Έρευνα “βόμβα” για το TikTok – Κι όμως η εφαρμογή παρακολουθεί καθετί που πληκτρολογείτε

Περισσότερα Νέα

- Advertisement -

Τα κοινωνικά δίκτυα έχουν μπει στις ζωές μας αλλά και πολύ παραπάνω έχουν βρει τον τρόπο να εισχωρήσουν στα προσωπικά μας δεδομένα, τα οποία οικειοθελώς παραδίδουμε στις εταιρίες αυτές.

Τώρα ένας αναλυτής ασφαλείας, ο Felix Krause ανήρτησε μια έρευνά του στο blog του όπου αποκαλύπτει πως πολλές εφαρμογές τροποποιούν τις σελίδες τους με JavScript, όμως μια συγκεκριμένη και δημοφιλέστατη εφαρμογή είναι αυτή που προκαλεί περισσότερο ανησυχία.

Αναφερόμαστε φυσικά στο TikTok, όπου ο Krause ανακάλυψε κώδικα θαμμένο βαθιά στην εφαρμογή του που έχει τη δυνατότητα να παρακολουθεί κάθε πλήκτρο και κάθε tap που πατάτε στην οθόνη του κινητού σας -κοινώς γνωστό ως keylogging.

Το TikTok δεν δίνει στους χρήστες τη δυνατότητα να ανοίγουν συνδέσμους στον προεπιλεγμένο browser της συσκευής τους.

  • Ο ερευνητής δήλωσε ότι στις iOS συσκευές, το TikTok έχει τη δυνατότητα να τροποποιεί σελίδες και να χρησιμοποιεί κώδικα JavaScript για να αντλεί μεταδεδομένα, κάτι που από μόνο του δεν είναι πολύ ανησυχητικό, καθώς δεν κάνει πολλά για να ποσοτικοποιήσει τη δραστηριότητα των χρηστών.

Ωστόσο, χρησιμοποιώντας ένα εργαλείο που ανέπτυξε, ο Krause μπόρεσε να εντοπίσει πρόσθετο κώδικα JavaScript που έχει τη δυνατότητα να καταγράφει κάθε εισαγωγή κειμένου και κλικ. Έτσι, όταν κάνετε κλικ σε έναν σύνδεσμο μέσα στην κοινωνική εφαρμογή, ο keylogging κώδικας έχει τη δυνατότητα να καταγράφει κωδικούς πρόσβασης ή ακόμη και πληροφορίες πιστωτικής κάρτας. Μπορεί να παρακολουθεί σε ποιους συνδέσμους κάνετε κλικ ή ποια μηνύματα μπορεί να στείλετε σε φίλους, εφόσον λειτουργείτε μέσα στο πρόγραμμα περιήγησης της εφαρμογής.

- Advertisement -

Τι απάντησε το TikTok

Το TikTok έδωσε τη δική του απάντηση στα όσα ισχυρίζεται η έρευνα του Krause λέγοντας ότι αν και ο κώδικας είναι ενσωματωμένος στην εφαρμογή, “απλά “δεν τον χρησιμοποιούν“, εκτός κι αν πρόκειται για λόγους debugging και  αντιμετώπισης προβλημάτων.

Σε μια δήλωση που στάλθηκε στο Gizmodo, ένας εκπρόσωπος του TikTok δήλωσε: “Τα συμπεράσματα της έκθεσης σχετικά με το TikTok είναι λανθασμένα και παραπλανητικά. Ο ερευνητής αναφέρει συγκεκριμένα ότι ο κώδικας JavaScript δεν σημαίνει ότι η εφαρμογή μας κάνει κάτι κακόβουλο και παραδέχεται ότι δεν έχει τρόπο να γνωρίζει τι είδους δεδομένα συλλέγει το πρόγραμμα περιήγησης εντός της εφαρμογής μας. Σε αντίθεση με τους ισχυρισμούς της έκθεσης, δεν συλλέγουμε εισόδους πληκτρολόγησης ή κειμένου μέσω αυτού του κώδικα, ο οποίος χρησιμοποιείται αποκλειστικά για debugging, αντιμετώπιση προβλημάτων και παρακολούθηση των επιδόσεων“.

