Эрик Бернард
6, 22 сентября | 5 минут чтения
TikTok и Meta могут отслеживать пользовательские данные
Время чтения: 4 минуты.
Конфиденциальность данных по сути является заботой каждого живого существа в Интернете. Последние обновления, касающиеся прекращения использования файлов cookie, сбора сторонних данных и правил GDPR, сделали проблемы конфиденциальности еще более заметными.
Компаниям необходимо быть очень осторожными при сборе пользовательских данных, и мы знаем, что гиганты социальных сетей не всегда образцово справляются со своей работой в этом отделе.
Хотя недавние исследования показывают, что TikTok может отслеживать каждый клик , сделанный его пользователями, недавний анализ также показал, что Facebook и Instagram могут отслеживать поведение пользователей на веб-сайтах на iOS.
И то и другое без их ведома, конечно.
Поскольку конфиденциальность на этих Список телефонных номеров Telegram Кувейта платформах находится под угрозой, я приглашаю вас поближе взглянуть на эти случаи (и, конечно же, извлечь из них уроки).
TikTok может знать все, что вы пишете (и даже больше)
Мы не можем отрицать успех TikTok . Платформа сделала короткие видеоролики трендом и быстро зарекомендовала себя как один из наиболее используемых каналов социальных сетей в мире.
Новая тенденция, новые проблемы конфиденциальности. Приложение имеет собственный встроенный браузер, и это первая проблема, на которую указал Феликс Краузе в недавнем исследовании конфиденциальности, особенно для пользователей iOS.
В статье показано, что при открытии ссылки через приложение TikTok у пользователей нет возможности открыть ее в браузере по умолчанию, поэтому они «вынуждены» перемещаться внутри приложения.
Это может немного раздражать, если мы посмотрим на это с точки зрения пользовательского опыта, но предстоит пройти долгий путь к решению проблем конфиденциальности.
Помимо наличия браузера в приложении, пользователи могут собирать свою личную информацию с помощью кода Javascript. По словам Феликса Краузе, этот код способен обнаруживать каждое прикосновение пользователя к экрану, включая клавиатуру .
Да, это может означать, что TikTok может иметь доступ ко всем вводам с клавиатуры, таким как пароли, данные кредитной карты и т. д.
Краузе заявил, что неясно, действительно ли приложение собирает и каким-то образом использует эту информацию или просто имеет возможность ее отслеживать.
По сообщению New York Times , китайская компания заявила, что «вопреки утверждениям отчета, мы не собираем нажатия клавиш или ввод текста с помощью этого кода», оправдывая использование этой функции для «отладки, устранения неполадок и мониторинга производительности».

Но это еще не все. Недавнее расследование, проведенное Защитником Microsoft 365, показывает, что в TikTok произошла утечка, которая привела пользователей к чрезвычайно уязвимым функциям. Эта проблема может позволить злоумышленникам захватить учетную запись пользователя буквально одним щелчком мыши по созданной ссылке.
В этом случае нарушение может быть использовано для кражи или «взлома» учетной записи одним щелчком мыши. Злоумышленники могут затем получить доступ к функциям приложения учетной записи пользователя, таким как публикация видео, отправка сообщений, взаимодействие с другими учетными записями и даже изменение личной информации. Проблема чаще возникала у пользователей Android.
К счастью, TikTok уже исправил это, и исследовательская группа Microsoft 365 Defender не выявила каких-либо серьезных эксплойтов. Поэтому пользователям настоятельно рекомендуется обновлять свое приложение, используя последнюю версию.
Instagram на волне TikTok… даже в вопросах конфиденциальности
РЕКЛАМА
Meta (бывшая Facebook Inc.) не сильно отстает в вопросах конфиденциальности. Феликс Краузе обнаружил потенциальные проблемы в приложениях Instagram, очень похожие на то, что произошло с TikTok.
Помимо возможности открывать ссылки в браузере вашего устройства по умолчанию, мета-приложения имеют собственный браузер, который первым открывает ссылки в приложениях. Каждый раз, когда вы нажимаете ссылку в Instagram, приложение переводит вас на страницу без необходимости открывать браузер вашего смартфона.