新闻 > 军政 > 正文

研究:抖音能监测用户密码、信用卡资讯等信息

最新研究显示,当抖音(TikTok)用户透过应用程式(App)的连结进入外部网站,抖音可以监测用户在这些网站多数行为,包含按了键盘上哪些按键、在页面上点击的内容,抖音获许能获取用户的信用卡资讯和密码。

最新研究显示,当抖音(TikTok)用户透过应用程式(App)的连结进入外部网站,抖音可以监测用户在这些网站多数行为,包含按了键盘上哪些按键、在页面上点击的内容,抖音获许能获取用户的信用卡资讯和密码。

富比世报导,软体研究员克劳斯(Felix Krause)研究发现,抖音具备如此能力,是因为该公司对App内建浏览器进行的调整所致。当用户点开抖音的广告,或访问创作者档桉的连结,开启的不是Safari或Chrome等一般浏览器,而是预设的App内建浏览器,将网站的部分程式码改写,嵌入别的程式码。

抖音透过嵌入几行以Javascript写成的程式码,执行新的指令,把用户在网站上的行为通知给抖音。

克劳斯指出:“这是该公司主动为之,不是出错,也不是偶然发生的事。”他是App测试和部署服务公司Fastlane创办人,而Fastlane五年前被Google收购。

抖音强力否认试图透过App内建浏览器追踪用户。该公司证实,这类这些功能存在于程式码中,但抖音并未使用。

抖音发言人莎娜汉(Maureen Shanahan)说:“如同其他平台,我们用App内建浏览器来优化用户体验,但这里提到的Javascript程式码,只用来除错、排除障碍,及效能监测,例如检查页面下载速度或网站是否出现系统故障。

尽管这项研究揭露抖音和脸书等公司都会在App内建浏览器嵌入这类程式码,但并未证明这些公司确实利用程式码收集资料,并回传至他们的服务器,或分享至第三方。

责任编辑: 夏雨荷  来源:世界新闻网 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2022/0821/1792316.html