X



【アプリ】iOS 14でバッチリ可視化、TikTokが「他アプリで入力中のテキスト」を逐一読み取る様子【やじうまWatch】 [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2020/06/26(金) 14:51:28.38ID:CAP_USER
 ビデオアプリ「TikTok」が、他のアプリで入力中のテキストをほぼリアルタイムで逐一読み取っている様子を可視化したムービーが、海外で大きな波紋を呼んでいる。

 これは今週発表されたばかりのAppleの「iOS 14」のベータ版を用いたもの。iOS 14ではプライバシー対策の一環として、入力したデータがほかのアプリに読み取られるたびに、「アプリ名 pasted from 〇〇」といった具合に警告メッセージを表示する機能を搭載しているが、TikTokをインストールした状態でInstagramを起動し、テキストを入力すると、1〜3ストロークごとにそれらのデータをTikTokが読み取っていることを通知するメッセージが表示されるというもの。この挙動およびiOS側の表示自体が不具合の可能性もあるが、起動していないTikTokがデータを読み取っていることが可視化されたことで、ネットでは大きな波紋を呼んでいるというわけ。ちなみにYouTubeに投稿された別の動画では、iOS 14で特定のアプリを起動すると、直前に開いていたメッセージアプリの内容がクリップボード経由で読み込まれる様子が収められており、こちらも併せて物議を醸している。

□該当のツイート(Twitter)
https://twitter.com/jeremyburge/status/1275896482433040386
□iOS14 Catches Apps Spying on Your Clipboard(YouTube)
https://www.youtube.com/watch?v=pRSWdtoUAjo

2020年6月26日 06:00
INTERNET Watch
https://internet.watch.impress.co.jp/docs/yajiuma/1261591.html
https://twitter.com/5chan_nel (5ch newer account)
0010名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:04:43.70ID:kp0jO6AP
これもそうだし、Zoomで会議やってる奴らの気が知れんわ
0011名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:05:58.50ID:CJmm5him
TikTokなら普通だろ
中華製だよ?
LINEとともに情報流出の二大あぷりでは?
0014名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:06:27.41ID:YmWBjgGU
チクトク、バカしかやってないから読んでもな、って
0017名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:08:01.06ID:T+8TNyOy
なんでテキスト入力を他アプリに流せる機能が用意されてるの?
この機能がないと何か困るの?
0018名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:08:28.96ID:e5hzxayW
ヤバすぎだろww
0019名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:10:03.17ID:BO70I1d1
>>17
ないと、コピペができなくなるんだろ
アプリ実行中以外でも読み取れるクソ仕様なのは酷すぎるが
0020名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:11:18.35ID:DzwTqzrc






0021名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:12:24.26ID:PjgwR91o
中国こわい
0022名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:13:52.81ID:h5Fu7Sdt
宅配便アプリなんかでクリップボードに数字が残ってたら、自動的に伝票番号として登録する画面に飛ぶアレだな
便利は便利だけど、選べるのなら無効にしたい機能
0024名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:16:16.11ID:GXqt8Kob
禁止できねー iOS はクソ過ぎるなw
0025名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:17:10.79ID:0WKXx+af
キーロガーだったんかおっそろしい
全部TIKTOKに送信されて保存されているんだろうね
住所や名前を入力していたら、個人情報とセットだ
0026名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:18:12.17ID:dAvU2Sk9
SQLインジェクションのコードをコピーして当該アプリに移行して、そのアプリになにかあったら面白いなw
0027名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:19:04.22ID:7vUfI+1S
なに?これ?どう言う意味なのか全然理解できない?なにがどうしたのか簡単に教えて
0028名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:19:14.37ID:eQJH6aUD
中華製だけじゃないぞ、日本含むアジアのアプリは極力避けた方がいい。天然でモラルないからな。
え?まずい?なんで?的な感じだよ。
0030名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:23:12.23ID:0WKXx+af
>>27
tiktok開いてなくても、スマホで文字入力するたびに、
2,3文字うつたびにTIKTOKに送信されている。

