TikTokin sovelluksen sisäiset selainkoodit raportoivat seuraavan näppäinpainalluksia

TikTokin sovelluksen sisäinen selain tarkkailee syötteitäsi ja napautuksiasi

Tutkijan mukaan TikTokin on havaittu keräävän kaikki toimintatiedot, joita käyttäjät suorittavat sovelluksen sisäisellä selaimella, mukaan lukien jokainen näppäinpainallus ja napautus, mikä ei vaikuta ollenkaan hyvältä.

Kiinalainen lyhytvideo-alusta TikTok on jo aiemminkin ollut moneen syytökseen, ja nyt siihen on lisätty yksi tutkittavana oleva.

TikTok kiellettiin valvomasta sovelluksen sisäisen selaimen näppäinpainalluksia

TikTok kiellettiin valvomasta sovelluksen sisäisen selaimen näppäinpainalluksiaTurvallisuustutkija nimeltä Felix Krause on esittänyt nämä väitteet viimeisimmässä analyysiraportissaan. Voimme luottaa hänen sanaansa, koska hän on aiemmin tehnyt myös muita raportteja, joilla hän sai auktoriteettia.

Mukaan FelixTikTokin sovelluksen sisäinen selain iOS:ssä ruiskuttaa JavaScript-koodia ulkoisille verkkosivustoille, mikä antaa TikTokille suorat valtuudet valvoa jokaista käyttäjien näppäinpainallusta ilman suodatinta.

Yritys saattaa siis päästä käsiksi arkaluontoisiin tietoihin, kuten salasanoihin ja luottokorttitietoihin, koska monet käyttäjät käyttävät tätä selainta, kun meidän on suoritettava suojattuja tehtäviä sovellusta koskevissa ohjeissa, esimerkiksi ostaminen nähtyään mainoksen sovelluksessa.

Sitä paitsi, Felix vertasi sitä suoraan lainvastaiseen toimintaan ja sanoi: “Teknistä näkökulmasta tämä vastaa keyloggerin asentamista kolmansien osapuolien verkkosivustoille”.

TikTokin tiedottaja on todennut Forbes Kaiken tämän suhteen ilmaistaen, että tätä JavaScript-koodia käytetään vain virheenkorjaukseen, vianetsintään ja suorituskyvyn seurantaan joustavan käyttökokemuksen tarjoamiseksi käyttäjille.

Lisäksi Meta on jo tehnyt kaiken läpinäkyvyyden sovelluksen sisäisestä selaintoiminnastaan. Lisäksi he tarjoavat jo mahdollisuuden avata linkkejä oletusselaimessa, mutta toisaalta TikTok ei tarjoa tätä vaihtoehtoa.

Lisäksi sinun tulee avata kaikki seuraavat linkit laitteesi oletusselaimissa, kuten Chromessa tai Safarissa, jotta pysyt turvassa ja suojassa kaikilta valvontatoimilta.

Äskettäin TikTokin on myös havaittu lähettävän tietoja Kiinan pääkonttoriinsa, jolloin FCC valitti sen poistamisesta App Storesta ja Play Storesta.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]