【中華アプリの話題】TikTokでwebページ開くとタップや文字入力を全てTikTokに送るJSが挿入されることをTikTokが認める

 

1: おなやみ通信 2022/08/21(日) 09:13:07.47 BE:279771991-2BP(1500)

※アプリ内webブラウザがどんなJSを挿入しているかの記事
<前略>
すべてのキーボード入力とタップを監視するTikTok

TikTok iOS アプリでリンクを開くと、アプリ内ブラウザー内で開かれます。Web サイトを操作している間、TikTok はすべてのキーボード入力(パスワード、クレジット カード情報などを含む) と、クリックするボタンやリンクなど、画面上のすべてのタップをサブスクライブします。
TikTok iOS は、TikTok アプリ内でレンダリングされたサード パーティの Web サイトで発生するすべてのキーストローク (テキスト入力) をサブスクライブします。これには、パスワード、クレジット カード情報、およびその他の機密ユーザー データが含まれる場合があります。(keypressおよびkeydown)。TikTokがサブスクリプションを何に使用するかはわかりませんが、技術的な観点からは、これはサードパーティのWebサイトにキーロガーをインストールするのと同じです.
TikTok iOS は、TikTok アプリ内でレンダリングされた Web サイトのボタン、リンク、画像、またはその他のコンポーネントのすべてのタップをサブスクライブします。
document.elementFromPointTikTok iOS は、JavaScript 関数を使用して、ユーザーがクリックした要素 (画像など)の詳細を取得します。
これは、私が検出できたすべての JavaScript コマンドのリストです。

TikTok の声明
同社はこれらの機能がコードに存在することを確認したが、TikTok はそれらを使用していないと述べた。
「他のプラットフォームと同様に、最適なユーザー エクスペリエンスを提供するためにアプリ内ブラウザーを使用していますが、問題の Javascript コードは、そのエクスペリエンスのデバッグ、トラブルシューティング、およびパフォーマンス監視 (ページの読み込み速度やクラッシュの有無の確認など) にのみ使用されます。 」とスポークスパーソンのモーリーン・シャナハンは声明で述べた。
上記のステートメントは、私の調査結果を確認します。TikTok は、キーロガーのように動作するアプリ内ブラウザーを介して、サード パーティの Web サイトにコードを挿入します。ただし、使用されていないと主張しています。

<後略>
https://krausefx.com/blog/announcing-inappbrowsercom-see-what-javascript-commands-get-executed-in-an-in-app-browser

4: おなやみ通信 2022/08/21(日) 09:16:41.75
>>1
↓これは、私が検出できたすべての JavaScript コマンドのリストです。
https://krausefx.com/assets/posts/inappbrowser/app_js/tiktok.js

 

2: おなやみ通信 2022/08/21(日) 09:15:59.82
知ってた

 

3: おなやみ通信 2022/08/21(日) 09:16:18.85
悪いJSもいたもんだ

 

7: おなやみ通信 2022/08/21(日) 09:19:15.90
TikTok女子『かんけーないからー 関係ないから~』

 

TikTokでwebページ開くとタップや文字入力を全てTikTokに送るJSが挿入されることをTikTokが認める

 

8: おなやみ通信 2022/08/21(日) 09:20:08.67

ティックトックはアメリカの企業が運営してると思ってる10代20代が多そう

大中国様やぞw

そら全部筒抜けに決まってる

 

9: おなやみ通信 2022/08/21(日) 09:21:36.80

>TikTok は、キーロガーのように動作するアプリ内ブラウザーを介して、サード パーティの Web サイトにコードを挿入します。ただし、使用されていないと主張しています。

これなら安心だな!

 

16: おなやみ通信 2022/08/21(日) 09:23:02.77
TikTokでこの記事検索しならどうなるのかなw

 

17: おなやみ通信 2022/08/21(日) 09:23:08.79
推しがTikTokやってるからしぶしぶ入れてるけどホントは削除したい

 

19: おなやみ通信 2022/08/21(日) 09:24:06.77
(収集はしているが)使用していないとかの可能性もある以上無理だよな

 

22: おなやみ通信 2022/08/21(日) 09:25:21.95
LINEやってる奴ってもれなくTikTokやってそう

 

34: おなやみ通信 2022/08/21(日) 09:35:38.89
>>22 馬鹿なのかお前

 

25: おなやみ通信 2022/08/21(日) 09:26:16.47
このブラウザで天安門事件とかチベットのことを検索するとどうなるのかね。

 

