TikTok內建瀏覽器可監控用戶 讀取密碼信用卡號等全部機密資料

【美博翻牆】近日國外安全研究人員再爆,短影音社群平台TikTok內建瀏覽器將JavaScript嵌入外部網站,以允許TikTok監控使用者輸入的所有內容,包括密碼和信用卡號碼。

TikTok內建瀏覽器可監控用戶  讀取密碼信用卡號等全部機密資料

據國外科技網站Appleinsider報導,早於2020年就有人發現TikTok會讀取用戶的剪貼簿內容,如今TikTok又被發現再次監控偷窺使用者全部資料。

根據安全研究人員克勞斯(Felix Krause)的說法,每當使用者在TikTok中開啟連結時,TikTok就可以監控用戶在該外部網站所做的任何事情,包括輸入的任何內容,還有觸擊的按鍵和連結。

克勞斯接受「富比士」(Forbes)雜誌訪問時說:「這是(TikTok)公司主動做出的故意行為。這不是一件簡單的工程任務,不是編碼出差錯或隨機發生的。」

克勞斯無法確定TikTok是否一直從用戶端收集資料,他只是告訴外界TikTok可以這麼做。

為了避免被監控,克勞斯建議使用其它瀏覽器,開啟TikTok和幾乎所有其他具有應用程式內建瀏覽器的服務所分享的連結。

美博建議:最好的辦法是不用TikTok!如果非要使用TikTok,就專機專用,即:用一台專用的電腦、或手機、或平板,不做任何其他事情、不保存任何其他信息資料(包括註冊的mail等),專門用於安裝TikTok、微信等可能被中共監控的軟體app,用於專用的目的使用。

當然,TikTok知悉後如預期的一概否認,它說:這項編碼並不是惡意編碼,而是用來「除錯、排除障礙和監控效能的」。TikTok公司證實這段程序中存在這些監控功能,但表示TikTok沒有使用這些功能。TikTok聲稱JavaScript是第三方軟體開發工具套件的一部分,但沒有透露是由誰製作。

原文鏈接:https://allinfa.com/zh-tw/tiktok-built-in-browser-monitors-users.html
原文標題:TikTok內建瀏覽器可監控用戶 讀取密碼信用卡號等全部機密資料 - 美博園
美博園文章均為「原創 - 首發」,請尊重辛勞撰寫,轉載請以上面完整鏈接註明來源!
軟體著作權歸原作者!個別轉載文,本站會註明為轉載。

這裡是你留言評論的地方


請留言


8 + 7 =
【您可以使用 Ctrl+Enter 快速發送】
Copyright © 2007 - 2024 , Design by 美博園. 著作權所有. 若有著作權問題請留言通知本站管理員. 【回到頂部】