Исследования показывают, что TikTok и Meta могут отслеживать данные пользователей за пределами приложений без их разреше

Discuss topics related to the USA Database.
Post Reply
Himon01
Posts: 33
Joined: Wed Dec 04, 2024 3:52 am

Исследования показывают, что TikTok и Meta могут отслеживать данные пользователей за пределами приложений без их разреше

Post by Himon01 »

Недавние расследования показывают, что TikTok и Instagram могут использовать код JavaScript для сбора данных о взаимодействии пользователей без их согласия.

Эрик Бернард

6, 22 сентября | 5 минут чтения
TikTok и Meta могут отслеживать пользовательские данные
Время чтения: 4 минуты.
Конфиденциальность данных по сути является заботой каждого живого существа в Интернете. Последние обновления, касающиеся прекращения использования файлов cookie, сбора сторонних данных и правил GDPR, сделали проблемы конфиденциальности еще более заметными.

Компаниям необходимо быть очень осторожными при сборе пользовательских данных, и мы знаем, что гиганты социальных сетей не всегда образцово справляются со своей работой в этом отделе.

Хотя недавние исследования показывают, что TikTok может отслеживать каждый клик , сделанный его пользователями, недавний анализ также показал, что Facebook и Instagram могут отслеживать поведение пользователей на веб-сайтах на iOS.

И то и другое без их ведома, конечно.

Поскольку конфиденциальность на этих Список телефонных номеров Telegram Кувейта платформах находится под угрозой, я приглашаю вас поближе взглянуть на эти случаи (и, конечно же, извлечь из них уроки).

TikTok может знать все, что вы пишете (и даже больше)
Мы не можем отрицать успех TikTok . Платформа сделала короткие видеоролики трендом и быстро зарекомендовала себя как один из наиболее используемых каналов социальных сетей в мире.

Новая тенденция, новые проблемы конфиденциальности. Приложение имеет собственный встроенный браузер, и это первая проблема, на которую указал Феликс Краузе в недавнем исследовании конфиденциальности, особенно для пользователей iOS.

В статье показано, что при открытии ссылки через приложение TikTok у пользователей нет возможности открыть ее в браузере по умолчанию, поэтому они «вынуждены» перемещаться внутри приложения.

Это может немного раздражать, если мы посмотрим на это с точки зрения пользовательского опыта, но предстоит пройти долгий путь к решению проблем конфиденциальности.

Помимо наличия браузера в приложении, пользователи могут собирать свою личную информацию с помощью кода Javascript. По словам Феликса Краузе, этот код способен обнаруживать каждое прикосновение пользователя к экрану, включая клавиатуру .

Да, это может означать, что TikTok может иметь доступ ко всем вводам с клавиатуры, таким как пароли, данные кредитной карты и т. д.

Краузе заявил, что неясно, действительно ли приложение собирает и каким-то образом использует эту информацию или просто имеет возможность ее отслеживать.

По сообщению New York Times , китайская компания заявила, что «вопреки утверждениям отчета, мы не собираем нажатия клавиш или ввод текста с помощью этого кода», оправдывая использование этой функции для «отладки, устранения неполадок и мониторинга производительности».

Image


Но это еще не все. Недавнее расследование, проведенное Защитником Microsoft 365, показывает, что в TikTok произошла утечка, которая привела пользователей к чрезвычайно уязвимым функциям. Эта проблема может позволить злоумышленникам захватить учетную запись пользователя буквально одним щелчком мыши по созданной ссылке.

В этом случае нарушение может быть использовано для кражи или «взлома» учетной записи одним щелчком мыши. Злоумышленники могут затем получить доступ к функциям приложения учетной записи пользователя, таким как публикация видео, отправка сообщений, взаимодействие с другими учетными записями и даже изменение личной информации. Проблема чаще возникала у пользователей Android.

К счастью, TikTok уже исправил это, и исследовательская группа Microsoft 365 Defender не выявила каких-либо серьезных эксплойтов. Поэтому пользователям настоятельно рекомендуется обновлять свое приложение, используя последнюю версию.

Instagram на волне TikTok… даже в вопросах конфиденциальности
РЕКЛАМА

Meta (бывшая Facebook Inc.) не сильно отстает в вопросах конфиденциальности. Феликс Краузе обнаружил потенциальные проблемы в приложениях Instagram, очень похожие на то, что произошло с TikTok.

Помимо возможности открывать ссылки в браузере вашего устройства по умолчанию, мета-приложения имеют собственный браузер, который первым открывает ссылки в приложениях. Каждый раз, когда вы нажимаете ссылку в Instagram, приложение переводит вас на страницу без необходимости открывать браузер вашего смартфона.
Post Reply