1: 名無しさん 2022/08/21(日) 09:13:07.47 ID:6I3VFg+h0 BE:279771991-2BP(1500)

tiktok-gcef635ed1_640

※アプリ内webブラウザがどんなJSを挿入しているかの記事
<前略>
すべてのキーボード入力とタップを監視するTikTok

TikTok iOS アプリでリンクを開くと、アプリ内ブラウザー内で開かれます。Web サイトを操作している間、TikTok はすべてのキーボード入力(パスワード、クレジット カード情報などを含む) と、クリックするボタンやリンクなど、画面上のすべてのタップをサブスクライブします。

TikTok iOS は、TikTok アプリ内でレンダリングされたサード パーティの Web サイトで発生するすべてのキーストローク (テキスト入力) をサブスクライブします。これには、パスワード、クレジット カード情報、およびその他の機密ユーザー データが含まれる場合があります。(keypressおよびkeydown)。TikTokがサブスクリプションを何に使用するかはわかりませんが、技術的な観点からは、これはサードパーティのWebサイトにキーロガーをインストールするのと同じです.

TikTok iOS は、TikTok アプリ内でレンダリングされた Web サイトのボタン、リンク、画像、またはその他のコンポーネントのすべてのタップをサブスクライブします。
document.elementFromPointTikTok iOS は、JavaScript 関数を使用して、ユーザーがクリックした要素 (画像など)の詳細を取得します。これは、私が検出できたすべての JavaScript コマンドのリストです。

TikTok の声明
同社はこれらの機能がコードに存在することを確認したが、TikTok はそれらを使用していないと述べた。「他のプラットフォームと同様に、最適なユーザー エクスペリエンスを提供するためにアプリ内ブラウザーを使用していますが、問題の Javascript コードは、そのエクスペリエンスのデバッグ、トラブルシューティング、およびパフォーマンス監視 (ページの読み込み速度やクラッシュの有無の確認など) にのみ使用されます。 」とスポークスパーソンのモーリーン・シャナハンは声明で述べた。上記のステートメントは、私の調査結果を確認します。TikTok は、キーロガーのように動作するアプリ内ブラウザーを介して、サード パーティの Web サイトにコードを挿入します。ただし、使用されていないと主張しています。

<後略>
https://krausefx.com/blog/announcing-inappbrowsercom-see-what-javascript-commands-get-executed-in-an-in-app-browser




2: 名無しさん 2022/08/21(日) 09:15:59.82 ID:bdDKRfog0
知ってた



3: 名無しさん 2022/08/21(日) 09:16:18.85 ID:x/DVp8IR0
悪いJSもいたもんだ



5: 名無しさん 2022/08/21(日) 09:17:22.06 ID:vV8HM0Wo0
挿れただけ!挿れただけだから!



7: 名無しさん 2022/08/21(日) 09:19:15.90 ID:I8VandkE0
TikTok女子『かんけーないからー 関係ないから~』



9: 名無しさん 2022/08/21(日) 09:21:36.80 ID:4fKvUHAh0
>TikTok は、キーロガーのように動作するアプリ内ブラウザーを介して、サード パーティの Web サイトにコードを挿入します。ただし、使用されていないと主張しています。

これなら安心だな!



21: 名無しさん 2022/08/21(日) 09:25:19.28 ID:TLRRvXhj0
>>9
まぁ、平和ボケと言うかバカ過ぎる日本人には何言っても伝わらないよ



11: 名無しさん 2022/08/21(日) 09:21:51.50 ID:vcP/0UAW0
むしろ知らないのJSくらいじゃね?



12: 名無しさん 2022/08/21(日) 09:21:51.76 ID:e6oJ9dJM0
さすがだな



13: 名無しさん 2022/08/21(日) 09:22:15.02 ID:RI4sCFNW0
これまでにも色々報道されてたのに使ってる奴とかマジモンの知恵遅れなんだろうな



14: 名無しさん 2022/08/21(日) 09:22:28.47 ID:j+bD7Qzl0
殆どそうでしょ



16: 名無しさん 2022/08/21(日) 09:23:02.77 ID:csTzQcU50
TikTokでこの記事検索しならどうなるのかなw



19: 名無しさん 2022/08/21(日) 09:24:06.77 ID:x/DVp8IR0
(収集はしているが)使用していないとかの可能性もある以上無理だよな



23: 名無しさん 2022/08/21(日) 09:25:59.12 ID:8gsh53ap0
パスワードもダダ漏れ



25: 名無しさん 2022/08/21(日) 09:26:16.47 ID:HBlkrTGY0
このブラウザで天安門事件とかチベットのことを検索するとどうなるのかね。



27: 名無しさん 2022/08/21(日) 09:28:28.20 ID:gjngu0iA0
中国製は全部そういう仕様だと思った方が良いぞ

国策なんだから



30: 名無しさん 2022/08/21(日) 09:32:50.36 ID:zenDJuDT0
これってなにがやばいの?



37: 名無しさん 2022/08/21(日) 09:37:09.67 ID:IsKp0oml0
>>30
何がヤバいのか理解できんお前がヤバい



35: 名無しさん 2022/08/21(日) 09:37:04.84 ID:mn0u4LBa0
CM流してるマスゴミ停波でいいな



38: 名無しさん 2022/08/21(日) 09:37:30.45 ID:amN3VOFb0
個人情報をTikTokに送るJSは挿入じゃ~



43: 名無しさん 2022/08/21(日) 09:41:06.38 ID:RFtoYJ1O0
iOSが15.6.1にアップデートされたのはこれの影響?



44: 名無しさん 2022/08/21(日) 09:41:39.01 ID:UVUNy3+x0
アプリ内のwebビューで他のサイト回遊するのは怖いな



46: 名無しさん 2022/08/21(日) 09:43:16.68 ID:GqDyibpz0
マジっすか。コェー。
口座から100億兆円くらい消えた気がする。



51: 名無しさん 2022/08/21(日) 09:51:07.11 ID:K5poMAqC0
テイックトック経由じゃなければいいの?グーグルとかも同じことしてるんじゃないの?



52: 名無しさん 2022/08/21(日) 09:52:48.80 ID:Hg6OX3wr0
・個人情報
・顔認識データ
・位置情報
・キーロギング

満塁ホームランかよ



54: 名無しさん 2022/08/21(日) 09:53:41.27 ID:f/M6ujiw0
中国企業どこもヤバ過ぎ



66: 名無しさん 2022/08/21(日) 10:01:48.29 ID:osePCE350
だからトランプは禁止しようとした



68: 名無しさん 2022/08/21(日) 10:02:56.59 ID:Hg6OX3wr0
>>66
禁止は米軍だけだっけ?
全米禁止で良かったのになあ


リアルタイム記事(拡散パワーに変換されサイトが活性化されます)

■欲しい物リスト(Amazon)よりご支援ご声援ありがとうございます!嬉しいです!お礼を含めたサイトも随時更新中!

何もいらないキャッシュレス決済!アメリカのスーパーで「手のひら決済」が始まる


元ヤ○ザのワイが裏社会の質問に答えるで~


【画像】 コリアン女可愛すぎてワロタwwwwwwwwwww


【画像】 新しいガンダム、お前らも納得のかっこよさwwwwww


海外「また日本に支配されたのかw」 シンガポールの異常な親日ぶりを示すデータが話題に






引用元: ・TikTokでwebページ開くとタップや文字入力を全てTikTokに送るJSが挿入されることをTikTokが認める [279771991]


Sample