Notebookcheck Logo

TikTok found to be monitoring all keyboard inputs and taps on iOS

iOS版TikTok正在监控用户的输入 (来源: Cybernews)
iOS版TikTok正在监控用户的输入 (来源: Cybernews)
最近的研究表明,TikTok iOS应用在应用内浏览器中打开任何链接,与网站的所有互动都被记录下来。这些信息可能包括密码、信用卡信息、地址等等。尽管TikTok证实了这种功能的存在,但该公司也否认使用这些功能。
Security iOS Software Fail

早在6月中旬,我们听说,据称TikTok用户的私人数据最终在中国。.这家由中国公司ByteDance拥有的流行短视频托管服务现在再次成为焦点,这次一位发言人证实iOS应用中存在类似间谍软件的功能。然而,TikTok的代表还声称,这些功能没有被用于任何恶意行为。

两天前,fastlane.tools创始人Felix Krause发表了一篇关于iOS隐私的8月10日的后续文章.在他公布Instagram和Facebook可以追踪用户在应用内浏览器中发生的所有行为后一周,他发现TikTok也发生了同样的事情。

根据克劳斯的说法,"TikTok iOS订阅了在TikTok应用内呈现的第三方网站上发生的每个按键(文本输入)。这可能包括密码、信用卡信息和其他敏感的用户数据。(按键和降键)。我们无法知道TikTok使用订阅的目的,但从技术角度来看,这相当于在第三方网站上安装一个键盘记录器"

除了上述情况,他还提到TikTok iOS还能检测页面元素的每一次点击,如按钮、链接、图片、滑块等。该应用程序使用一个JavaScript函数来获取用户点击的元素的详细信息。

目前,TikTok不提供使用默认系统浏览器打开链接的选项,这一点InstagramFacebook(包括Meta专有的即时通讯应用和平台Messenger)已经为其移动应用的用户提供了一段时间的服务。

显然,放弃专门的TikTok应用,在网络浏览器中使用整个平台可能有助于避免上述安全风险。然而,根据TikTok发言人Maureen Shanahan的声明,上述类似间谍软件的功能存在于代码中,但它们不是用来监视用户的。"与其他平台一样,我们使用应用内浏览器来提供最佳的用户体验,但有关的Javascript代码只用于该体验的调试、故障排除和性能监控--比如检查页面加载的速度或是否崩溃,"福布斯网站援引她的话说,https://www.forbes.com/sites/richardnieva/2022/08/18/tiktok-in-app-browser-research/.

在亚马逊上购买《2022年小企业社会媒体营销:6本书合一》(作者:Kelly Lee)。

资料来源

Please share our article, every link counts!
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2022 08 > TikTok正在监控iOS上的所有键盘输入和点击次数
Codrut Nistor, 2022-08-21 (Update: 2022-08-21)