【話題】『TikTokのアプリ内でwebサイトを開いたら、すべてのタップやパスワードふくむ全ての文字入力がTikTokに取得されている…』

DJRIO.eth @ REALITYさんのツイート

TikTokのアプリ内でwebサイトを開いたら、すべてのタップやパスワードふくむ全ての文字入力がTikTokに取得されている。

そういう処理をするJavascriptコードが自動挿入されていることが発見され、会社側もそれを認めた。

すごいね😆

関連ツイート

TikTok


TikTok、または抖音 は、ByteDanceが運営する動画に特化したソーシャルネットワーキングサービス。音符状のロゴは「抖音」の拼音表記「Dǒuyīn」の頭文字「D」に由来する。また、「抖音」とは中国語で振動音、すなわちビブラートを意味する。
出典:Wikipedia

ネット上のコメント

うあぁ…これwebviewのソースにオーバーライドで入力監視してるんですか。heatmap作るのにタッチ箇所取ったりはギリですが、ユーザ入力内容はやり過ぎですね。規約で逃げられらそうですが注意喚起ものです。。勉強になりました。

TikTok は現在の権限で取得できるありとあらゆる情報を、あらゆるリクエストに乗っけてサーバーに送信してるからね 使うのは最小限に

怖いねぇ

TikTok使ってる人、全員に知っておいてほしい。 セキュリティには注意しましょう。

会社が情報ガバガバなの認めててワロタ

ファー…

あの国のアプリは本当に使いたくないなぁ 米国政府がTikTok禁止にするのもわかる

\\SNSで記事をシェア//

X(旧Twitter)でシェアニュースを