Эксперт Краузе: китайское приложение TikTok отслеживает все клики пользователя
Ещё в середине июня мы слышали, что личные данные пользователей TikTok якобы оказались в Китае. Популярный сервис размещения коротких видео, принадлежащий китайской компании ByteDance, снова оказался в центре внимания, и на этот раз его представитель подтвердил наличие шпионских функций в приложении для iOS. Однако представитель TikTok также утверждает, что эти функции не используются ни для чего злонамеренного.
Два дня назад основатель fastlane.tools Феликс Краузе опубликовал продолжение своей статьи о конфиденциальности iOS от 10 августа. Через неделю после того, как он сообщил, что Instagram* и Facebook* могут отслеживать все действия пользователя, которые происходят в браузере их приложений, он обнаружил, что то же самое происходит и с TikTok.
По словам Краузе, приложение «TikTok на устройствах с iOS подписывается на каждый нажим клавиши (текстовый ввод), который пользователь делает даже на сторонних веб-сайтах, отображаемых непосредственно в приложении TikTok. Это может включать пароли, а также информацию о банковской карте или любые другие конфиденциальные данные пользователя. Совершенно неизвестно для чего именно TikTok использует подписку, но если рассматривать это с технической стороны, подобное равносильно установке кейлоггера на сторонних веб-сайтах.
В дополнение к вышесказанному он упомянул, что TikTok iOS также обнаруживает каждое нажатие на элементы страницы, такие как кнопки, ссылки, изображения, слайдеры и так далее. Приложение использует функцию javascript для получения подробной информации об элементе, на который нажал пользователь.
На данный момент TikTok не предлагает возможность открывать ссылки с помощью системного браузера по умолчанию, что Instagram* и Facebook* (включая проприетарное приложение для обмена мгновенными сообщениями Meta* и платформу Messenger) уже некоторое время предоставляют пользователям своих мобильных приложений.
Очевидно, что отказ от специального приложения TikTok и использование всей платформы в веб-браузере может помочь избежать упомянутых выше угроз безопасности.
Однако, согласно заявлению официального представителя TikTok Морин Шанахан, в коде присутствуют вышеупомянутые шпионские функции, но они не используются для слежки за пользователями.
(* – соцсети запрещены в РФ)
Новости партнеров
Похожие публикации
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.