15 сентября 2025

eur = 99.33 -0.41 (-0.41 %)

btc = 115 425.00$ - 507.33 (-0.44 %)

eth = 4 594.01$ - 110.91 (-2.36 %)

ton = 3.16$ -0.09 (-2.73 %)

usd = 84.38 -1.28 (-1.50 %)

eur = 99.33 -0.41 (-0.41 %)

btc = 115 425.00$ - 507.33 (-0.44 %)

Встроенный браузер TikTok может быть использован для слежки

2 минуты на чтение
Встроенный браузер TikTok может быть использован для слежки

Исследователь Феликс Краузе обнаружил, что iOS-версия TikTok незаметно внедряет код, который может позволить приложению отслеживать все нажатия и вводы с клавиатуры, пишет TechCrunch.

Новый отчёт Краузе выпустил спустя несколько дней после того, как рассказал об аналогичных потенциально вредоносных находках в приложениях Meta (признана экстремистской организацией и запрещена в России) — Instagram и Facebook.

Тогда утверждалось, что каждый раз, когда пользователь нажимает на ссылку в приложении Instagram, социальная сеть способна отслеживать все его взаимодействия.

Исследование: Instagram отслеживает активность пользователей через встроенный браузер
Есть вероятность, что отслеживаемые данные могут когда-то оказаться в руках хакеров.

По словам Краузе, клиент TikTok для iOS отслеживает каждое нажатие клавиш, происходящее на сторонних веб-сайтах, отображаемых при помощи встроенного в приложение браузера.

По его словам, запускаемый код может отслеживать пароли, информации о кредитных картах и другие конфиденциальные данные:

Мы не можем знать, зачем TikTok делает это, но с технической точки зрения это эквивалентно установке кейлоггера на сторонних сайтах.

Исследование показало, что нет никакой возможности предотвратить запуск кода отслеживания, если пользователь открывает ссылки в приложении TikTok. Единственный вариант избежать этого — не использовать встроенный в приложение браузер.

Краузе подчеркнул, что не обязательно TikTok делает что-то вредоносное, но такая находка всё равно вызывает вопросы и риски конфиденциальности.

В самом сервисе заявили, что выводы исследования «неверны и вводят в заблуждение». По уверениям представителя TikTok, наличие указанного Краузе кода JavaScript не означает, что приложение делает что-то вредоносное:

У нас нет возможности узнать, какие данные собирает наш встроенный браузер. Вопреки утверждениям в отчёте, мы не собираем данные о нажатии клавиш или вводе текста через этот код, который используется исключительно для отладки, устранения неполадок и мониторинга производительности.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
В России появится новое решение для поиска потерявшихся питомцев — PetKaВ России появится новое решение для поиска потерявшихся питомцев — PetKaВ России появится новое решение для поиска потерявшихся питомцев — PetKa

ГигаЧат: коротко о главном

В России появится новое решение для поиска потерявшихся питомцев — PetKa

Полная версия 
Казахстан оказался в списке и китайской импортёров системы «Великого китайского файервола»

ГигаЧат: коротко о главном

Казахстан оказался в списке и китайской импортёров системы «Великого китайского файервола»

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 415
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы