根据安全研究员菲利克斯·克劳斯的说法,抖音在iOS上定制的应用内浏览器将JavaScript代码注入外部网站,允许抖音在用户与给定网站互动时监控所有键盘输入和点击可是,据报道,抖音否认该代码被用于恶意行为。
Krause表示,当用户与外部网站进行交互时,抖音App中的浏览器会订阅所有键盘输入,包括任何敏感的细节,如密码和信用卡信息,以及屏幕上的每一次点击。
从技术角度来说,这相当于在第三方网站上安装了一个键盘记录器,克劳斯写了抖音注入的JavaScript代码可是,研究人员补充说应用程序向外部网站注入JavaScript并不意味着该应用程序在做任何恶意的事情
在与福布斯分享的一份声明中,抖音发言人承认有问题的JavaScript代码,但表示它只是用于调试,故障排除和性能监控,以确保最佳用户体验
与其他平台一样,我们使用应用内浏览器来提供最佳的用户体验,但问题中的Javascript代码仅用于调试,故障排除和性能监控mdashmdash比如检查页面加载速度或者是否崩溃。
Krause表示,想要保护自己免受任何潜在的恶意使用应用程序中浏览器的JavaScript代码的用户应该尽可能切换到使用平台的默认浏览器访问来查看给定的链接,例如iPhone和iPad上的Safari浏览器。
克劳斯表示,脸书和Instagram是另外两个有问题的应用他们将JavaScript代码插入应用程序浏览器中加载的外部网站,从而使应用程序能够跟踪用户活动脸书和Instagram的母公司Meta的发言人在推文中表示,公司此代码是有意开发的,以尊重人们在我们的平台上的应用程序跟踪的透明度Meta Instagram被曝光通过应用内浏览器跟踪用户的在线活动,这已经违反了苹果的iOS隐私政策
苹果没有立即回应置评请求。
抖音发言人进一步指出,
该报告关于抖音的结论是不正确的,具有误导性研究人员明确表示,JavaScript代码并不意味着我们的应用程序正在进行任何恶意行为,并承认他们无法知道我们的应用内浏览器收集了什么样的数据我们不会通过此代码收集击键或文本输入此代码仅用于调试,故障排除和性能监控
据抖音发言人称,JavaScript代码是抖音正在使用的软件开发工具包的一部分,而克劳斯提到的按键,和keydown功能抖音是一种常用输入,不用于按键记录。

-
回购+自购,真金白银进场护盘近期A/H两地股市表现不佳,对于股市何时触底,没有人知道,但近期无论是上市公司本...
-
“90后”海归村干部抗疫日记:多幸运我有“90后”海归村干部抗疫日记:多幸运我有个“我们”题:“90后”海归村干部抗疫日...
-
行业认可!中储智运获“2022LOG低碳2022低碳供应链amp;物流创新发展云峰会4月21日如期举行,经公开投票及罗戈...
-
TikTok被曝App内浏览器监控输入和点击的任何内
2022-08-22 09:55
-
首创证券给予四维图新买入评级
2022-08-22 09:50
-
光庭信息获德邦证券买入评级:近期获3份券商研报关注,
2022-08-22 09:28
-
提前10天破万列中欧班列再提速
2022-08-22 08:43
-
振东制药上半年营收17.26亿元毛发与肿瘤板块核心产
2022-08-21 23:52
-
8天6板!牛股提示风险:VR/AR业务规模较小
2022-08-21 22:41
-
江西芦溪:种好生态药材带富一方百姓
2022-08-21 21:54
-
突发!一家11口进溶洞避暑,9人失联!最小的3岁,消
2022-08-21 21:41
-
水滴筹被曝筹款中介抽成70%引热议,再发声明:坚决抵
2022-08-21 21:40
-
连花系列亮相国际络病学大会,成为指定防护用品
2022-08-21 21:39
-
新能源汽车产业加速:SiC正成AMB突破口,中国企业
2022-08-21 21:36
-
京蓝科技:子公司涉合同纠纷遭潍坊高新住建局起诉收到民
2022-08-21 21:27
-
格林美:超额配售权行使后发行GDR总募资额达3.81
2022-08-21 20:03
-
万亿“宁王”大动作!豪掷500亿海外建厂,什么信号?
2022-08-21 18:51
-
"券茅"上半年净赚44亿!基金代销营收下滑,天天基金
2022-08-21 18:51