sexta-feira, dezembro 6, 2024

O navegador TikTok pode rastrear as teclas digitadas pelos usuários, de acordo com nova pesquisa

Deve ler

O navegador da Web usado dentro Aplicativo TikTok Ele pode rastrear cada pressionamento de tecla feito por seus usuários, de acordo com uma nova pesquisa que surge à medida que o aplicativo de vídeo de propriedade chinesa lida com as preocupações dos legisladores dos EUA sobre suas práticas de dados.

o Pesquisar De Felix Krause, pesquisador de privacidade e ex-engenheiro do Google, não explicou como o TikTok usou a capacidade, que é incorporada ao navegador do aplicativo que aparece quando alguém clica em um link externo. Mas Krause disse que o desenvolvimento era preocupante porque mostrava que o TikTok tinha uma funcionalidade integrada para rastrear os hábitos online dos usuários, caso eles optassem por fazê-lo.

A coleta de informações sobre o que as pessoas digitam em seus telefones enquanto visitam sites externos, que podem revelar números de cartão de crédito e senhas, geralmente é um recurso de malware e outras ferramentas de hackers. Embora as principais empresas de tecnologia possam usar esses rastreadores enquanto testam novos softwares, não é incomum que eles lancem um grande aplicativo comercial com esse recurso, ativado ou não, disseram os pesquisadores.

disse Jane Manchun Wong, uma engenheira de software independente e pesquisadora de segurança que estuda as implementações dos novos recursos.

Ele disse que o navegador TikTok no aplicativo pode “extrair informações das sessões de navegação externas de um usuário, que alguns usuários consideram ignorando”.

Em um comunicado, o TikTok, de propriedade da empresa chinesa de internet ByteDance, disse que o relatório de Krause era “incorreto e enganoso” e que o recurso foi usado “para depuração, solução de problemas e monitoramento de desempenho”.

“Ao contrário das alegações do relatório, não coletamos pressionamentos de tecla ou entradas de texto por meio desse código”, disse o TikTok.

READ  'Mortal Kombat 1' recebe crítica bombástica

Krause, 28, disse que não conseguiu verificar se as teclas digitadas estavam sendo rastreadas ativamente e se esses dados estavam sendo enviados para o TikTok.

A pesquisa pode levantar questões Para TikTok nos Estados Unidosonde funcionários do governo verificaram se o aplicativo popular pode fazer isso Colocando em risco a segurança nacional dos EUA Trocando informações sobre americanos com a China. Embora o debate em Washington sobre a implementação tenha diminuído sob o governo Biden, há novas preocupações pode ferver Nos últimos meses após a divulgação de Notícias do BuzzFeed e outros meios de comunicação sobre as práticas de dados do TikTok e seus relacionamentos com a controladora chinesa.

Às vezes, os aplicativos usam navegadores no aplicativo para impedir que as pessoas visitem sites maliciosos ou para facilitar a navegação online por meio do preenchimento automático de texto. Mas enquanto o Facebook e o Instagram podem usar navegadores no aplicativo para rastrear dados como quais sites uma pessoa visitou, o que eles destacaram e quais botões eles pressionaram em um site, o TikTok vai ainda mais longe com um código que pode rastrear todos os caracteres que os usuários inserem. disse Krause.

Um porta-voz da Meta, empresa controladora do Facebook e Instagram, se recusou a comentar.

Krause disse que só fez a pesquisa no TikTok no iOS da Apple e observou que o rastreamento de pressionamentos de tecla só acontecerá no navegador do aplicativo.

Tal como acontece com muitos aplicativos, o TikTok oferece poucas oportunidades para as pessoas clicarem fora de seu serviço. Em vez de ser redirecionado para navegadores móveis como Safari ou Chrome, um navegador no aplicativo aparece quando os usuários clicam em anúncios ou links incorporados nos perfis de outros usuários. Geralmente, esses são os momentos em que as pessoas inserem informações básicas, como detalhes do cartão de crédito ou senhas.

READ  Cheque de jantar no Disney World de US$ 2.500 gera polêmica nas redes sociais

dentro Entrevista da CNN Em julho, Michael Beckerman, diretor de políticas do TikTok, negou que a empresa registre as teclas digitadas pelos usuários, mas reconheceu que monitora seus padrões, como a frequência de digitação, para proteger contra fraudes.

Krause disse temer que essas ferramentas tenham “estruturas muito semelhantes” e possam ser reutilizadas para rastrear o conteúdo das teclas.

“O problema é que eles têm a infraestrutura montada para fazer essas coisas”, disse ele.

Últimos artigos