29 августа 2025

eur = 93.49 0.15 (0.16 %)

btc = 110 699.00$ -2 288.97 (-2.03 %)

eth = 4 402.89$ - 192.96 (-4.20 %)

ton = 3.08$ -0.14 (-4.21 %)

usd = 80.29 -0.15 (-0.19 %)

eur = 93.49 0.15 (0.16 %)

btc = 110 699.00$ -2 288.97 (-2.03 %)

Встроенный браузер TikTok может быть использован для слежки

2 минуты на чтение
Встроенный браузер TikTok может быть использован для слежки

Исследователь Феликс Краузе обнаружил, что iOS-версия TikTok незаметно внедряет код, который может позволить приложению отслеживать все нажатия и вводы с клавиатуры, пишет TechCrunch.

Новый отчёт Краузе выпустил спустя несколько дней после того, как рассказал об аналогичных потенциально вредоносных находках в приложениях Meta (признана экстремистской организацией и запрещена в России) — Instagram и Facebook.

Тогда утверждалось, что каждый раз, когда пользователь нажимает на ссылку в приложении Instagram, социальная сеть способна отслеживать все его взаимодействия.

Исследование: Instagram отслеживает активность пользователей через встроенный браузер
Есть вероятность, что отслеживаемые данные могут когда-то оказаться в руках хакеров.

По словам Краузе, клиент TikTok для iOS отслеживает каждое нажатие клавиш, происходящее на сторонних веб-сайтах, отображаемых при помощи встроенного в приложение браузера.

По его словам, запускаемый код может отслеживать пароли, информации о кредитных картах и другие конфиденциальные данные:

Мы не можем знать, зачем TikTok делает это, но с технической точки зрения это эквивалентно установке кейлоггера на сторонних сайтах.

Исследование показало, что нет никакой возможности предотвратить запуск кода отслеживания, если пользователь открывает ссылки в приложении TikTok. Единственный вариант избежать этого — не использовать встроенный в приложение браузер.

Краузе подчеркнул, что не обязательно TikTok делает что-то вредоносное, но такая находка всё равно вызывает вопросы и риски конфиденциальности.

В самом сервисе заявили, что выводы исследования «неверны и вводят в заблуждение». По уверениям представителя TikTok, наличие указанного Краузе кода JavaScript не означает, что приложение делает что-то вредоносное:

У нас нет возможности узнать, какие данные собирает наш встроенный браузер. Вопреки утверждениям в отчёте, мы не собираем данные о нажатии клавиш или вводе текста через этот код, который используется исключительно для отладки, устранения неполадок и мониторинга производительности.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Стало известно, когда заработает посадка в поезд по биометрии

GigaChat Max: коротко о главном

Стало известно, когда заработает посадка в поезд по биометрии

Полная версия 
Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записейYandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

GigaChat Max: коротко о главном

Yandex B2B Tech: кибератаки чаще всего начинаются со взлома учётных записей

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 407
Газпромбанк
OTP Bank
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы