TikTok може да следи всичко, което потребителите с iOS пишат

TikTok може да следи всичко, което потребителите с iOS пишат

Вграденият в TikTok браузер инжектира JavaScript във външни сайтове, което позволява на приложението да проследява въвеждането на данни, включително пароли и номера на кредитни карти. Става дума за приложението за iOS.

Според учения в сферата на сигурността Феликс Краузер когато потребителят отвори линк в TikTok, приложението получава възможност да следи всичко, което той прави във външния браузер. Ученият споделя, че това е избор направен от компанията, тъй като изпълнението на функционалността не е лесна задача и не може да става случайно.

От TikTok споделят, че кодът не е зловреден и се използва за откриване на бъгове, следене на производителността и отстраняване на проблеми. Въпросният JavaScript е част от софтуерен комплект за разработчици създаден от външна страна.

Засега няма яснота дали проследяваните данни са събирани, но това е възможно. За да избегнете тази опасност трябва да отваряте линковете директно през Safari, а не в приложението.

Източник: Felix Krause


Втора употреба с гаранция