Рубріки: Інфопривід

TikTok відстежує дії користувачів. У соцмережі стверджують, що не роблять нічого поганого

Дослідник безпеки Фелікс Краузе встановив, що вбудований у програму браузер TikTok для iOS вводить код JavaScript на зовнішні вебсайти, що дозволяє TikTok відстежувати «всі введення з клавіатури та натискання». Це також стосується і конфіденційних даних, таких як паролі та дані кредитних карток. Про це MC.today повідомляє з посиланням на MacRumors.

TikTok має можливість відстежувати цю активність за допомогою вбудованого в застосунок браузера, який є частиною програми. Коли люди натискають на рекламу TikTok або відвідують посилання у профілі автора, програма не відкриває сторінку у звичайних браузерах, таких як Safari або Chrome. Натомість за замовчанням використовується вбудований у програму браузер TikTok, який може переписувати частини вебсторінок.

Краузе розповів, що вбудований у програму TikTok браузер «підписується» на всі введення з клавіатури, коли користувач взаємодіє з іншими сайтами, включаючи будь-які конфіденційні дані, такі як паролі та дані кредитної картки, а також кожне натискання на екран.

«З технічної точки зору це еквівалентно встановленню кейлоггера на сторонні вебсайти», – написав Краузе щодо коду JavaScript, який впроваджує TikTok. Однак дослідник додав, що «те, що програма впроваджує JavaScript на зовнішні вебсайти, не означає, що програма робить щось зловмисне».

Представник TikTok визнав наявність коду JavaScript, але сказав, що він використовується лише для налагодження, усунення несправностей та моніторингу продуктивності.

Онлайн-курс Pyton від Powercode academy.
Опануйте PYTHON з нуля та майте проект у своєму портфоліо вже через 4 місяця.
Приєднатися

«Як і на інших платформах, ми використовуємо вбудований в застосунок браузер для забезпечення оптимальної взаємодії з користувачем, але код Javascript, що розглядається, використовується тільки для налагодження, усунення несправностей і моніторингу продуктивності – наприклад, для перевірки швидкості завантаження сторінки або її збою».

Краузе сказав, що користувачі, які хочуть захистити себе від будь-якого потенційного зловмисного використання коду JavaScript у браузері програми, повинні за можливості перейти на перегляд посилання в браузері платформи за замовчуванням, наприклад Safari на iPhone та iPad.

«Щоразу, коли ви відкриваєте посилання з будь-якої програми, подивіться, чи пропонує програма спосіб відкрити  вебсайт у браузері за замовчуванням. Під час цього аналізу кожен застосунок, окрім TikTok, пропонував зробити це».

Він сказав, що створив простий інструмент, який дозволяє користувачеві перевірити, чи вводить браузер у застосунку код JavaScript під час рендерингу вебсайту. Дослідник сказав, що користувачам просто потрібно відкрити програму, яку вони хочуть проаналізувати, поділитися адресою InAppBrowser.com десь всередині програми (наприклад, у повідомленні іншій людині), натиснути на посилання всередині програми, щоб відкрити його в in-app браузері й прочитати деталі наведеного звіту.

Apple поки не прокоментувала збір даних застосунком.

Нещодавні статті

Клієнти платитимуть за результат, а не за команду – які у «EPAM Україна» плани на найближчий рік

Керівник українського офісу IT-компанії EPAM Степан Мітіш розповів про плани на найближчий рік. Насамперед це…

25/04/2024

Чи вручатимуть повістки українцям за кордоном – коментар речника Міноборони

Українські територіальні центри комплектування і соціальної підтримки (ТЦК та СП) за кордоном працювати не будуть,…

25/04/2024

Підрив казино Tropicana буде коштувати новому власникові $15 млн

Корпорація Bally's Corp., яка є новим власником казино Tropicana, отримала дозвіл на знесення закладу. За…

25/04/2024

Від фото біля Ейфелевої вежі до сьогодні. Як пакет з «АТБ» став «фішкою» мережі – Демченко

Пластиковий пакет «АТБ» свого часу став героєм мемів в соціальних мережах. Тоді багато жартували про…

25/04/2024

У лідерах – Genesis та ZONE3000. Скільки джуніорів взяли на роботу ІТ-компанії у 2023-му

Кількість найнятих джунів в ІТ зменшилась, якщо порівнювати з 2022 роком. Та все ж початківці…

25/04/2024

«Українські команди повинні мати конкурентні переваги»: очільник «EPAM Україна» про нинішню «кризу виживання»

«Криза є завжди», – наголошує очільник українського офісу EPAM Степан Мітіш. За три роки його…

25/04/2024