77EJVT0.net

アプリでこれだからな
中華スマホは本体内に標準装備だろ

118 ::2022/08/21(日) 10:51:40.95 ID:cB0DVmSx0.net

>>4
Javaくらい略すなよ
もうJS弄りしか居ねえやんけ
(´・_・`)

223 ::2022/08/22(月) 11:07:09.61 ID:00nbNV7Y0.net

ディスクユニオンがお漏らししたせいでパスワード変更が大変だった
マジで許さねえ

32 ::2022/08/21(日) 09:34:23.21 ID:ZiigKI/b0.net

JSに挿入とか最低だな
認めたんなら罪を償えよ

97 ::2022/08/21(日) 10:31:20.66 ID:jkk1xbGT0.net

これネット口座のパスワードとか盗めるやつ

90 ::2022/08/21(日) 10:24:08.32 ID:FTw3mNR00.net

>>79
顔写さないで自分のオナニー動画撮るのが趣味だけどむしろ被害者として合法的に流出してほしい
顔でてても俺ってわかるやつはいない
無職だし20年以上は人と交流してないからな

218 ::2022/08/22(月) 08:39:50.77 ID:fxBFinKp0.net

でしょうね(´・д・`)
まあ、ガキどもには何にも危機感無いから使い続けるだろうけど

206 ::2022/08/21(日) 16:34:13.59 ID:cDgWtb9O0.net

>>204
あんなインチキ野郎のこと
まだ信じてるのか?w

180 :ハロアナエロビウム(茸) [FR]:[ここ壊れてます] .net

黄未来だけはガチ

99 ::2022/08/21(日) 10:31:33.47 ID:SGt3ij3p0.net

世界的にセキュリティ批判受けたのに否定しといて実はキーロガー仕込んでいたってことだよな
めちゃくちゃスクープじゃね?

219 ::2022/08/22(月) 10:24:20.61 ID:xHGNc38X0.net

マジ危険!?TikTokのアプリ内ブラウザ、ユーザーが入力するすべての項目を監視!
カード情報やログイン情報は?中国政府の関与は?amazonの「インスパイア」に注目!
https://www.youtube.com/watch?v=qUqp3hAnrTk

156 ::2022/08/21(日) 12:08:09.39 ID:+3KF4PHQ0.net

とんだメスガキだな

227 ::2022/08/22(月) 12:30:18.23 ID:NgnyiQEj0.net

>>30
さすがにJSに挿入はヤバい

2 ::2022/08/21(日) 09:15:59.82 ID:bdDKRfog0.net

知ってた

175 ::2022/08/21(日) 12:37:40.38 ID:vyAINZVG0.net

>JSが挿入される

これはけしからんな

50 ::2022/08/21(日) 09:50:49.56 ID:vcP/0UAW0.net

>>47
会社の携帯にlineworks入ってるからな
信じられん

208 ::2022/08/21(日) 16:37:05.61 ID:qZL4nJr10.net

ここままでにJS挿入画像無しか

7 ::2022/08/21(日) 09:19:15.90 ID:I8VandkE0.net

TikTok女子『かんけーないからー 関係ないから~』

108 ::2022/08/21(日) 10:34:34.63 ID:7N2dRNFd0.net

起動中Wi-Fi下であれば気づかれずにバックグラウンドでカメラの映像を垂れ流す事もできるよね

8 ::2022/08/21(日) 09:20:08.67 ID:lMs9gRe+0.net

ティックトックはアメリカの企業が運営してると思ってる10代20代が多そう

大中国様やぞw

そら全部筒抜けに決まってる

コメント

Translate »
タイトルとURLをコピーしました