
- 1 : 2023/03/09(木) 10:04:15.38 ID:0FDrESMD0
-
SHEINのAndroidアプリがクリップボードの内容を窃取、Microsoftが注意喚起
Microsoftは3月6日(米国時間)、「Protecting Android clipboard content from unintended exposure – Microsoft Security Blog」において、クリップボードの内容をリモートサーバに送信するAndroidアプリがあるとして、注意を呼び掛けた。古いバージョンのSHEINアプリでクリップボードの情報が窃取されていたことが明らかとなった。
SHEINはファッション通販Webサイトを運営している中国の企業。Androidユーザー向けとしてGoogle PlayストアでSHEINアプリが公開されており、これまで1億回以上のダウンロードが記録されている。このアプリにクリップボードの内容をリモートサーバに送信する機能が含まれたバージョンがあったことが、Microsoftの調査により判明している。
この動作について、悪意があったかどうかは確認されていない。しかしながら、アプリのタスクを実行するために必要な動作ではないと評価されている。Microsoftはこの調査結果をGoogle Playストアの運営会社であるGoogleに報告し、同社のAndroid Security Teamによる調査を依頼している。その後Googleから対応の連絡が入り、SHEINアプリから当該動作が削除されたことが確認されている。
モバイルユーザーがパスワードや支払い情報などの機密情報をコピー&ペーストするためにクリップボードを使用するケースは多い。クリップボードの情報がサイバー攻撃の魅力的なターゲットになっているとされ、脅威者がクリップボードを悪用することでターゲットの情報を窃取し、機密データを流出させることができると警告している。https://news.biglobe.ne.jp/it/0309/mnn_230309_2619601252.html
- 2 : 2023/03/09(木) 10:05:49.29 ID:maq/q6pw0
-
白銀ノエル 水着Ver
お前らのクリップボードは?
- 3 : 2023/03/09(木) 10:06:04.19 ID:iKvn+vDN0
-
俺の彼氏とのやり取りが筒抜けじゃん
- 4 : 2023/03/09(木) 10:06:41.46 ID:iWRLzODh0
-
打倒共産党
をクリップボードに - 5 : 2023/03/09(木) 10:07:18.86 ID:+mzj9HTP0
-
中華に情報与える馬鹿女達
- 6 : 2023/03/09(木) 10:07:39.64 ID:J5rUWeNW0
-
たまにパスワードコピペしてるけどヤバいのか
- 7 : 2023/03/09(木) 10:10:14.53 ID:oYdnTqn40
-
>>6
そうなるな - 8 : 2023/03/09(木) 10:10:52.39 ID:10Sroe8f0
-
なんもコピーしてなかった
- 9 : 2023/03/09(木) 10:11:41.67 ID:ptsHmbwG0
-
全部プーさんにしとくわ
- 10 : 2023/03/09(木) 10:12:27.24 ID:a1Fb540u0
-
コピーするのは商品だけじゃなかった
- 11 : 2023/03/09(木) 10:12:35.98 ID:qe9KdOHu0
-
最悪やな
- 13 : 2023/03/09(木) 10:12:57.74 ID:H4pD1w0J0
-
キンペー馬鹿にするとか天安門とか書いておけばいいのか
- 14 : 2023/03/09(木) 10:13:29.00 ID:UtiE2xRt0
-
クリップボードは嫌だな
- 15 : 2023/03/09(木) 10:13:44.99 ID:I/O0CHO80
-
こわ
- 16 : 2023/03/09(木) 10:15:03.17 ID:WeonCLz30
-
中華はコスパがいいんじゃない
不当廉売 - 17 : 2023/03/09(木) 10:15:21.81 ID:gzaP/LKo0
-
しつこく宣伝してたTVさんは報道しない自由炸裂すんのか
- 18 : 2023/03/09(木) 10:15:52.32 ID:sQKY70oi0
-
あらゆるとこに仕込んでんなチャイナは
- 19 : 2023/03/09(木) 10:16:50.21 ID:K7iTNtmR0
-
ここの服はウイグル人強制労働だから激安なんだよな
- 20 : 2023/03/09(木) 10:16:51.59 ID:8sH0Zylv0
-
ファッションスパイってか
- 21 : 2023/03/09(木) 10:20:06.81 ID:7p4jpxMs0
-
ぐーぐるは抜いていいんだけどなw
- 22 : 2023/03/09(木) 10:20:50.69 ID:3g+/q6im0
-
TBSが推してたやつだろこれ
- 23 : 2023/03/09(木) 10:21:27.44 ID:MkgodZzC0
-
まあシナ製だしこれくらいは礼儀みたいなもんでしょ
LINEだって抜いてんじゃねえの - 24 : 2023/03/09(木) 10:22:37.87 ID:mGt1ETSV0
-
アリエクがやったら教えてくれ
- 25 : 2023/03/09(木) 10:23:57.17 ID:sA0xL4YQ0
-
2chMate 0.8.10.153/Xiaomi/2107113SR/11/LR
お前らの情報に価値なんてないよ - 27 : 2023/03/09(木) 10:24:59.81 ID:wQCDn7oB0
-
SHEINの客層のクリップボードw
- 28 : 2023/03/09(木) 10:25:21.42 ID:gIiENHX70
-
ゲームの原神だかもやってただろこれ
- 29 : 2023/03/09(木) 10:25:27.91 ID:97MXbvJz0
-
色々パクってるとこだよな
デザインとか - 30 : 2023/03/09(木) 10:25:36.95 ID:Y5JbS3qo0
-
なお米国企業の場合は、テレメトリデータと言い張って正当化している模様
- 31 : 2023/03/09(木) 10:25:51.49 ID:K1D618/V0
-
スマホでパスポートコピペなんで聞いたことねーよ
- 32 : 2023/03/09(木) 10:26:44.03 ID:VanPNglM0
-
アラフォーから人生は面白い中国スパイポッポピー
- 33 : 2023/03/09(木) 10:26:52.00 ID:8VEcpJtL0
-
パスワードコピったら流出するってこと?
- 34 : 2023/03/09(木) 10:27:52.39 ID:wTVsFgoM0
-
偶然だぞ!
- 35 : 2023/03/09(木) 10:29:50.80 ID:EfnaVA/v0
-
ストアから消せよ
- 36 : 2023/03/09(木) 10:30:03.52 ID:FHIBcCD20
-
tiktokかよ
- 37 : 2023/03/09(木) 10:30:19.99 ID:ob3ESDWy0
-
いつもの展開だな
- 38 : 2023/03/09(木) 10:30:52.21 ID:fyM9HXyq0
-
知ってた
- 39 : 2023/03/09(木) 10:30:57.80 ID:6MQ0IzSg0
-
SHIENがSHIENアカのパスワード抜いても仕方なくね?
登録してるメールアドレスとクリップボード内のパスワードの組み合わせを他のサービスで試せるってのはあるけど、それならSHIENアカのメールアドレスとパスワードでも十分使えそうだし
コメント