【アプリ】TikTokなど人気iOSアプリが「コピペ」内容を無断で読み取っているとの調査結果

1: 2020/03/16(月) 23:26:06.44 _USER

数十ものiOSの人気アプリがユーザーの同意なしにペーストボード(コピー内容の保存場所)の内容を読み取っており、その中には個人情報が含まれている可能性があるとの調査結果が報じられています。iOSアプリ開発者のTalal Haj Bakry氏とTommy Mysk氏は共同で、人気のあるゲームやSNSアプリ、主要な報道機関のニュースアプリまで幅広く対象として、アップル公式ツールを使い、それらの動作を監視および分析。その結果、TikTok、8 Ball Pool?、Hotels.comなど多くのアプリが起動するたびにペーストボード(コピーした内容のリスト)にあるテキストをひそかに読み取っていると判明したとのことです。

iOS 13.3以降、iOSおよびiPadOSアプリは、クリップボードとも呼ばれるシステム全体で共通のペーストボードに無制限にアクセスできます。それが買い物リスト等であればさして問題はありませんが、パスワードや財務情報など非常に機密性の高いデータが含まれている可能性もあります。

こうした脆弱性の潜在的なセキュリティリスクは、以前にもBakry氏とMysk氏により調査されており、ペーストボードから正確な位置情報が漏れていたことも判明したと報告されていました。

これらアプリの中には、テキストを扱うUIを提供していないゲームなども多く含まれていますが、それでも起動のたびにペーストボードを読みに行くのがいっそう怪しまれているわけです。

また、複数のMacとiOS/iPadOS機器でクリップボードを連係するユニバーサルクリップボードが有効になっている場合は、Mac上でコピーされたテキストにもアクセスできると指摘されています。

これらペーストボードを読みに行くアプリが、その後どのようにデータを処理しているか不明ですが、今後の調査結果を待ちたいところです。
https://japanese.engadget.com/jp-2020-03-16-tiktok-ios.html

 

2: 2020/03/16(月) 23:29:41.73
さすが中華アプリ

 

4: 2020/03/16(月) 23:37:08.61
TikTokのような恐ろしいアプリよく使えるなって思ってる

 

12: 2020/03/17(火) 01:00:06.49
>>4
大人までLINEを使っている国ですし

 

5: 2020/03/16(月) 23:47:34.94
アップルはアップルウォッチで話声を盗んでいたのによく言うよな
ボッタクリの糞会社はくたばればいい

 

6: 2020/03/17(火) 00:02:32.32
アプリはどうかとは思うが、そもそも貼り付けられてもいないクリップボードにアクセスできるiOS側の仕様はどうなの

 

8: 2020/03/17(火) 00:40:25.87
マライア・キャリーがtiktok使っててワロタ

 

11: 2020/03/17(火) 00:56:46.05

誰かに監視されてる!
盗聴されてる!
思考盗聴されてる!
黒幕がいるはずだ!
権力者たちに見られてる!

こんなとうしつーみたいな現実じゃー
言いたいことも言えないこんな世の中じゃー

ぽいずんー

 

14: 2020/03/17(火) 07:00:51.09
iOSは昔からクリップボード系のセキュリティが弱い。セキュリティ言っている割にはここは対処しないんだよな。

 

15: 2020/03/17(火) 07:20:24.63
アプリでこれだからな
スマホ端末だとさらに危険だろ
ファーウェイとかOPPOとかの中華スマホは

 

17: 2020/03/17(火) 08:56:03.24
日本発のOSやPFやアプリがねえからなw
全部外国に抜かれまくりwww

 

18: 2020/03/17(火) 09:41:52.79
AppleやApple信者は実際には危険なのを危険ではない安全だと言い張るから、結果として最も危険
コロナウイルスでもそう、各自が正しい危険性を理解しなければ安全な行動を取ることができない

 

19: 2020/03/17(火) 09:47:47.66
TikTokってAndroidにはないのか?

 

21: 2020/03/17(火) 11:18:55.36
>>19
アホーン馬鹿には難しいんだろうな
アプリの問題というよりOSの脆弱性の問題だからwwwwwwwwwww

 

22: 2020/03/17(火) 11:37:55.92
ふむ
OSの脆弱性ね
なるほどね

 

23: 2020/03/17(火) 11:41:44.69

反日企業のSNSアプリやスマホやPCってさ、
有事の際に、所有者に知らせず、何かの機能を勝手に起動するかもという不安があるし、
有事の際に、カメラが知らずに起動して、所有者本人や周囲を撮影し、状況を把握するのかも知れないし、
有事の際に、知らずにネットに接続して、所有者を媒介し、あらゆる工作ウイルスの発信地とされてしまうかもしれない

こういうこと言うとよく「アメリカの企業も個人情報抜いてるだろ!」なんていうアホがいるが、
国ぐるみで年から年中反日してるような敵対国によって個人情報を抜かれるのが嫌だって話だしな

つまり問題は、製造工場や内部部品がどこかじゃなくて、メーカー
メーカーが反日国かどうか
そこが一番の問題
まあとにかく反日スマホ使うのは勝手だが、工作の発信源になって人様に迷惑かけるなよって話だよな

しかしこういう国ぐるみで年から年中反日してるような敵対国のSNSアプリやスマホやPCを、
よくもまあ進んで使ってる日本人がいるってのが不思議だよな
住所氏名や銀行口座やクレジットカードみたいな個人情報を反日敵対国に明け渡してまでさ

そのくせそういう奴に限って個人情報を守る為には必死にウイルス対策だのフィッシング対策してるんだよな
ほんと反日敵対国による長い長い洗脳政策は怖いね
国産メーカーを貶し、反日国メーカーを凄い凄いと持ち上げる、そんな日本の若者が増えていってる
ほんと怖い世の中になったもんだ

 

26: 2020/03/17(火) 18:38:01.47
そもそも中華製アプリって時点でインストールしない

 

27: 2020/03/17(火) 18:49:00.80
むしろ中華ソフトを信頼して使うヤツに驚く

 

29: 2020/03/17(火) 19:11:06.48
実害が無いのにこの騒ぎ
そりゃ、デマ情報にも引っかかるわwww
情弱、妄想、大袈裟乙w

 

32: 2020/03/17(火) 20:33:30.57
>>29
実害出ても気付けないじゃん

 

31: 2020/03/17(火) 20:25:00.39

「AppleのAppStoreはAppleが審査してるから安全!!」という大嘘がまかり通ってるからね、札束の力でね

まともな知能のある人間はそれがウソだと当然知ってるので
Apple製品なんて最初から使わない

引用元:https://egg.5ch.net/test/read.cgi/bizplus/1584368766/

タイトルとURLをコピーしました