iOS 14ではプライバシー対策の一環として、入力したデータがほかのアプリに読み取られるたびに、「アプリ名 pasted from 〇〇」といった具合に警告メッセージを表示する機能を搭載、
TikTokをインストールした状態でテキストを入力すると、それらのデータをTikTokが読み取っていることを通知するメッセージが表示され、TIKtokをインストールしていると、
スマホで打った文字がすべてTIKTOKに送信され保存されている。
0031名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:23:34.08ID:gJroPGvd
起動中とはいえ、別アプリの入力を検知できるか??
0032名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:23:34.44ID:gJroPGvd
起動中とはいえ、別アプリの入力を検知できるか??
0033名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:24:12.58ID:0WKXx+af
これiOS14いれてLINEつかってたらどうなるかな
同じように送信されてるのを検出する画面でるかも?
0034名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:24:30.19ID:ccpg+DtN
Simejiの意思が受け継がれているなw
0036名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:27:48.05ID:dOmFP9GW
ポリシーの解釈の相違です。
0037名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:28:57.03ID:J12dL4Cl
何でもかんでも許可与えたらまあこうなるわな
iPhoneでもこれならAndroidなんてそれはもう!って感じだろ
0043名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:35:32.96ID:xaEI7nWY
ほれほれ、このゆびさばき、
いやーん、大事なとこ、漏れてるー
0044名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:38:13.35ID:W6U3kI31
クレカの番号も、セキュリティコードとセットで筒抜けというわけだ
ネットバンクなんかのID、パスワードはもちろんのこと
中華アプリなんか入れている間抜けに、同情はできないけどな
0045名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:39:04.74ID:eq7stBDv
アプリ作って公開する程度の知識はあるけどこんな機能本当にあるのかな
他アプリ起動中にバックグラウンドでそのアプリのキーボード監視とか本当にできちゃうの?
いまいち理解してないけどサンドボックスみたいなアプリが独立するシステム導入しといて
こんなことできたらザルだなほんと
つか審査で落とせよと
0047名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:40:39.69ID:W6U3kI31
見つかったら素知らぬ顔で隠せばいい
意図しない動作でバグです、とかなんとか言い訳して
それが中華企業
0048名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:41:14.28ID:471AMgCC
この前買ったXperia1Uにもプリインストールされてたなこれ
一番最初にアンインストールしたアプリだ
0049名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:45:26.45ID:gGuVOr49
アプリ作って公開する程度の知識はあるけどこんな機能本当にあるのかな
他アプリ起動中にバックグラウンドでそのアプリのキーボード監視とか本当にできちゃうの?
いまいち理解してないけどサンドボックスみたいなアプリが独立するシステム導入しといて
こんなことできたらザルだなほんと
つか審査で落とせよと
0050名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:46:37.89ID:gaWaNwQT
クリップボード渡しを変数いれて処理するのは便利だから普通にやってるけど
(そういうモジュールはある)
悪用されまくってると
クリップボード初期化を随時入れるアプリが必要なんかねー
(それも監視されてるかもしれんが)

1情報0.001銭とかなんだろうが
破片も金になるし、集めて追跡して個人識別加工すれば
1円とかにもなるんだろうなー
「タダほど高いものはない」と
0051名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:47:02.87ID:Dhc1U7WC
クリップポードの方はわかるがキー入力!? それOSバグってね?
0052名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:48:32.01ID:cEByfK1t
>>48
キンドルのアプリは初期化しないと消えなかったものもあったぞ。
入ってる時点で危険じゃね?
0053名刺は切らしておりまして
垢版 |
2020/06/26(金) 15:54:56.94ID:471AMgCC
>>52
アンインストールで消せるプリインストールと
消せないプリインストールがあるけどこれは消せるタイプのプリインだったよ
初期化しても復活するから一般的なユーザーじゃどうしようもないw
0055名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:02:50.67ID:6eLeqgZC
支那朝鮮アプリ使うアホがまだいたのか?
0056名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:03:09.83ID:27T4iecT
本国で習近平死ねとか
文章書いたら逮捕されるんだろうな
あとは日本でも社会的身分によっては
スパイ活動にも使われてそう
0058名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:06:06.84ID:+khhbJ7M
iOS14はいつ公開されるんだ?
0060名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:09:00.53ID:J12dL4Cl
>>40
>こーわ、ガチのストーカーやん

