IT之家 8 月 21 日消息,据安全研究员 Felix Krause 称,TikTok 在 iOS 上的自定义 App 内浏览器将 JavaScript 代码注入外部网站,允许 TikTok 在用户与给定网站交互时监控“所有键盘输入和点击”,但据报道 TikTok 公司否认了该代码被用于恶意行为。Krause 表示,当用户与外部网站交互时,TikTok App 内浏览器会“订阅”所有键盘输入,包括密码和信用卡信息等任何敏感细节,以及屏幕上的每次点击。“从技术角度来看,这相当于在第三方网站上安装键盘记录器,”Krause 在谈到 TikTok 注入的 JavaScript 代码时写道。然而,研究人员补充说,“仅仅是应用将 JavaScript 注入外部网站,但并不意味着该应用正在做任何恶意的事情。”在与福布斯分享的一份声明中,TikTok 发言人承认了有问题的 JavaScript 代码,但表示它仅用于调试、故障排除和性能监控,
TikTok 被曝 App 内浏览器“监控输入和点击的任何内容”,公司发言人否认 Javascript 代码用于恶意行为
2022-08-21 10:29:57来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Apple CEO and COO Vow to Ramp up Investment in China amid iP…2024-10-25 10:01:31
- 方太顶侧一体平嵌油烟机 V1 接入小米米家 App,支持远程 / 语音控制2024-10-24 14:46:36
- 2066 元:Apple Watch S9 手表 45mm 版限时国补新低2024-10-24 14:57:36
- 快手可灵 AI 用户已超 360 万,独立 App 即将上架2024-10-24 16:29:28
- 京东 Apple 活动升级: iPhone 16 系列直减 500 元、以旧换新再省 1100 元2024-10-20 10:06:47
- 小明 Q5 Pro 投影仪开售:接入米家 App、600 CVIA 流明亮度,首发 1499 元2024-10-21 19:50:00
- 微信读书 App 纯血鸿蒙原生版上架 HarmonyOS NEXT 应用市场:首个接入微信登录的鸿蒙原生应用2024-10-21 20:48:49
- 消息称 Nvidia App 现代化控制面板将随 RTX 50 系列显卡正式发布2024-10-19 14:31:56
- 独家对话Soul App CTO:看好多模态端到端大模型落地社交,新能力预计年底上线2024-10-19 10:30:21
- Apple's New iPhone Sales in China Surge 20% in First Three W…2024-10-19 11:41:20
- 1动力锂电池高新技术企业“星恒电源”完成数亿元融资
- 2任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 3阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 4Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 5中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 6亚马逊将向意大利数据中心业务投资13亿美元
- 7人民币兑美元中间价报7.1433,调升226个基点
- 8创业板指涨超2%,沪指涨近1%
- 9小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 10多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低