TikTokがコンテンツを見る為にiPhoneのパスワード入力を要求して物議を醸す
TikTokのユーザーは何故Tiktokアプリが、コンテンツを見る為にiPhoneのパスワード入力を要求しているのか困惑していると報道されていますが、この問題は11月下旬に初めて確認され、12月中にも数人のユーザーが警鐘を鳴らしていた様です。
TikTokの広報担当者は、🇺🇸メディアThe Postへ「この問題(バグ)は 解決済み」であると述べた様ですが、いずれにしてもTiktokには注意が必要です。
https://nypost.com/2023/12/27/tech/tiktok-makes-users-give-iphone-passwords-reasons-unclear/
Tiktokには以前からこの様な危険性が指摘されています🔻
プライバシー研究者のFelix Krause(フェリックス・クラウス)が独自に行ったTiktokへのプライバシー調査の結果、TikTokのiOSアプリがウェブサイト遷移後全てのキーボード入力とタップを監視できるコードを注入している事が判明。
「TikTok iOSは、TikTokアプリ内に表示される第三者のウェブサイトで発生する全てのキーストローク(テキスト入力)を読んでいます。
これには、パスワード、クレジットカード情報及びその他の機密ユーザーデータが含まれている可能性がある」
https://google.com/amp/s/www.axion.zone/tiktok/amp/
平たく言えば、スマホを指でなぞり文字入力している動きをTiktokは集めています。
それをビックデータ解析し、必要な情報を抽出している可能性。
やろうと思えばユーザーのオンラインバンクのパスワードを集める事も出来るかもしれません。
TikTokがコンテンツを見る為にiPhoneのパスワード入力を要求して物議を醸す… pic.twitter.com/aCRbwtQ2IE
— mei (@2022meimei3) December 30, 2023
Tiktokには以前からこの様な危険性が指摘されています🔻
— mei (@2022meimei3) December 30, 2023
プライバシー研究者のFelix Krause(フェリックス・クラウス)が独自に行ったTiktokへのプライバシー調査の結果、TikTokのiOSアプリがウェブサイト遷移後全てのキーボード入力とタップを監視できるコードを注入している事が判明。
「TikTok…
パスワード画面が出てもキャンセルボタンを押すと使えたらしい。
— Yasu | IT Vietnam CEO(ベトナムIT社長) (@yasu_asi) December 30, 2023
iPhone自体のOSのセキュリティの機能を呼び出しているわけではないかもしれない。
そうなると、意図的にその画面を作らないといけないし、アプリ側で意図的に作ったパスワード画面ならば抜き取ることは可能。…
おいおい流石はByteDanceや
— DRAJYO (@DRyujiro) December 30, 2023
つくづくヤバいじゃないですか😅
— 奥村元洋@牙なき人の明日のために (@motohirookumura) December 30, 2023