看板 MobileComm作者 forb9823018 (風過無痕)標題 [新聞] 安全研究人員:TikTok 會監控用戶密碼、時間 Sat Aug 20 20:48:04 2022
──────────────────────────────────────
1.原文連結:
連結過長者請使用短網址。
https://technews.tw/2022/08/19/tiktok-3/
2.原文標題:
標題須完整寫出(否則依板規刪除並水桶)。
安全研究人員:TikTok 會監控用戶密碼、信用卡號等輸入內容
3.原文來源(媒體/作者):
例:蘋果日報/王大明(若無署名作者則不須)
作者 邱倢芯
4.原文內容:
請刊登完整全文(否則依板規刪除並水桶)。
你有下載 TikTok(抖音)嗎?安全研究人員發現,TikTok 應用程式內建瀏覽器會將
JavaScript 嵌入外部網站,允許應用程式監控使用者所有輸入內容,包括帳號密碼、信
用卡號。
其實早在 2020 年,就有人發現 TikTok 會偷窺 iPhone 剪貼簿,現在 TikTok 又被抓包
再次偷窺用戶資料。
安全研究人員 Felix Krause 指出,只要用戶開啟 TikTok,就可監控用戶外部網站所有
動作,包括使用者輸入內容、按什麼按鍵,以及點擊連結等。Felix Krause 認為,這是
TikTok 故意為之,並非任何編碼錯誤或隨機意外。
《富比士》詢問 TikTok 官方,回覆是編碼並不是惡意編碼,只用來除錯、排除障礙及效
能監控。TikTok 聲稱 JavaScript 是第三方軟體開發套件的一部分,不過 TikTok 並沒
有說明這由誰設計製作。
Felix Krause 也不敢說死 TikTok 一直從用戶端收集數據,只告訴大眾 TikTok 能這麼
做。如果用戶不想被 TikTok 監控,他建議使用 Safari 等瀏覽器,以網頁開啟 TikTok
而不是 App。
TikTok′s In-App Browser Includes Code That Can Monitor Your Keystrokes,
Researcher Says
(首圖來源:Unsplash)
5.心得/評論:
內容須超過繁體中文30字(不含標點符號)。
──────────────────────────────────────
前幾個月報出的是美國用戶的個資被傳到中國
這篇報導是說Tiktok藏有程式碼可以監控使用者
在外部網站的所有使用行為
只是還不能肯定什麼時候這功能會被啟用
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.248.130.2 (臺灣)
※ 文章代碼(AID): #1Z0DW7tH (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1660999687.A.DD1.html
推 chenlimath: 這有什麼不對嗎?
所以Google等企業都不會就是了?1F 08/20 20:52
→ mnxzq: Tiktok有內建瀏覽器嗎 沒看過3F 08/20 20:56
推 dxzy: 反觀啥6F 08/20 21:53
推 euro0410: 沒事沒事,美國也說伊拉克有大規模毀滅性武器啊
雖說對岸APP會監控也不意外就是了7F 08/20 21:58
推 gdtg10900: 中國機CP值太高不好意思反中國app10F 08/20 22:06
→ dxzy: 想要成為隱私王13F 08/20 22:56
推 pcfox: 笑死硬要拉別家參戰 思考模式蒸蚌16F 08/20 23:23
推 BW556: 這個版 柯柯18F 08/20 23:46
→ dxzy: 結果我又看到小札也在他們的app幹類似的事情 收集用戶點什麼連結 輸入啥 及螢幕截圖 哀鳳沒有擋下來19F 08/20 23:55
推 aegis43210: 會用中國APP的人早就用心理準備了吧,又不是新聞23F 08/21 01:03
推 wardraw: 真的不意外 看看好賺誘人的詐騙園區26F 08/21 01:43
→ gogoapolo: 又再急什麼,拿Google當擋箭牌…?28F 08/21 03:09
推 hollen9: 可惜美國年輕人大多數不Care
台灣國高中生也有抖音小紅書趨勢29F 08/21 04:04
→ cityport: 內嵌瀏覽器是每家都在偷帳密的說31F 08/21 05:56
推 MilkTeaMan: 個資不安全care 變豬仔會死時才care33F 08/21 08:19
→ b19900127: 數位中介法都要通過了,之後也要傳到綠共政府去了有差嗎38F 08/21 09:17
噓 figgy: 這跟中介有什麼關係?40F 08/21 09:45
--