26: おなやみ通信 2022/08/21(日) 09:27:04.62
ロリハニトラと聞いて

 

29: おなやみ通信 2022/08/21(日) 09:29:20.19
>>26
若い女を見に来る
役職持ったおじさんたちを狙ってるのか

 

27: おなやみ通信 2022/08/21(日) 09:28:28.20

中国製は全部そういう仕様だと思った方が良いぞ

国策なんだから

 

28: おなやみ通信 2022/08/21(日) 09:28:31.15
中国朝鮮のアプリ使ってる奴は
そういうの承知で使ってんだろ

 

115: おなやみ通信 2022/08/21(日) 10:42:03.56
>>28
Simejiとかもね
あとラインに変わる国内共通の行政アプリ作ってほしい
ラインの機能が充実してきていよいよ代えが効かなくなってる

 

30: おなやみ通信 2022/08/21(日) 09:32:50.36
これってなにがやばいの?

 

37: おなやみ通信 2022/08/21(日) 09:37:09.67
>>30
何がヤバいのか理解できんお前がヤバい

 

33: おなやみ通信 2022/08/21(日) 09:34:29.62
tiktokで中国の批判や馬鹿にしたコメントを書くと直後から訳の分からない文字列のアカウント名の欧米美女のアイコンの奴らから凄まじい勢いでフォローが来るぞ。

 

39: おなやみ通信 2022/08/21(日) 09:37:35.79
この中華アプリアメリカで規制されたたろ

 

40: おなやみ通信 2022/08/21(日) 09:37:41.65
スパイアプリ

 

41: おなやみ通信 2022/08/21(日) 09:38:14.95
キーロガーってハッキリ書かないとな

 

46: おなやみ通信 2022/08/21(日) 09:43:16.68
マジっすか。コェー。
口座から100億兆円くらい消えた気がする。

 

47: おなやみ通信 2022/08/21(日) 09:43:29.67
あっちの国の流行り物が嫌いでこういうのは見ないけどやっぱりあるんだ
LINEは仕事でも使うから渋々入れてる

 

48: おなやみ通信 2022/08/21(日) 09:47:51.32
>>47
仕事で使うならしかたないよねー

 

50: おなやみ通信 2022/08/21(日) 09:50:49.56
>>47
会社の携帯にlineworks入ってるからな
信じられん

 

 

51: おなやみ通信 2022/08/21(日) 09:51:07.11
テイックトック経由じゃなければいいの?グーグルとかも同じことしてるんじゃないの?

 

53: おなやみ通信 2022/08/21(日) 09:53:12.99
>>51
何でそんなに心配してるの?
まさか中国アプリなんかインストールしてんの?

 

60: おなやみ通信 2022/08/21(日) 09:59:42.09
>>53
世界中でやってるし平気っしょ

 

63: おなやみ通信 2022/08/21(日) 10:00:44.24
>>60
ならそんな心配そうに質問しなくて良いのにw

 

76: おなやみ通信 2022/08/21(日) 10:08:59.06
>>63
知っておいた方がいい事もあるやろ。好きなんか?俺の事w

 

52: おなやみ通信 2022/08/21(日) 09:52:48.80

・個人情報
・顔認識データ
・位置情報
・キーロギング

満塁ホームランかよ

 

57: おなやみ通信 2022/08/21(日) 09:56:34.66
別に俺らの書き込みが中国に送られてるのはいいんだけどさ
アホな政治家や経済人が導入してキンタマ握られておかしなことしだすのは勘弁なんだよな
あと芸能人は気をつけろー

 

61: おなやみ通信 2022/08/21(日) 10:00:00.00
TikTokで有名になった奴は気をつけろ
あとTBSのアッコにおまかせに有名なTikTok野郎が数人出てるが偶然だからな

 

64: おなやみ通信 2022/08/21(日) 10:01:16.39
>>61
ドラゴン関係かな?

 

66: おなやみ通信 2022/08/21(日) 10:01:48.29
だからトランプは禁止しようとした

 

68: おなやみ通信 2022/08/21(日) 10:02:56.59
>>66
禁止は米軍だけだっけ?
全米禁止で良かったのになあ

 

70: おなやみ通信 2022/08/21(日) 10:04:09.14
JSよりJCだな

 

71: おなやみ通信 2022/08/21(日) 10:05:32.69
中国企業なんだから例え企業側が嫌がっても中国政府が変な挙動を導入させるし
政府に命令されたらデータを見せざるを得ない
中国企業である限り、企業のステートメントなんて虚言でしかない

 

75: おなやみ通信 2022/08/21(日) 10:08:29.62
JSはジェイソンステイサム
JCはジャッキーチェン
JKは?