ストーカーというか

パソコンで同じことをしたら「ウイルス」と定義される
ハッキングは犯罪だよ
0061名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:09:35.76ID:3kttCJwz
ダンスのうまそうな美人姉妹をスカウトして中高生に拡散させるんだよ
例の広告代理店が
0062名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:10:26.90ID:L0anthnj
>>19
は?
アプリ間で直接コピペしてると思ってるの?
0063名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:12:03.46ID:xjD6cEkO
政府はこんなアプリ使えんように対策打てよ
0064名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:13:28.25ID:5dkw9FZI
日本はLINEなんてスパイアプリを国が導入するくらいだから
このキーロガーもスルーされて問題視されず終わるだろ
0065名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:13:36.38ID:L0anthnj
>>49
常時アクティブ状態なら行けるんでね?
0066名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:14:15.31ID:3kttCJwz
>>63
米海軍の兵士がこれ使って使用禁止にしてたな
0067名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:14:21.27ID:vSL6vI2h
>>20
これ縦読みじゃね?
直ぐに分かったわ
0068名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:16:51.92ID:L0anthnj
>>51
ユーザーが起動したアプリとTIKTOKが二重に起動してる状態になってるんじゃないかな?
0069名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:18:19.48ID:Uey7ywn3
ネタもとがTwitterとYouTubeだからにわかには信じがたいけど、もし本当なら権限もなしにこんなことが出来るiOS自体にも問題があるんじゃないのか?
0071名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:21:58.75ID:L0anthnj
>>70
審査体制がザルなのか?
そもそも審査体制に中国人が関わっているのか?
0072名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:26:18.80ID:4X77iLtY
>>70
アプリの審査は初回は厳しくても、定期バージョンアップの時は緩くなる。
それを狙って、最初は行儀のいいアプリで審査を通して、
途中から悪質な機能をねじ込んできたのだろう。
0073名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:26:27.26ID:L0anthnj
>>69
キーロガー自体は使い方によっては便利なので、
それだけでiOSの問題とは言えないと思うよ。
0074名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:27:49.28ID:L0anthnj
>>72
と言うことは、バージョンアップしたことのあるアプリは全て危険ということやね。アップル詰んだかな?
0076名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:29:39.41ID:BVJgpkRo
>>19
プロセスがアクティブになったときに渡せばいいだけだろw
なんでプロセスが非アクティブな状態で他プロセスを監視する必要が?
0078名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:30:44.76ID:pqrnAjYR
支那製や由来のソフトを公開している場が審査が厳しいやらすり抜けるとかw
いやいや、そもそも審査の対象にすらするべきじゃない。くらいの采配がないなら結局同じだろ。と
0079名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:31:38.82ID:Y/9qnfMX
LINEとTikTokを入れてるやつは
情弱すぎる
0080名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:32:11.33ID:KsmdK/yC
>>58
今年の秋
0081名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:32:46.78ID:L0anthnj
>>75
LINEもヤバイかな?
0082名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:33:38.47ID:4X77iLtY
>>76
例えばだが、俺が使ってる自転車用のロガーは、非アクティブの時でも
振動センサーとGPSで移動距離・経路を記録してくれる。
この仕組みを使えば、振動センサーでタッチした文字の判別も出来るかもしれない。
つまるところ、中華製アプリを市場から排除するしか根本的な方法は無い。
0083名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:34:46.96ID:BO70I1d1
>>62
勝手に斜め解釈かよw
どうせユニバーサルクリップボード関連あたりで仕込まれた仕様バグなんだろ

>>76
だからクソ仕様だって言ってるだろうが
0086名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:35:37.85ID:xwIMj7t8
ラインも危ない
0087名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:36:26.10ID:L0anthnj
>>82
根本的にはその通りだが、こんな簡単に見つかる問題を野放しにしていたアプリの審査には疑問を持たざるを得ない。

