【知ってた】中国のファッション通販SHEINのAndroidアプリがクリップボードの内容をサーバに送信

サムネイル
1 : 2023/03/09(木) 10:04:15.38 ID:0FDrESMD0

SHEINのAndroidアプリがクリップボードの内容を窃取、Microsoftが注意喚起

Microsoftは3月6日(米国時間)、「Protecting Android clipboard content from unintended exposure – Microsoft Security Blog」において、クリップボードの内容をリモートサーバに送信するAndroidアプリがあるとして、注意を呼び掛けた。古いバージョンのSHEINアプリでクリップボードの情報が窃取されていたことが明らかとなった。
SHEINはファッション通販Webサイトを運営している中国の企業。Androidユーザー向けとしてGoogle PlayストアでSHEINアプリが公開されており、これまで1億回以上のダウンロードが記録されている。このアプリにクリップボードの内容をリモートサーバに送信する機能が含まれたバージョンがあったことが、Microsoftの調査により判明している。
この動作について、悪意があったかどうかは確認されていない。しかしながら、アプリのタスクを実行するために必要な動作ではないと評価されている。Microsoftはこの調査結果をGoogle Playストアの運営会社であるGoogleに報告し、同社のAndroid Security Teamによる調査を依頼している。その後Googleから対応の連絡が入り、SHEINアプリから当該動作が削除されたことが確認されている。
モバイルユーザーがパスワードや支払い情報などの機密情報をコピー&ペーストするためにクリップボードを使用するケースは多い。クリップボードの情報がサイバー攻撃の魅力的なターゲットになっているとされ、脅威者がクリップボードを悪用することでターゲットの情報を窃取し、機密データを流出させることができると警告している。

https://news.biglobe.ne.jp/it/0309/mnn_230309_2619601252.html

2 : 2023/03/09(木) 10:05:49.29 ID:maq/q6pw0
白銀ノエル 水着Ver

お前らのクリップボードは?

3 : 2023/03/09(木) 10:06:04.19 ID:iKvn+vDN0
俺の彼氏とのやり取りが筒抜けじゃん
4 : 2023/03/09(木) 10:06:41.46 ID:iWRLzODh0
打倒共産党
をクリップボードに
5 : 2023/03/09(木) 10:07:18.86 ID:+mzj9HTP0
中華に情報与える馬鹿女達
6 : 2023/03/09(木) 10:07:39.64 ID:J5rUWeNW0
たまにパスワードコピペしてるけどヤバいのか
7 : 2023/03/09(木) 10:10:14.53 ID:oYdnTqn40
>>6
そうなるな
8 : 2023/03/09(木) 10:10:52.39 ID:10Sroe8f0
なんもコピーしてなかった
9 : 2023/03/09(木) 10:11:41.67 ID:ptsHmbwG0
全部プーさんにしとくわ
10 : 2023/03/09(木) 10:12:27.24 ID:a1Fb540u0
コピーするのは商品だけじゃなかった
11 : 2023/03/09(木) 10:12:35.98 ID:qe9KdOHu0
最悪やな
13 : 2023/03/09(木) 10:12:57.74 ID:H4pD1w0J0
キンペー馬鹿にするとか天安門とか書いておけばいいのか
14 : 2023/03/09(木) 10:13:29.00 ID:UtiE2xRt0
クリップボードは嫌だな
15 : 2023/03/09(木) 10:13:44.99 ID:I/O0CHO80
こわ
16 : 2023/03/09(木) 10:15:03.17 ID:WeonCLz30
中華はコスパがいいんじゃない
不当廉売
17 : 2023/03/09(木) 10:15:21.81 ID:gzaP/LKo0
しつこく宣伝してたTVさんは報道しない自由炸裂すんのか
18 : 2023/03/09(木) 10:15:52.32 ID:sQKY70oi0
あらゆるとこに仕込んでんなチャイナは
19 : 2023/03/09(木) 10:16:50.21 ID:K7iTNtmR0
ここの服はウイグル人強制労働だから激安なんだよな
20 : 2023/03/09(木) 10:16:51.59 ID:8sH0Zylv0
ファッションスパイってか
21 : 2023/03/09(木) 10:20:06.81 ID:7p4jpxMs0
ぐーぐるは抜いていいんだけどなw
22 : 2023/03/09(木) 10:20:50.69 ID:3g+/q6im0
TBSが推してたやつだろこれ
23 : 2023/03/09(木) 10:21:27.44 ID:MkgodZzC0
まあシナ製だしこれくらいは礼儀みたいなもんでしょ
LINEだって抜いてんじゃねえの
24 : 2023/03/09(木) 10:22:37.87 ID:mGt1ETSV0
アリエクがやったら教えてくれ
25 : 2023/03/09(木) 10:23:57.17 ID:sA0xL4YQ0
2chMate 0.8.10.153/Xiaomi/2107113SR/11/LR
お前らの情報に価値なんてないよ
27 : 2023/03/09(木) 10:24:59.81 ID:wQCDn7oB0
SHEINの客層のクリップボードw
28 : 2023/03/09(木) 10:25:21.42 ID:gIiENHX70
ゲームの原神だかもやってただろこれ
29 : 2023/03/09(木) 10:25:27.91 ID:97MXbvJz0
色々パクってるとこだよな
デザインとか
30 : 2023/03/09(木) 10:25:36.95 ID:Y5JbS3qo0
なお米国企業の場合は、テレメトリデータと言い張って正当化している模様
31 : 2023/03/09(木) 10:25:51.49 ID:K1D618/V0
スマホでパスポートコピペなんで聞いたことねーよ
32 : 2023/03/09(木) 10:26:44.03 ID:VanPNglM0
アラフォーから人生は面白い中国スパイポッポピー
33 : 2023/03/09(木) 10:26:52.00 ID:8VEcpJtL0
パスワードコピったら流出するってこと?
34 : 2023/03/09(木) 10:27:52.39 ID:wTVsFgoM0
偶然だぞ!
35 : 2023/03/09(木) 10:29:50.80 ID:EfnaVA/v0
ストアから消せよ
36 : 2023/03/09(木) 10:30:03.52 ID:FHIBcCD20
tiktokかよ
37 : 2023/03/09(木) 10:30:19.99 ID:ob3ESDWy0
いつもの展開だな
38 : 2023/03/09(木) 10:30:52.21 ID:fyM9HXyq0
知ってた
39 : 2023/03/09(木) 10:30:57.80 ID:6MQ0IzSg0
SHIENがSHIENアカのパスワード抜いても仕方なくね?
登録してるメールアドレスとクリップボード内のパスワードの組み合わせを他のサービスで試せるってのはあるけど、それならSHIENアカのメールアドレスとパスワードでも十分使えそうだし

コメント

タイトルとURLをコピーしました