 

100: おなやみ通信 2022/08/21(日) 10:31:44.46
>>75
ジャミロクワイのボーカル

 

77: おなやみ通信 2022/08/21(日) 10:09:34.45
スパイウェアやんけw

 

78: おなやみ通信 2022/08/21(日) 10:10:07.12
日本人からしたらひどいのは当然だが
こういう企業が日本にないのが問題
ミクシーとかスマホゲーに全振りしちゃったからなあ

 

79: おなやみ通信 2022/08/21(日) 10:10:11.78
な?
文章も恥ずかしい映像もTikTokが全部保存よ

 

81: おなやみ通信 2022/08/21(日) 10:12:22.22
Zoomというスパイウェアもなんとかしろよ

 

83: おなやみ通信 2022/08/21(日) 10:15:11.09
ってかTiktokは以前から
中国のウイグル弾圧を批判した動画上げたら
速攻その人のアカウントごと動画抹消したりして
異常だって叩かれてたじゃん

 

87: おなやみ通信 2022/08/21(日) 10:20:34.82
まあググってもgoogleに検索ワードダダ漏れやけど

 

91: おなやみ通信 2022/08/21(日) 10:25:11.45
>>87
シークレットモードで風俗サイトをググってるから大丈夫 キリッ

 

 

88: おなやみ通信 2022/08/21(日) 10:22:06.31
機密文書をオンライン翻訳にかけても知らんで、もある

 

96: おなやみ通信 2022/08/21(日) 10:28:44.36
>>88
あるだろうな

 

92: おなやみ通信 2022/08/21(日) 10:26:12.31
iOSキーロガー仕込めるんだな

 

95: おなやみ通信 2022/08/21(日) 10:28:05.75
こわー完全にスパイツールやん
インストールしてなくてよかった
絶対使わん

 

97: おなやみ通信 2022/08/21(日) 10:31:20.66
これネット口座のパスワードとか盗めるやつ

 

109: おなやみ通信 2022/08/21(日) 10:35:13.81

>>97
ネット口座なんてない
仮想通貨とか知らない
クレジットカードも作ったことがない
WAONしか持ってない
パソコンもない

もうアナログ最強なんだよ

 

98: おなやみ通信 2022/08/21(日) 10:31:33.40
ブラウザの検索単語が即行でtiktokに反映されたの見てアンインストールした

 

99: おなやみ通信 2022/08/21(日) 10:31:33.47
世界的にセキュリティ批判受けたのに否定しといて実はキーロガー仕込んでいたってことだよな
めちゃくちゃスクープじゃね?

 

101: おなやみ通信 2022/08/21(日) 10:32:05.85
当たり前だよな
中国だぞ

 

104: おなやみ通信 2022/08/21(日) 10:33:42.87
エロでつられてティックトックやってる奴、
お前のネット口座の暗証番号からクレジットカードの番号も全部中国に筒抜けだぞ

 

105: おなやみ通信 2022/08/21(日) 10:33:43.87
tiktokで水着女子ばかり見るようになってあっちの方もどんどん調子良くなったもんな
自分の好みの女性を毎日暇潰しに見ることによって性欲増強になる
衰えた機能が回復した
心も明るくなって生活の活力が漲ってきた感じ
そうしてるの顔やフェロモンも出るのか自然にセフレが次々とできてメリットの方が遥かに大きい
デメリットなんて遭遇したこともないですね

 

108: おなやみ通信 2022/08/21(日) 10:34:34.63
起動中Wi-Fi下であれば気づかれずにバックグラウンドでカメラの映像を垂れ流す事もできるよね

 

111: おなやみ通信 2022/08/21(日) 10:38:17.93
文句言いながら会社でLINE使ってるアホは言い訳ばっかしてるし
そっちからお前ら生活覗かれてるんじゃないんですかああ

 

120: おなやみ通信 2022/08/21(日) 10:54:02.74
というか、TikTokが出た当初マスゴミがテレビでゴリ推してた時代の時、個人情報がダダ漏れる危険性がSNSで出てたのに使ってる奴いたのなアホだろ
あっちの国のアプリは総じてヤバいから1つも入れないのが吉

 

123: おなやみ通信 2022/08/21(日) 10:56:38.66
安心安全中華アプリだぞありがたく使わせていただけ

 