さて、アップルの言い訳が楽しみだな。
0088名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:39:21.13ID:4X77iLtY
>>87
実はそれにも抜け道がある。
審査に要する期間は長くても2週間くらいだから、
最初の2週間は行儀よくして、その後でハッキングを開始する仕組みにすればいいだけ。
中国人の狡猾さを甘く見るな。
0089名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:41:12.60ID:cncluqHi
しかし、中国ってほんと卑劣で下卑た国だね。
世界中で徹底的に中国のすべてを排除すべき。
しばらくは多少の犠牲があってもいいから、すべての資本を引き揚げて
自国や中国以外のアジア諸国に移すべき。
あらゆる分野でこんな非常識なことをやってる中国を擁護する理由はない。
0090名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:41:14.15ID:L0anthnj
>>88
なるほど過ぎるなw
0091名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:42:17.25ID:4X77iLtY
>>87
>>88
ちなみにファーウェイのルーターやスマホも同じだよ。
普段は行儀よくて問題を見つけられないけど、
いざ有事の際など、コマンドをネット経由で受信したらハッキングが始まる。
0092名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:46:17.62ID:L0anthnj
>>91
どうしようもないな
0093名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:46:24.27ID:RfzBl+Wu
パスワード入力したら全部盗られるのか。
0094名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:48:07.56ID:9GPbbGiY
TikTokユーザーとK-POPファンが、トランプ大統領の選挙集会の妨害をしてたという話だが、
やっぱり中国と韓国・北朝鮮が、アメリカに深く浸透して工作活動をやってるんだな。
0096名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:48:46.54ID:cNmzLUR+
😣【あ!それ血液型】罹りやすい病気

A型
ZOOMでチンコだしてシコる病、公職選挙法違反病

O型
TV電話でチンコだしてシコる病

B型
気管支炎

AB型
脳梗塞
0097名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:49:03.42ID:L0anthnj
>>93
盗られていると思って間違いはないと思う。

TIKTOKをアンインストールして、
パスワードを変えるしかないかな?
0098名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:49:05.23ID:mbPps7mz
TikTokが悪い
こんなの悪意が無いとこんな挙動はしないし、そういう動作にしない
悪意があって、クリップボードを監視しようとしないと
こんな挙動にならないよ
0099名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:49:56.49ID:LlneJ0sl
林檎信者や養分と罵られようが
デバイスをAppleに絞ってきて良かった
今後は詐欺メールに情報が何処から漏れたか分かるシステム希望
0100名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:52:30.77ID:lRHKyOVs
TikTok、Simeji、Zoom、LINEは危ないだろうな
0103名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:58:34.38ID:L0anthnj
>>102
なぜ大丈夫だと思うのか?
0105名刺は切らしておりまして
垢版 |
2020/06/26(金) 16:59:39.99ID:EY72+VQf
こんなの規約違反どころの騒ぎじゃない
すぐBANしろよw
0106名刺は切らしておりまして
垢版 |
2020/06/26(金) 17:00:17.84ID:zeDnCdrp
中国製TikTokと韓国製LINEは情報窃盗ツール
0107名刺は切らしておりまして
垢版 |
2020/06/26(金) 17:01:25.06ID:cncluqHi
>>102
アンドロイドでもこの中国アプリは同じことやってるだろうけど、
気づく手段がないから誰も知らなかっただけだろう。
iPhoneだってiOS14以前はこの機能が無かったから知られてなかっただけだろうね。
0108名刺は切らしておりまして
垢版 |
2020/06/26(金) 17:03:16.33ID:H2hPm43k
>>9
LINEも韓国が、
日本企業の産業機密情報や
引き抜くべき人的関係を抜きまくりだろうな
0109名刺は切らしておりまして
垢版 |
2020/06/26(金) 17:10:30.56ID:RfzBl+Wu
ログインパスワードなんかも取られているなら、知らないうちに勝手に操作される可能性もあるな。
寝る前に満充電したのに朝になると70%くらいになってて不思議に思ってた。
夜中にチャイニーズに使われてたかも。
■ このスレッドは過去ログ倉庫に格納されています