9 февраля 2025

eur = 101.22 0.55 (0.55 %)

btc = 96 514.00$ -46.97 (-0.05 %)

eth = 2 633.80$ -1.44 (-0.05 %)

ton = 3.75$ 0.02 (0.55 %)

usd = 97.28 0.37 (0.38 %)

eur = 101.22 0.55 (0.55 %)

btc = 96 514.00$ -46.97 (-0.05 %)

Форум

Встроенный браузер TikTok может быть использован для слежки

2 минуты на чтение
Встроенный браузер TikTok может быть использован для слежки

Исследователь Феликс Краузе обнаружил, что iOS-версия TikTok незаметно внедряет код, который может позволить приложению отслеживать все нажатия и вводы с клавиатуры, пишет TechCrunch.

Новый отчёт Краузе выпустил спустя несколько дней после того, как рассказал об аналогичных потенциально вредоносных находках в приложениях Meta (признана экстремистской организацией и запрещена в России) — Instagram и Facebook.

Тогда утверждалось, что каждый раз, когда пользователь нажимает на ссылку в приложении Instagram, социальная сеть способна отслеживать все его взаимодействия.

Исследование: Instagram отслеживает активность пользователей через встроенный браузер
Есть вероятность, что отслеживаемые данные могут когда-то оказаться в руках хакеров.

По словам Краузе, клиент TikTok для iOS отслеживает каждое нажатие клавиш, происходящее на сторонних веб-сайтах, отображаемых при помощи встроенного в приложение браузера.

По его словам, запускаемый код может отслеживать пароли, информации о кредитных картах и другие конфиденциальные данные:

Мы не можем знать, зачем TikTok делает это, но с технической точки зрения это эквивалентно установке кейлоггера на сторонних сайтах.

Исследование показало, что нет никакой возможности предотвратить запуск кода отслеживания, если пользователь открывает ссылки в приложении TikTok. Единственный вариант избежать этого — не использовать встроенный в приложение браузер.

Краузе подчеркнул, что не обязательно TikTok делает что-то вредоносное, но такая находка всё равно вызывает вопросы и риски конфиденциальности.

В самом сервисе заявили, что выводы исследования «неверны и вводят в заблуждение». По уверениям представителя TikTok, наличие указанного Краузе кода JavaScript не означает, что приложение делает что-то вредоносное:

У нас нет возможности узнать, какие данные собирает наш встроенный браузер. Вопреки утверждениям в отчёте, мы не собираем данные о нажатии клавиш или вводе текста через этот код, который используется исключительно для отладки, устранения неполадок и мониторинга производительности.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
a62e8315-d3d8-4a47-9fda-4cfd0bc044a2-изображение-054d10a0c-23ac-40a8-aa6e-836872d311e6-изображение-1

GigaChat Max: коротко о главном

Американские эксперты призывают удалить чат-бот DeepSeek с iPhone

Полная версия 
25dc7695-b1e0-40d3-aaf1-675abdeac1f1-изображение-0dcbe5aa7-0cc1-4110-9ca3-edb249696a48-изображение-1

GigaChat Max: коротко о главном

Google тестирует собственный ИИ-поиск

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 312
Газпромбанк
X5 Tech
МТС
Т-Банк
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131