124: おなやみ通信 2022/08/21(日) 11:02:37.30
行政すらライン使う国だからな、アホ国民多いやろ

 

150: おなやみ通信 2022/08/21(日) 12:03:02.40
>>124
それは壺とか煎餅が効いてるからでしょ
愚民が多いってのは間違いではないけどさ。

 

125: おなやみ通信 2022/08/21(日) 11:02:52.43
JSにお金まきあげられたおじさん大集合と聞いて

 

 

127: おなやみ通信 2022/08/21(日) 11:14:24.52
TikTokが何をするアプリなのか知らない(´・ω・`)

 

129: おなやみ通信 2022/08/21(日) 11:18:18.55
>>127
泥棒・誘拐・脅迫の情報収集アプリ

 

130: おなやみ通信 2022/08/21(日) 11:20:33.01
>>129
こわ(´・ω・`)

 

132: おなやみ通信 2022/08/21(日) 11:23:01.32
>>127
表向きは動画を気軽に作成し、SNS上にupできるアプリ
裏は出会い系の巣窟、個人情報が簡単に特定される、業者に情報が売られる、Twitter並にちょっとした事で攻撃される、等
如何せんセキュリティがザル過ぎで、簡単に顔出ししてる奴が特に多いアプリで正直頭おかしいレベル
マスゴミが当時謎のゴリ推しで大体察する

 

133: おなやみ通信 2022/08/21(日) 11:23:17.34
ティックトック利用者が入力した「全ての情報」が全て収集され利用者が意図しない場所で利用されている
Googleも利用されているがクレカ情報から本名迄節操なく利用するサービスはティックトックとライン位

 

137: おなやみ通信 2022/08/21(日) 11:27:15.75

使わないからおまえの部屋に盗撮用カメラ設置させてえええ!
使わないからあああああ!

ってのと同じ

 

145: おなやみ通信 2022/08/21(日) 11:49:04.83
それでも使い続けるんだろ
LINEみたいにw

 

146: おなやみ通信 2022/08/21(日) 11:55:17.97

中華アプリって時点で触れることもないが、そうだろうねとしか

原神とかもそうなんだろうな

 

148: おなやみ通信 2022/08/21(日) 11:58:27.57
中華スマホ使っていてと同じだから

 

152: おなやみ通信 2022/08/21(日) 12:04:46.88
googleとかも同じだろ

 

158: おなやみ通信 2022/08/21(日) 12:08:59.21
このアプリって底辺層のガキしか使ってないんじゃないの? なんの情報盗むんだろうね? 何に使うんだ???

 

160: おなやみ通信 2022/08/21(日) 12:10:48.92
>>158
アメリカだと少女誘拐とか

 

164: おなやみ通信 2022/08/21(日) 12:21:15.00
アプリ内ブラウザってなに?

 

168: おなやみ通信 2022/08/21(日) 12:26:15.52
>>164
アプリ使用中にwebページへのリンクがあって、それをタップするとページが開く
大抵の場合は「どのアプリで開きますか?」みたいに聞かれて開くアプリを指定するわけやが
その選択肢の中に、元アプリ内蔵のブラウザがあったりするわけや
TikTokにいたっては問答無用で内蔵ブラウザで開くんで悪いことし放題というw

 

165: おなやみ通信 2022/08/21(日) 12:23:42.67

当たり前やろ
あと中国に買収されたシメジだっけ?あれもこれで話題なったやろ

中国と戦争なったら情報抜かれてる奴はカードとか不正使用されるぞ

 

166: おなやみ通信 2022/08/21(日) 12:24:10.03
>>165
元から百度のソフトだろ

 

171: おなやみ通信 2022/08/21(日) 12:33:11.25
アメ企業の情報収集はマーケティングに使われるんやろなあって感じやけど
シナだとクレカ不正利用とか怯える程度に信頼が無い

 

174: おなやみ通信 2022/08/21(日) 12:37:27.82
iPhoneのCMではセキュリティはバッチリだと流してるけど
フェイクなのか

 

173: おなやみ通信 2022/08/21(日) 12:36:16.95
アプリでこれだからな
中華スマホは本体内に標準装備だろ

 

172: おなやみ通信 2022/08/21(日) 12:36:13.98
てかお前らがTikTok見ている事に驚きだわ

元スレ:hayabusa9.5ch.net/test/read.cgi/news/1661040787/

応援お願いします

にほんブログ村 2ちゃんねるブログ 2ちゃんねる(その他・いろいろ)へ