1 :2023/03/09(木) 10:04:15.38 ID:0FDrESMD0●.net
Microsoftは3月6日(米国時間)、「Protecting Android clipboard content from unintended exposure – Microsoft Security Blog」において、クリップボードの内容をリモートサーバに送信するAndroidアプリがあるとして、注意を呼び掛けた。古いバージョンのSHEINアプリでクリップボードの情報が窃取されていたことが明らかとなった。
SHEINはファッション通販Webサイトを運営している中国の企業。Androidユーザー向けとしてGoogle PlayストアでSHEINアプリが公開されており、これまで1億回以上のダウンロードが記録されている。このアプリにクリップボードの内容をリモートサーバに送信する機能が含まれたバージョンがあったことが、Microsoftの調査により判明している。
この動作について、悪意があったかどうかは確認されていない。しかしながら、アプリのタスクを実行するために必要な動作ではないと評価されている。Microsoftはこの調査結果をGoogle Playストアの運営会社であるGoogleに報告し、同社のAndroid Security Teamによる調査を依頼している。その後Googleから対応の連絡が入り、SHEINアプリから当該動作が削除されたことが確認されている。
モバイルユーザーがパスワードや支払い情報などの機密情報をコピー&ペーストするためにクリップボードを使用するケースは多い。クリップボードの情報がサイバー攻撃の魅力的なターゲットになっているとされ、脅威者がクリップボードを悪用することでターゲットの情報を窃取し、機密データを流出させることができると警告している。
https://news.biglobe.ne.jp/it/0309/mnn_230309_2619601252.html
2 :2023/03/09(木) 10:05:49.29 ID:maq/q6pw0.net
白銀ノエル 水着Ver
お前らのクリップボードは?
3 :2023/03/09(木) 10:06:04.19 ID:iKvn+vDN0.net
俺の彼氏とのやり取りが筒抜けじゃん
4 :2023/03/09(木) 10:06:41.46 ID:iWRLzODh0.net
打倒共産党
をクリップボードに
5 :2023/03/09(木) 10:07:18.86 ID:+mzj9HTP0.net
中華に情報与える馬鹿女達
6 :2023/03/09(木) 10:07:39.64 ID:J5rUWeNW0.net
たまにパスワードコピペしてるけどヤバいのか
>>6
そうなるな
>>6
このアプリに関わらず他のアプリでも既に取られてるから直ぐに変更すべきだね
面倒くさいならそのままでいいんじゃない
8 :2023/03/09(木) 10:10:52.39 ID:10Sroe8f0.net
なんもコピーしてなかった
9 :2023/03/09(木) 10:11:41.67 ID:ptsHmbwG0.net
全部プーさんにしとくわ
10 :2023/03/09(木) 10:12:27.24 ID:a1Fb540u0.net
コピーするのは商品だけじゃなかった
11 :2023/03/09(木) 10:12:35.98 ID:qe9KdOHu0.net
最悪やな
12 :2023/03/09(木) 10:12:53.41 ID:sBf4JJjw0.net
シャイン
13 :2023/03/09(木) 10:12:57.74 ID:H4pD1w0J0.net
キンペー馬鹿にするとか天安門とか書いておけばいいのか
14 :2023/03/09(木) 10:13:29.00 ID:UtiE2xRt0.net
クリップボードは嫌だな
15 :2023/03/09(木) 10:13:44.99 ID:I/O0CHO80.net
こわ
16 :2023/03/09(木) 10:15:03.17 ID:WeonCLz30.net
中華はコスパがいいんじゃない
不当廉売
17 :2023/03/09(木) 10:15:21.81 ID:gzaP/LKo0.net
しつこく宣伝してたTVさんは報道しない自由炸裂すんのか
>>17
あんだけゴリ押ししてたのにコピー商品問題が出たら、まるでSHEINなど無かったかの様にピタッと報道しなくなったよなw
18 :2023/03/09(木) 10:15:52.32 ID:sQKY70oi0.net
あらゆるとこに仕込んでんなチャイナは
19 :2023/03/09(木) 10:16:50.21 ID:K7iTNtmR0.net
ここの服はウイグル人強制労働だから激安なんだよな
20 :2023/03/09(木) 10:16:51.59 ID:8sH0Zylv0.net
ファッションスパイってか
21 :2023/03/09(木) 10:20:06.81 ID:7p4jpxMs0.net
ぐーぐるは抜いていいんだけどなw
22 :2023/03/09(木) 10:20:50.69 ID:3g+/q6im0.net
TBSが推してたやつだろこれ
23 :2023/03/09(木) 10:21:27.44 ID:MkgodZzC0.net
まあシナ製だしこれくらいは礼儀みたいなもんでしょ
LINEだって抜いてんじゃねえの
24 :2023/03/09(木) 10:22:37.87 ID:mGt1ETSV0.net
アリエクがやったら教えてくれ
27 :2023/03/09(木) 10:24:59.81 ID:wQCDn7oB0.net
SHEINの客層のクリップボードw
28 :2023/03/09(木) 10:25:21.42 ID:gIiENHX70.net
ゲームの原神だかもやってただろこれ
29 :2023/03/09(木) 10:25:27.91 ID:97MXbvJz0.net
色々パクってるとこだよな
デザインとか
30 :2023/03/09(木) 10:25:36.95 ID:Y5JbS3qo0.net
なお米国企業の場合は、テレメトリデータと言い張って正当化している模様
31 :2023/03/09(木) 10:25:51.49 ID:K1D618/V0.net
スマホでパスポートコピペなんで聞いたことねーよ
32 :2023/03/09(木) 10:26:44.03 ID:VanPNglM0.net
アラフォーから人生は面白い中国スパイポッポピー
33 :2023/03/09(木) 10:26:52.00 ID:8VEcpJtL0.net
パスワードコピったら流出するってこと?
34 :2023/03/09(木) 10:27:52.39 ID:wTVsFgoM0.net
偶然だぞ!
35 :2023/03/09(木) 10:29:50.80 ID:EfnaVA/v0.net
ストアから消せよ
36 :2023/03/09(木) 10:30:03.52 ID:FHIBcCD20.net
tiktokかよ
37 :2023/03/09(木) 10:30:19.99 ID:ob3ESDWy0.net
いつもの展開だな
38 :2023/03/09(木) 10:30:52.21 ID:fyM9HXyq0.net
知ってた
39 :2023/03/09(木) 10:30:57.80 ID:6MQ0IzSg0.net
SHIENがSHIENアカのパスワード抜いても仕方なくね?
登録してるメールアドレスとクリップボード内のパスワードの組み合わせを他のサービスで試せるってのはあるけど、それならSHIENアカのメールアドレスとパスワードでも十分使えそうだし
>>39
こういうのはアプリ使ってない時でも常にクリップボード監視してるのよ
クリップボードに変化がある度にその情報送信しちゃうの
40 :2023/03/09(木) 10:32:27.91 ID:jfEJmnGY0.net
ホームレスの着てる服より質悪い
ホームレスでさえワークマンとかユニクロ着るからな
41 :2023/03/09(木) 10:32:59.63 ID:N2Szpl9x0.net
>その後Googleから対応の連絡が入り、SHEINアプリから当該動作が削除されたことが確認されている。
修正したからOK!じゃねーだろw
アプリストアから締め出せや
>>41
修正したからオッケー!w
ていうかGoogleでわかるならストアに並べんなよアホww
コメント