🤑 б/у iPhone в наличии Смотреть цены

×
iLounge | Новости | Встроенный браузер TikTok может отслеживать действия пользователя
Новости
Полина Харченко

Полина Харченко · 19 Августа 2022

Встроенный браузер TikTok может отслеживать действия пользователя

Браузер TikTok в приложении на iOS может следить за тем, что вводит пользователь на клавиатуре.



Встроенный браузер TikTok может отслеживать действия пользователя


iLounge в Telegram

Исследователь безопасности Феликс Краузе заявил, что специальный встроенный браузер TikTok в приложении на iOS, вероятно, может отследить запросы и нажатия, когда пользователь взаимодействует с приложением. Но сам TikTok отрицает этот факт, говоря что это делают злоумышленники.

Краузе говорит, что встроенный браузер TikTok может отследить конфиденциальные данные пользователя, включая пароли и данные от кредитных карт.

Он сравнивает код JavaScript приложения с кейлоггером (ПО, которое устанавливают на сайт для отслеживания различных действий пользователя). Но Краузе добавил, что внедрение JavaScript на внешние веб-сайты не означает, что приложение делает что-то плохое.

В заявлении, которое опубликовал Forbes, представитель TikTok признал, что приложение использует JavaScript, но только, для того чтобы исправлять ошибки и проверять продуктивность программы. Исследователь безопасности объяснил, как можно защитить себя от злоумышленного использования своих данных. В браузере программы необходимо проверить, предлагает ли она открыть сайт по умолчанию.

Плюс, он придумал способ, который разрешает каждому это проверить. Необходимо открыть программу, поделиться адресом InAppBrowser.com в средине приложения и нажать на него. После этого можно просмотреть детали.

Источник: macrumors