PRKernel

Доставчик на новини в реално време в България, който информира своите читатели за последните български новини, събития, информация, пътувания, България.

Браузърът TikTok може да проследява натиснатите клавиши на потребителите, според ново изследване

Браузърът TikTok може да проследява натиснатите клавиши на потребителите, според ново изследване

Използваният в него уеб браузър Приложение TikTok То може да проследи всяко натискане на клавиш, направено от неговите потребители, според ново проучване, което се появява, докато китайското видео приложение се бори с опасенията на американските законодатели относно неговите практики за данни.

The Проучване От Феликс Краузе, изследовател на поверителността и бивш инженер на Google, той не обясни как TikTok използва възможността, която е вградена в браузъра в приложението, който изскача, когато някой кликне върху външна връзка. Но г-н Краузе каза, че развитието е тревожно, защото показва, че TikTok има вградена функционалност за проследяване на онлайн навиците на потребителите, ако те решат да го направят.

Събирането на информация за това какво пишат хората на телефоните си, докато посещават външни уебсайтове, което може да разкрие номера на кредитни карти и пароли, често е характеристика на зловреден софтуер и други хакерски инструменти. Въпреки че големите технологични компании може да използват такива тракери, докато тестват нов софтуер, не е необичайно да стартират голямо комерсиално приложение с тази функция, независимо дали е активирана или не, казаха изследователите.

каза Джейн Манчун Уонг, независим софтуерен инженер и изследовател по сигурността, който изучава внедряването на новите функции.

В него се казва, че браузърът TikTok в приложението може да „извлича информация от външни сесии за сърфиране на потребителя, които някои потребители смятат, че заобикалят“.

В изявление TikTok, която е собственост на китайската интернет компания ByteDance, заяви, че докладът на г-н Краузе е „неправилен и подвеждащ“ и че функцията е била използвана „за отстраняване на грешки, отстраняване на неизправности и мониторинг на ефективността“.

„Противно на твърденията в доклада, ние не събираме натискания на клавиши или въвеждане на текст чрез този код“, каза TikTok.

28-годишният Краузе каза, че не е в състояние да установи дали натисканията на клавиши се проследяват активно и дали такива данни се изпращат на TikTok.

Изследванията могат да повдигнат въпроси За TikTok в Съединените щатикъдето държавни служители са проверили дали популярното приложение може да направи това Застрашаване на националната сигурност на САЩ Чрез обмен на информация за американците с Китай. Въпреки че дебатът във Вашингтон относно прилагането утихна при управлението на Байдън, има нови опасения може да заври През последните месеци след разкриването на Новини от BuzzFeed и други новинарски издания за практиките на TikTok за данни и отношенията му с китайската компания майка.

Понякога приложенията използват браузъри в приложението, за да попречат на хората да посещават злонамерени уебсайтове или да улеснят сърфирането онлайн чрез автоматично попълване на текст. Но докато Facebook и Instagram могат да използват браузъри в приложението, за да проследяват данни като кои сайтове е посетил човек, какво е маркирал и кои бутони е натиснал на уебсайт, TikTok отива дори по-далеч с код, който може да проследява всеки символ, въведен от потребителите. каза Краузе.

Говорител на Meta, компанията майка на Facebook и Instagram, отказа коментар.

Г-н Краузе каза, че е направил проучване само на TikTok в iOS на Apple и отбеляза, че проследяването на натисканията на клавиши ще се извършва само в рамките на браузъра в приложението.

Както при много приложения, TikTok предоставя малко възможности за хората да кликнат далеч от неговата услуга. Вместо да бъде пренасочен към мобилни уеб браузъри като Safari или Chrome, браузърът в приложението се появява, когато потребителите кликнат върху реклами или връзки, вградени в профилите на други потребители. Това често са моментите, в които хората въвеждат основна информация като данни за кредитни карти или пароли.

в Интервю на CNN През юли Майкъл Бекерман, главен политически директор на TikTok, отрече компанията да регистрира натиснатите клавиши от потребителите, но призна, че следи техните модели, като например честотата на въвеждане, за да се предпази от измами.

Г-н Краузе каза, че се страхува, че тези инструменти имат „много сходни структури“ и могат да бъдат използвани повторно за проследяване на съдържанието на натискания на клавиши.

„Проблемът е, че те имат инфраструктурата, създадена да правят тези неща“, каза той.