網絡消費網 >  科技 > > 正文
        動態:TikTok被曝App內瀏覽器監控輸入和點擊的任何內容 發言人否認
        時間:2022-08-21 16:02:53

        原標題:TikTok 被曝 App 內瀏覽器“監控輸入和點擊的任何內容”,公司發言人否認 Javascript 代碼用于惡意行為

        IT之家 8 月 21 日消息,據安全研究員 Felix Krause 稱,TikTok 在 iOS 上的自定義 App 內瀏覽器將 JavaScript 代碼注入外部網站,允許 TikTok 在用戶與給定網站交互時監控“所有鍵盤輸入和點擊”,但據報道 TikTok 公司否認了該代碼被用于惡意行為。


        (相關資料圖)

        Krause 表示,當用戶與外部網站交互時,TikTok App 內瀏覽器會“訂閱”所有鍵盤輸入,包括密碼和信用卡信息等任何敏感細節,以及屏幕上的每次點擊。

        “從技術角度來看,這相當于在第三方網站上安裝鍵盤記錄器,”Krause 在談到 TikTok 注入的 JavaScript 代碼時寫道。然而,研究人員補充說,“僅僅是應用將 JavaScript 注入外部網站,但并不意味著該應用正在做任何惡意的事情。”

        在與福布斯分享的一份聲明中,TikTok 發言人承認了有問題的 JavaScript 代碼,但表示它僅用于調試、故障排除和性能監控,以確保“最佳用戶體驗”。

        “與其他平臺一樣,我們使用 App 內瀏覽器來提供最佳用戶體驗,但所討論的 Javascript 代碼僅用于調試、故障排除和性能監控 —— 例如檢查頁面加載速度或是否崩潰。”

        Krause 表示,希望保護自己免受 App 內瀏覽器 JavaScript 代碼的任何潛在惡意使用的用戶應盡可能切換使用平臺默認瀏覽器訪問查看給定鏈接,例如 iPhone 和 iPad 上的 Safari 瀏覽器。

        據 Krause 稱,Facebook 和 Instagram 是另外存在問題的兩個應用程序,它們將 JavaScript 代碼插入到加載在 App 內瀏覽器中的外部網站中,從而使應用程序能夠跟蹤用戶活動。Facebook 和 Instagram 母公司 Meta 發言人在推文中表示,該公司“有意開發此代碼是為了尊重人們在我們平臺上的應用跟蹤透明度 (ATT) 選擇”。《Meta Instagram 被曝通過 App 內瀏覽器跟蹤用戶網絡活動,已違反蘋果 iOS 隱私政策》

        Krause 說他創建了簡單的工具,允許任何人在呈現網站時檢查 App 內瀏覽器是否正在注入 JavaScript 代碼。研究人員表示,用戶只需打開他們想要分析的應用程序,在應用程序內的某處分享地址 InAppBrowser.com(例如直接向另一個人發送消息),點擊應用程序內的鏈接即可在-app 瀏覽器,并閱讀顯示的報告的詳細信息。

        蘋果沒有立即回應置評請求。

        TikTok發言人進一步聲明表示,

        “該報告關于 TikTok 的結論是不正確且具有誤導性的。研究人員明確表示,JavaScript 代碼并不意味著我們的應用程序在做任何惡意行為,并承認他們無法知道我們的應用程序內瀏覽器收集了什么樣的數據。我們不會通過此代碼收集擊鍵或文本輸入,該代碼僅用于調試、故障排除和性能監控。”

        據 TikTok 發言人稱,JavaScript 代碼是 TikTok 正在利用的軟件開發工具包 (SDK) 的一部分,而 Krause 提到的“keypress”和“keydown”功能是 TikTok 不用于按鍵記錄的常見輸入。

        關鍵詞: javascript 應用程序 tiktok krause

        版權聲明:
            凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
            除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
        熱文

        網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
         

        Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
         

        中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
         

        聯系郵箱:920 891 263@qq.com

        備案號:京ICP備2022016840號-15

        營業執照公示信息

        国产AV旡码专区亚洲AV苍井空| 精品亚洲A∨无码一区二区三区| 亚洲国产精品成人综合久久久| 午夜影视日本亚洲欧洲精品一区| 亚洲精品无码久久久久sm| 亚洲人成网站18禁止一区| 国产亚洲精品精品精品| 久久精品国产亚洲av瑜伽| 亚洲AV成人噜噜无码网站| 亚洲一级毛片在线播放| 亚洲国产成人精品电影| 亚洲91精品麻豆国产系列在线| 亚洲国产一区在线观看| 亚洲人成7777| 亚洲中文字幕久久无码| 亚洲精品无码专区在线| 男人的天堂av亚洲一区2区| 国产精品成人亚洲| 亚洲一区视频在线播放| 亚洲熟妇无码另类久久久| 久久亚洲国产欧洲精品一| 亚洲国产精品第一区二区| 亚洲精品福利网站| 亚洲av日韩av综合| 亚洲国产精品无码观看久久| 婷婷亚洲天堂影院| 在线精品亚洲一区二区小说| 亚洲成a人片77777kkkk| 亚洲视频精品在线| 亚洲一级毛片在线观| 亚洲国产无线乱码在线观看| 亚洲成片观看四虎永久| 国产亚洲日韩在线三区| 亚洲AV无码乱码国产麻豆| 亚洲视频在线一区二区三区| 亚洲人成7777| 国产成人久久精品亚洲小说| 怡红院亚洲怡红院首页| 无码乱人伦一区二区亚洲| 亚洲午夜精品国产电影在线观看| 在线观看亚洲AV日韩A∨|