ぼっち速報TOPぼっち交流掲示板ぼっち速報についてRSStwitterお問い合わせ
ツイートします
2023/03/09(木)20:18

中国のファッション通販SHEINのAndroidアプリ、クリップボードの内容を無断でサーバに送信していた

1:
:2023/03/09(木) 10:04:15.38 ID:0FDrESMD0
SHEINのAndroidアプリがクリップボードの内容を窃取、Microsoftが注意喚起 Microsoftは3月6日(米国時間)、「Protecting Android clipboard content from unintended exposure - Microsoft Security Blog」において、クリップボードの内容をリモートサーバに送信するAndroidアプリがあるとして、注意を呼び掛けた。古いバージョンのSHEINアプリでクリップボードの情報が窃取されていたことが明らかとなった。 SHEINはファッション通販Webサイトを運営している中国の企業。Androidユーザー向けとしてGoogle PlayストアでSHEINアプリが公開されており、これまで1億回以上のダウンロードが記録されている。このアプリにクリップボードの内容をリモートサーバに送信する機能が含まれたバージョンがあったことが、Microsoftの調査により判明している。 この動作について、悪意があったかどうかは確認されていない。しかしながら、アプリのタスクを実行するために必要な動作ではないと評価されている。Microsoftはこの調査結果をGoogle Playストアの運営会社であるGoogleに報告し、同社のAndroid Security Teamによる調査を依頼している。その後Googleから対応の連絡が入り、SHEINアプリから当該動作が削除されたことが確認されている。 モバイルユーザーがパスワードや支払い情報などの機密情報をコピー&ペーストするためにクリップボードを使用するケースは多い。クリップボードの情報がサイバー攻撃の魅力的なターゲットになっているとされ、脅威者がクリップボードを悪用することでターゲットの情報を窃取し、機密データを流出させることができると警告している。 2023年3月9日(木)8時24分 https://news.biglobe.ne.jp/it/0309/mnn_230309_2619601252.html
4:
:2023/03/09(木) 10:06:41.46 ID:iWRLzODh0
打倒共産党 をクリップボードに
6:
:2023/03/09(木) 10:07:39.64 ID:J5rUWeNW0
たまにパスワードコピペしてるけどヤバいのか
7:
:2023/03/09(木) 10:10:14.53 ID:oYdnTqn40
>>6
そうなるな
15:
:2023/03/09(木) 10:13:44.99 ID:I/O0CHO80
こわ
17:
:2023/03/09(木) 10:15:21.81 ID:gzaP/LKo0
しつこく宣伝してたTVさんは報道しない自由炸裂すんのか
18:
:2023/03/09(木) 10:15:52.32 ID:sQKY70oi0
あらゆるとこに仕込んでんなチャイナは
22:
:2023/03/09(木) 10:20:50.69 ID:3g+/q6im0
TBSが推してたやつだろこれ
28:
:2023/03/09(木) 10:25:21.42 ID:gIiENHX70
ゲームの原神だかもやってただろこれ
30:
:2023/03/09(木) 10:25:36.95 ID:Y5JbS3qo0
なお米国企業の場合は、テレメトリデータと言い張って正当化している模様
76:
:2023/03/09(木) 10:54:16.66 ID:AIXuDnW20
>>30
グーグルやアメリカ企業ってアメリカ政府に提供義務あんの? 中国本土の企業は共産党政府に提供義務あるけど
82:
:2023/03/09(木) 10:57:36.22 ID:N2Szpl9x0
>>76
中国の国家情報法を無視してアメリカガーやってる連中は真性のアホか中国人だろう Appleなんてアメリカ政府から犯罪者のiPhoneセキュリティ解除要請すら突っぱねるというのに
93:
:2023/03/09(木) 11:37:49.73 ID:3/VN0x1r0
>>82
中国の国家情報法は第7条で、国民と組織は、法に基づいて国の情報活動に協力し、国の情報活動の秘密を守らなければならず、国は、そのような国民及び組織を保護する旨規定してるもんか 要はあらゆる中国企業は強制的に協力し情報をよこせってことだからな。怖くて使えんわ
33:
:2023/03/09(木) 10:26:52.00 ID:8VEcpJtL0
パスワードコピったら流出するってこと?
39:
:2023/03/09(木) 10:30:57.80 ID:6MQ0IzSg0
SHIENがSHIENアカのパスワード抜いても仕方なくね? 登録してるメールアドレスとクリップボード内のパスワードの組み合わせを他のサービスで試せるってのはあるけど、それならSHIENアカのメールアドレスとパスワードでも十分使えそうだし
57:
:2023/03/09(木) 10:40:41.39 ID:ptsHmbwG0
>>39
こういうのはアプリ使ってない時でも常にクリップボード監視してるのよ クリップボードに変化がある度にその情報送信しちゃうの
41:
:2023/03/09(木) 10:32:59.63 ID:N2Szpl9x0
>その後Googleから対応の連絡が入り、SHEINアプリから当該動作が削除されたことが確認されている。 修正したからOK!じゃねーだろw アプリストアから締め出せや
42:
:2023/03/09(木) 10:33:11.11 ID:a2LhBqC/0
自分のクリップボード見てみたらエロワードしかなかった
70:
:2023/03/09(木) 10:49:03.59 ID:wjDWacxD0
商品が安いから最初から情報抜くのが目的だったりしてな
73:
:2023/03/09(木) 10:52:17.28 ID:IxM+5gvW0
TikTok、zoom、ファーフェイ、oppo、anker, line 日本もさっさと規制しろよ
79:
:2023/03/09(木) 10:54:42.68 ID:hNynyWjj0
タオバオのアプリもやってると思う。 起動するとクリップボードの内容を抜いたってポップアップが出る。
85:
:2023/03/09(木) 11:03:16.77 ID:5yjPwKav0
隠しもせず大胆になってきたね^^ バレないようにしてた昔が懐かしいw
86:
:2023/03/09(木) 11:04:08.91 ID:TX2p1g6f0
イラストとかパクりまくって商品作ってるとこだろ
87:
:2023/03/09(木) 11:18:37.18 ID:FeHRycvV0
YoutubeにSHIEN爆買い動画アップしてる女がたくさんいるよな
92:
:2023/03/09(木) 11:34:02.38 ID:AFeTqKvv0
まあパスワードもそうだし反政府主義者を炙り出す目的もあるんだろうけど国内だけにしとけやクソ
★みんなのコメント (0)
★コメントを投稿する
名前(任意) コメント(必須:最大1000文字) 削除パス(任意)
もっと見る →
過去記事
人気記事 TOP 100
最新コメント記事
人気グラドル
豊田萌絵写真集 『moe』
天羽希純写真集
小日向ゆか写真集 Soleil
森香澄ファースト写真集 『すのかすみ。』
松島かのん1st写真集 ボクとかのん。
桑島海空 Never Ending Summer Time
菊地姫奈『週プレ プラス!』アザーカット集
【デジタル限定】あかせあかり写真集
池田レイ 写真集「乳伝説」
名作
ドラゴンボール
ちびまる子ちゃん
アンテナサイト様
ブログランキング様