2,593

TikTok內置嘅瀏覽器|可監控用戶輸入密碼與信用卡號

有安全研究人員發現,TikTok應用程式內置嘅瀏覽器將程式語言“JavaScript”嵌入外部網站,令應用程式可以監控使用者輸入嘅所有內容,包括所有密碼同信用卡資料,TikTok已回應並證實此程式的存在,且的確可以偷窺使用者資料。

喺2020年有外國媒體報導,就已經有人發現TikTok會讀取用戶嘅剪貼簿內容,而家TikTok又被發現再次偷窺使用者資料。根據安全研究人員Felix Krause嘅講法,每當用户喺TikTok入面開啟連結嗰陣,TikTok應用程式就可以監控用戶喺外部網站所做嘅任何事情,包括輸入嘅任何內容,仲有點擊過嘅按鍵同連結。Felix接受Forbes雜誌訪問時話:「依個係公司主動做出嘅選擇。而且依個並唔係一件簡單嘅工程任務,唔係編碼出錯或隨機發生嘅。」

 

TikTok回應:監控功能的確存在,但並冇使用

TikTok一位發言人指,依個編碼並唔係惡意編碼,而係用嚟「除錯、排除障礙同監控效能嘅」。此外,Tiktok嚴正駁斥應用程式內置瀏覽器用嚟監控用戶嘅諗法。TikTok證實編碼中存在依啲功能,但表示TikTok並冇使用依啲功能。TikTok聲稱JavaScript係第三方軟體開發工具套件嘅一部份,但冇透露係邊個製作依個編碼。Felix無辦法確定TikTok係咪一直收集用戶資料,佢只係話俾外界知TikTok可以咁做。為咗避免被監控,Felix建議用Safari瀏覽器開啟所有具有內置瀏覽器嘅應用程式連結。


我哋啱啱出咗手機app呀~方便各位IT人搵工,快啲撳下面條link download啦!

Download: https://sickleavetmr.com/web/download-app/

立即Follow我哋,搶先收睇各類文章!

Instagram: https://www.instagram.com/sickleavetmr_official/

Facebook: https://www.facebook.com/sickleavetomorrow/

各位「打工仔」如果想揾工轉工嘅話,就入嚟我地 sickleavetmr.com 啦!我哋有好多好工俾你揀!!

Read These

60,657

冒名頂替症候群:我們都是成功的騙子嗎?

成功,是每個人都追求的目標,無論是在事業、學術、藝術,抑或是個人生活的各個方面。然而,在成功的背後,...
07 Mar 2024 60,657

65,178

調查公布「返工扮忙」國家排名,3甲全屬亞洲國家?!

職場生存之道係努力地儘快做完手頭上嘅工作,定係將工作拖到最後一刻,等老細覺得你好忙,就唔會增加你嘅工...
29 Feb 2024 65,178

69,266

見工被問「有冇睇過公司網站?」求職者驚覺原來係「陷阱題」?!

第一印象對求職者嚟講非常重要,除咗外表要整潔醒目之餘,答題亦要正中要點。如果於面試過程中唔打醒十二分...
26 Feb 2024 69,266