Эксперт Краузе: китайское приложение TikTok отслеживает все клики пользователя

Ещё в середине июня мы слышали, что личные данные пользователей TikTok якобы оказались в Китае. Популярный сервис размещения коротких видео, принадлежащий китайской компании ByteDance, снова оказался в центре внимания, и на этот раз его представитель подтвердил наличие шпионских функций в приложении для iOS. Однако представитель TikTok также утверждает, что эти функции не используются ни для чего злонамеренного.

Два дня назад основатель fastlane.tools Феликс Краузе опубликовал продолжение своей статьи о конфиденциальности iOS от 10 августа. Через неделю после того, как он сообщил, что Instagram* и Facebook* могут отслеживать все действия пользователя, которые происходят в браузере их приложений, он обнаружил, что то же самое происходит и с TikTok.

По словам Краузе, приложение «TikTok на устройствах с iOS подписывается на каждый нажим клавиши (текстовый ввод), который пользователь делает даже на сторонних веб-сайтах, отображаемых непосредственно в приложении TikTok. Это может включать пароли, а также информацию о банковской карте или любые другие конфиденциальные данные пользователя. Совершенно неизвестно для чего именно TikTok использует подписку, но если рассматривать это с технической стороны, подобное равносильно установке кейлоггера на сторонних веб-сайтах.

В дополнение к вышесказанному он упомянул, что TikTok iOS также обнаруживает каждое нажатие на элементы страницы, такие как кнопки, ссылки, изображения, слайдеры и так далее. Приложение использует функцию javascript для получения подробной информации об элементе, на который нажал пользователь.

На данный момент TikTok не предлагает возможность открывать ссылки с помощью системного браузера по умолчанию, что Instagram* и Facebook* (включая проприетарное приложение для обмена мгновенными сообщениями Meta* и платформу Messenger) уже некоторое время предоставляют пользователям своих мобильных приложений.

Очевидно, что отказ от специального приложения TikTok и использование всей платформы в веб-браузере может помочь избежать упомянутых выше угроз безопасности.

Однако, согласно заявлению официального представителя TikTok Морин Шанахан, в коде присутствуют вышеупомянутые шпионские функции, но они не используются для слежки за пользователями.

 

(* – соцсети запрещены в РФ)

Добавлено: 21-08-2022, 08:51
0
1936
Поделиться:

Подписывайтесь на «Umteh.com» в Новостях и Telegram.

Новости партнеров

Новости СМИ2

Похожие публикации


Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Наверх