- Advertisement -

ΑΠΑΝΤΗΣΤΕ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

The reCAPTCHA verification period has expired. Please reload the page.

Ροή ειδήσεων

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Μυστική συμφωνία πίσω από την εκεχειρία; – Πτήση από το Κατάρ μετέφερε 3 δισ. δολάρια στο Ιράν – Αμερικανικά πλήγματα μετά την κατάρριψη Apache

Τη λεπτομέρεια που, σύμφωνα με ιρανικές πηγές, συνέβαλε καθοριστικά στην απόφαση της Τεχεράνης να ανακοινώσει κατάπαυση πυρός με το Ισραήλ, φέρνει στο φως το...

Η Τουρκία εκτός ενεργειακού παιχνιδιού στην Ανατολική Μεσόγειο – Σοκ στην Άγκυρα

Τι αναφέρει τουρκικό ΜΜΕ: Μία ακόμη προσπάθεια αποκλεισμού της Τουρκίας από τις εξελίξεις στην Ανατολική Μεσόγειο προστέθηκε, σύμφωνα με τουρκικά δημοσιεύματα, στη μακρά λίστα των...

Τελεσίγραφο Τραμπ σε Ιράν: Προειδοποιεί με χτυπήματα σε ηλεκτροπαραγωγικούς σταθμούς και γέφυρες – «Θα πληρώσουν το τίμημα»

Ο πρόεδρος των Ηνωμένων Πολιτειών Ντόναλντ Τραμπ δήλωσε ότι οι ΗΠΑ ενδέχεται να ξεκινήσουν επιθέσεις εναντίον ιρανικών σταθμών παραγωγής ηλεκτρικής ενέργειας και γεφυρών, κατηγορώντας...

Αποκάλυψη Ισραηλινών: ”Έτσι προσπαθούν Τουρκία και Αίγυπτος να τορπιλίσουν το σχέδιο Τραμπ στην Μ.Ανατολή”

Τι αναφέρει ισραηλινό ΜΜΕ: Η Τουρκία και η Αίγυπτος φαίνεται να αντιμετωπίζουν με επιφυλακτικότητα την επιθυμία του Αμερικανού προέδρου να δει χώρες όπως η Σαουδική...

ΔΗΜΟΦΙΛΗ ΑΡΘΡΑ

Ευρωπαϊκό φιάσκο: Το FCAS κατέρρευσε πριν καν απογειωθεί – Πόλεμος Dassault – Airbus – Πώς κατέρρευσε το ευρωπαϊκό μαχητικό των 100 δισ. ευρώ

Η απόφαση της Γαλλίας και της Γερμανίας να εγκαταλείψουν το πρόγραμμα FCAS (Future Combat Air System) αποτελεί κάτι πολύ περισσότερο από την ακύρωση ενός...

Μυστική συμφωνία πίσω από την εκεχειρία; – Πτήση από το Κατάρ μετέφερε 3 δισ. δολάρια στο Ιράν – Αμερικανικά πλήγματα μετά την κατάρριψη Apache

Τη λεπτομέρεια που, σύμφωνα με ιρανικές πηγές, συνέβαλε καθοριστικά στην απόφαση της Τεχεράνης να ανακοινώσει κατάπαυση πυρός με το Ισραήλ, φέρνει στο φως το...

Ελλάδα – Λιβύη: Κρίσιμες συνομιλίες για ΑΟΖ στην Τρίπολη με φόντο το Τουρκολιβυκό Μνημόνιο! – Κίνηση-ματ Αθήνας

Η υφυπουργός Εξωτερικών της Ελλάδας, Αλεξάνδρα Παπαδοπούλου, μετέβη την Τρίτη στην Τρίπολη της Λιβύης, στο πλαίσιο της προσπάθειας της Αθήνας να διατηρήσει στενή επικοινωνία...

Η Τουρκία εκτός ενεργειακού παιχνιδιού στην Ανατολική Μεσόγειο – Σοκ στην Άγκυρα

Τι αναφέρει τουρκικό ΜΜΕ: Μία ακόμη προσπάθεια αποκλεισμού της Τουρκίας από τις εξελίξεις στην Ανατολική Μεσόγειο προστέθηκε, σύμφωνα με τουρκικά δημοσιεύματα, στη μακρά λίστα των...